CookiesHjælper Ransomware låser dine filer

CookiesHelper, en type ransomware identificeret under undersøgelsen af nye malware-prøver, er designet til at kryptere filer. Efter kryptering føjer den filnavnet ".cookieshelper" til filnavne og transformerer f.eks. "1.jpg" til "1.jpg.cookieshelper" og "2.png" til "2.png.cookieshelper." Derudover udsteder CookiesHelper en løsesum med navnet "FILE RECOVERY.txt", der indeholder instruktioner til at kontakte cyberkriminelle og andre relevante detaljer.

Denne ransomware-variant er tilknyttet Mallox ransomware-familien. Løsesedlen foreskriver en Bitcoin-betaling for dekryptering af låste filer, der giver vejledning om betalingsprocessen og advarer mod at bruge tredjeparts dekrypteringssoftware på grund af risikoen for permanent datatab. Notatet giver også en begrænset mulighed for en enkelt gratis dekryptering, underlagt specifikke kriterier.

Ofre frarådes udtrykkeligt at omdøbe krypterede filer og advaret om, at forsøg på at slette en fil med en udpeget udvidelse kan resultere i uoprettelig skade. Endvidere understreger noten de potentielle risici forbundet med at søge dekrypteringstjenester fra tredjeparter, herunder forhøjede omkostninger og modtagelighed for svindel.

For at påbegynde kommunikation til filgendannelse instrueres offeret i at kontakte en angivet e-mailadresse (cookieshelper@tutanota.com), med et unikt ID påkrævet i meddelelsens titel.

CookiesHjælper Ransom Note tilbyder dekryptering af en enkelt fil

Den komplette tekst af CookiesHelper-løserbeløbsnotaen lyder som følger:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et svindelnummer.

Hvis du vil gendanne dem, så skriv til os på e-mailen
cookieshelper@tutanota.com
Skriv dette ID i titlen på din besked
ID:-

Hvordan kan ransomware som CookiesHelper inficere din computer?

Ransomware, såsom CookiesHelper, kan inficere din computer på forskellige måder. Her er nogle almindelige metoder:

Phishing-e-mails: Cyberkriminelle bruger ofte phishing-e-mails til at distribuere ransomware. De sender e-mails, der virker legitime, med vedhæftede filer eller links, der, når de åbnes, udfører ransomware-koden. Disse e-mails kan udgive sig som fakturaer, jobansøgninger eller andet tilsyneladende harmløst indhold.

Ondsindede websteder: Besøg på kompromitterede eller ondsindede websteder kan udsætte din computer for ransomware. Nogle websteder kan indeholde udnyttelsessæt, der automatisk downloader og installerer malware på dit system, hvis det har sårbarheder.

Malvertising: Ondsindet annoncering, eller malvertising, involverer at placere ondsindet kode i onlineannoncer. Hvis du klikker på disse annoncer, selv på legitime websteder, kan det føre til download og udførelse af ransomware.

Udnyttelse af softwaresårbarheder: Ransomware-skabere udnytter ofte sårbarheder i operativsystemer eller software. Hvis dit system ikke er opdateret med sikkerhedsrettelser, kan det være modtageligt for udnyttelse.

Drive-by-downloads: Drive-by-downloads opstår, når malware automatisk downloades og installeres på din computer uden din viden eller samtykke. Dette kan ske, når du besøger et kompromitteret websted, der udnytter sårbarheder i din browser eller anden software.

Social Engineering: Cyberkriminelle kan bruge social engineering-teknikker til at narre brugere til at downloade og køre ondsindede filer. Dette kan involvere at lokke brugere med falske softwareopdateringer, gratis downloads eller andet tilsyneladende legitimt indhold.

January 15, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.