Kas yra APT14CHIR Ransomware?

APT14CHIR yra išpirkos reikalaujančios programinės įrangos tipas, kurį mūsų komanda aptiko analizuodama pavyzdžius, pateiktus į internetines grėsmių duomenų bazes. Pagrindinis išpirkos reikalaujančios programos tikslas yra užšifruoti failus ir pervardyti juos pakeičiant jų pradinius failų pavadinimus atsitiktiniais simboliais ir pridedant plėtinį „.APT14CHIR“. Pavyzdžiui, „1.jpg“ gali tapti „45bHrwLR0CmRGayY.APT14CHIR“.

APT14CHIR išpirkos raštelis, rastas faile pavadinimu „PERSKAITYKITE.txt“, atskleidžia, kad užpuolikai visiškai užšifravo svarbius aukos failus naudodami AES šifravimo algoritmą. Bet kokie bandymai atkurti failus naudojant trečiosios šalies programinę įrangą gali visam laikui prarasti duomenis, taip pat pakeisti arba pervardyti užšifruotus failus.

Užpuolikai teigia, kad jie vieninteliai gali iššifruoti failus ir į privačią saugyklą įkėlė visus konfidencialius duomenis bei pagrindinių serverių kopijas. Jie grasina šią informaciją paviešinti, jei auka nuspręs nemokėti išpirkos.

Raštelyje užpuolikai auką tikina, kad neketina pakenkti savo reputacijai ar verslui, o tik siekia pinigų. Norėdami gauti daugiau informacijos apie tai, kaip iššifruoti failus, auka turi susisiekti su užpuolikais el. Verta paminėti, kad internete nėra trečiosios šalies programinės įrangos, kuri padėtų iššifruoti failus.

APT14CHIR Ransom Note Naudojama laužyta anglų kalba

Visas išpirkos rašto tekstas, naudojamas APT14CHIR išpirkos reikalaujančių programų, yra parašytas ne gimtakalbių ir skamba taip:

SVEIKI, JŪSŲ ĮMONĖS TINKLAS PASVEIKTA
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai NESUKENKITE! Tik pilnai modifikuotas. (RSA+AES)
Jie yra užšifruoti naudojant stiprų unikalų aes šifravimo algoritmą.

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Įkėlėme visus labai konfidencialius / asmeninius duomenis ir nukopijavome pagrindinius serverius.
Šie duomenys šiuo metu saugomi privačioje saugykloje.
Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes pateiksime jūsų duomenis viešai arba perpardavėjui, konkurentams, vietos valdžios atstovams, teismams, šantažo ir atakų tarpininkams.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslą sunaikinti.

Norėdami gauti daugiau informacijos ir iššifravimo raktų, susisiekite su mumis:
Martin_Catch_ITHELP@tutanota.com
Martin_Catch_ITHELP@proton.me

Jums bus suteikta visa informacija apie būtinus veiksmus norint visiškai iššifruoti failus.

Taip pat galite susisiekti su mumis naudodami „qTox Messenger“, tai bus daug greičiau, palaikymas pasiekiamas 24 valandas per parą.

Galite atsisiųsti iš nuorodos arba patys rasti programą:

Susisiekite su qTox 24/7:
(raidinė ir skaitmeninė eilutė)

Jūsų asmens kodas:

APT14CHIR

Kaip galite apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, panašių į APT14CHIR?

Norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, panašių į APT14CHIR, galite atlikti kelis veiksmus:

  • Atnaujinkite operacinę sistemą ir programinę įrangą naudodami naujausius saugos pataisymus ir naujinimus.
  • Įdiekite ir reguliariai atnaujinkite antivirusinę ir kenkėjiškų programų programinę įrangą.
  • Būkite atsargūs atidarydami el. laiškų priedus arba spustelėdami nuorodas el. laiškuose iš nežinomų ar įtartinų siuntėjų.
  • Reguliariai kurkite atsargines svarbių duomenų atsargines kopijas išoriniame diske arba debesies saugykloje.
  • Visoms paskyroms naudokite stiprius ir unikalius slaptažodžius ir, kai tik įmanoma, įgalinkite dviejų veiksnių autentifikavimą.
  • Venkite atsisiųsti ir įdiegti programinės įrangos iš nepatikimų šaltinių.
  • Išmokykite save ir savo šeimos narius apie išpirkos reikalaujančias programas ir kaip ją atpažinti bei išvengti.
  • Apsvarstykite galimybę naudoti virtualų privatų tinklą (VPN), kad užšifruotumėte savo veiklą internete ir apsaugotumėte asmeninę informaciją nuo kibernetinių nusikaltėlių.

Laikydamiesi šių gairių galite sumažinti riziką tapti išpirkos reikalaujančių programų atakų aukomis ir apsaugoti savo duomenis nuo kenkėjiškų veikėjų šifravimo.

February 17, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.