Threat Database Ransomware Ckae Ransomware

Ckae Ransomware

Los grupos de ciberdelincuentes siguen utilizando el notorio STOP/Djvu Ransomware para crear amenazas de malware cada vez más destructivas. Una de esas variantes que han identificado los investigadores de infosec es el Ckae Ransomware. A primera vista, la amenaza es prácticamente idéntica al resto de variantes del Familia de STOP/Djvu Ransomware. Sin embargo, los usuarios de computadoras no deben tomar este acto como algo tranquilizador: el Ckae Ransomware puede superar cualquier sistema infectado fácilmente y procesar los archivos almacenados allí.completamente inaccesible. Logra su amenazante objetivo al activar un enrutamiento de cifrado que utiliza un potente algoritmo criptográfico, lo que garantiza que los archivos afectados no se desbloquearán sin tener las claves de descifrado necesarias.

Como parte de sus actividades, la amenaza también marcará todos los archivos bloqueados agregando '.ckae' a sus nombres originales. Los usuarios también notarán que ha aparecido un nuevo archivo de texto en sus dispositivos. El archivo se llamará '_readme.txt' y su función es llevar una nota de rescate con instrucciones de los piratas informáticos.

Detalles de la nota de rescate

La nota revela muchos detalles cruciales sobre las intenciones de los atacantes. Aparentemente, para proporcionar a los usuarios afectados la herramienta de descifrado y la clave que podría restaurar sus datos, los ciberdelincuentes quieren que se les pague primero un rescate de $980. Sin embargo, si las víctimas actúan rápidamente e inician el contacto durante las primeras 72 horas del ataque, se supone que el precio del rescate se reduce en un 50% a $490.

Si se puede confiar en la nota, los piratas informáticos también están dispuestos a demostrar su capacidad para restaurar los datos cifrados. Mencionan que las víctimas pueden elegir un solo archivo bloqueado y enviarlo para que se descifre de forma gratuita. Como canales de comunicación, a los usuarios les quedan dos direcciones de correo electrónico: 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch', y una cuenta de Telegram en '@datarestore'.

El conjunto completo de instrucciones dejadas por Ckae Ransomware dice:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: '

Tendencias

Mas Visto

Cargando...