Программа-вымогатель CookiesHelper заблокирует ваши файлы

CookiesHelper — тип программы-вымогателя, выявленный при проверке новых образцов вредоносного ПО, предназначенный для шифрования файлов. При шифровании он добавляет расширение «.cookieshelper» к именам файлов, преобразуя, например, «1.jpg» в «1.jpg.cookieshelper» и «2.png» в «2.png.cookieshelper». Кроме того, CookiesHelper выдает записку о выкупе под названием «FILE RECOVERY.txt», содержащую инструкции по контакту с киберпреступниками и другую соответствующую информацию.

Этот вариант программы-вымогателя относится к семейству программ-вымогателей Mallox. В записке о выкупе предусмотрена оплата в биткойнах за расшифровку заблокированных файлов, даны инструкции по процессу оплаты и предостерегается от использования стороннего программного обеспечения для дешифрования из-за риска безвозвратной потери данных. Записка также предлагает ограниченную возможность однократной бесплатной расшифровки при соблюдении определенных критериев.

Жертвам категорически не рекомендуется переименовывать зашифрованные файлы и предупреждают, что попытка удалить файл с указанным расширением может привести к необратимому повреждению. Кроме того, в примечании подчеркиваются потенциальные риски, связанные с обращением за услугами по расшифровке к третьим лицам, включая повышенные затраты и подверженность мошенничеству.

Чтобы начать общение для восстановления файлов, жертве предлагается связаться с указанным адресом электронной почты (cookieshelper@tutanota.com) с уникальным идентификатором, указанным в заголовке сообщения.

Записка о выкупе CookiesHelper предлагает расшифровку одного файла

Полный текст записки о выкупе CookiesHelper выглядит следующим образом:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Расшифровка ваших файлов с помощью третьих лиц может привести к увеличению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенничества.

Если вы хотите их восстановить, напишите нам на почту
cookieshelper@tutanota.com
Напишите этот идентификатор в заголовке вашего сообщения.
ИДЕНТИФИКАТОР:-

Как программы-вымогатели, такие как CookiesHelper, могут заразить ваш компьютер?

Программы-вымогатели, такие как CookiesHelper, могут заразить ваш компьютер различными способами. Вот некоторые распространенные методы:

Фишинговые электронные письма. Киберпреступники часто используют фишинговые электронные письма для распространения программ-вымогателей. Они отправляют электронные письма, которые кажутся законными, с вложениями или ссылками, при открытии которых выполняется код программы-вымогателя. Эти электронные письма могут маскироваться под счета, заявления о приеме на работу или другой, казалось бы, безобидный контент.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть ваш компьютер воздействию программ-вымогателей. Некоторые веб-сайты могут содержать наборы эксплойтов, которые автоматически загружают и устанавливают вредоносное ПО в вашу систему, если в ней есть уязвимости.

Вредоносная реклама. Вредоносная реклама или вредоносная реклама предполагает размещение вредоносного кода в онлайн-рекламе. Нажатие на эти объявления, даже на законных веб-сайтах, может привести к загрузке и запуску программы-вымогателя.

Использование уязвимостей программного обеспечения. Создатели программ-вымогателей часто пользуются уязвимостями в операционных системах или программном обеспечении. Если в вашей системе не установлены последние обновления безопасности, она может быть подвержена атакам.

Загрузки с диска. Загрузки с диска происходят, когда вредоносное ПО автоматически загружается и устанавливается на ваш компьютер без вашего ведома или согласия. Это может произойти, когда вы посещаете взломанный веб-сайт, использующий уязвимости в вашем браузере или другом программном обеспечении.

Социальная инженерия. Киберпреступники могут использовать методы социальной инженерии, чтобы обманом заставить пользователей загружать и запускать вредоносные файлы. Это может включать в себя соблазнение пользователей поддельными обновлениями программного обеспечения, бесплатными загрузками или другим, казалось бы, законным контентом.

January 15, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.