Threat Database Ransomware CMLOCKER Ransomware

CMLOCKER Ransomware

Mối đe dọa CMLOCKER Ransomware ảnh hưởng đến dữ liệu của nạn nhân bằng cách khóa nó bằng một thuật toán mã hóa không thể theo dõi. Các tệp như tài liệu, kho lưu trữ, cơ sở dữ liệu, ảnh, tệp âm thanh và video, v.v., tất cả sẽ ở trạng thái không sử dụng được và việc khôi phục mà không có khóa giải mã thích hợp thường là hoàn toàn không thể. Mục tiêu của những kẻ tấn công là tống tiền những người dùng bị ảnh hưởng hoặc các tổ chức doanh nghiệp để đổi lấy việc cung cấp cho họ một công cụ giải mã và khóa.

Là một phần trong chương trình của nó, CMLOCKER Ransomware cũng đánh dấu các tệp mà nó khóa bằng cách sửa đổi tên ban đầu của chúng. Thật vậy, các tệp bị ảnh hưởng giờ sẽ có '.CMLOCKER' được đính kèm dưới dạng một phần mở rộng tệp mới. Thông báo đòi tiền chuộc về mối đe dọa sẽ được gửi đến thiết bị bị nhiễm dưới dạng tệp văn bản có tên 'HELP_DECRYPT_YOUR_FILES.txt.'

Thông điệp từ tội phạm mạng tiết lộ rằng chúng muốn được trả một khoản tiền chuộc chính xác là 980 đô la. Tuy nhiên, các tin tặc sẽ chỉ chấp nhận các khoản thanh toán bằng Bitcoin đã được chuyển đến các địa chỉ ví tiền điện tử được cung cấp. Nạn nhân cũng có thể liên hệ với địa chỉ email 'leljicok@gmail.com' để gửi 1 tệp đã chọn sẽ được giải mã miễn phí.

Nội dung đầy đủ của ghi chú của CMLOCKER Ransomware là:

'Rất tiếc Tất cả các tệp quan trọng của bạn đã được mã hóa Như video hình ảnh tài liệu, v.v.

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp, tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đều được mã hóa bằng mã hóa mạnh.

Làm thế nào để khôi phục các tập tin?
RSA là một thuật toán mật mã không đối xứng, bạn cần một khóa để mã hóa và một khóa để giải mã, vì vậy bạn cần khóa riêng để khôi phục các tệp của mình. Không thể khôi phục tệp của bạn mà không có khóa riêng tư.
Phương pháp duy nhất để khôi phục tệp là mua một khóa riêng tư duy nhất, chỉ chúng tôi mới có thể cung cấp cho bạn khóa này và chỉ chúng tôi mới có thể khôi phục tệp của bạn.

Điều gì đảm bảo bạn có?
Để làm bằng chứng, bạn có thể gửi cho chúng tôi 1 tệp để giải mã qua email Chúng tôi sẽ gửi cho bạn tệp khôi phục Chứng minh rằng chúng tôi có thể giải mã tệp của bạn

Vui lòng Bạn phải làm theo các bước sau một cách cẩn thận để giải mã các tệp của mình:
Gửi bitcoin trị giá 980 đô la vào ví: bc1qzpa3j6qse5xfxft2xy7h2phq04wq9pk66lllz5
sau khi thanh toán, chúng tôi sẽ gửi cho bạn phần mềm Decryptor
liên hệ email: leljicok@gmail.com

ID cá nhân của bạn: '

xu hướng

Xem nhiều nhất

Đang tải...