Vad är APT14CHIR Ransomware?

APT14CHIR är en typ av ransomware som vårt team upptäckte under analysen av prover som skickats till hotdatabaserna online. Ransomwares primära mål är att kryptera filer och byta namn på dem genom att ersätta deras ursprungliga filnamn med slumpmässiga tecken och lägga till tillägget ".APT14CHIR". Till exempel kan "1.jpg" bli "45bHrwLR0CmRGayY.APT14CHIR".

APT14CHIRs lösennota, som finns i en fil med namnet "PLEASE READ.txt," avslöjar att angriparna har helt krypterat offrets kritiska filer med AES-krypteringsalgoritmen. Alla försök att återställa filerna med programvara från tredje part kan leda till permanent dataförlust, samt ändra eller byta namn på de krypterade filerna.

Angriparna hävdar att de är de enda som kan dekryptera filerna och har laddat upp all konfidentiell data och en kopia av huvudservrarna till privat lagring. De hotar att offentliggöra denna information om offret bestämmer sig för att inte betala lösensumman.

I lappen försäkrar angriparna offret att de inte har för avsikt att skada deras rykte eller verksamhet, utan bara söker pengar. För att få mer information om hur man dekrypterar filerna måste offret kontakta angriparna via e-postadresserna martin_catch_ithelp@tutanota.com och martin_catch_ithelp@proton.me eller qTox messenger. Det är värt att notera att det inte finns någon programvara från tredje part tillgänglig på internet som kan hjälpa till att dekryptera filerna.

APT14CHIR Ransom Note Uses Broken English

Den fullständiga texten i lösennotan som används av APT14CHIR ransomware är skriven av icke-modersmålstalare och lyder enligt följande:

HEJ, DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer SKADA INTE! Endast helt modifierad. (RSA+AES)
De är krypterade med en stark unik aes-krypteringsalgoritm.

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi laddade upp alla mycket konfidentiella/personliga uppgifter och kopierade huvudservrar.
Dessa data lagras för närvarande på en privat lagring.
Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till offentliga eller återförsäljare, konkurrenter, lokala myndigheter, rättsväsendet, utpressning och attackförmedlare
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att förstöra.

För mer information och dekrypteringsnycklar, vänligen kontakta oss:
Martin_Catch_ITHELP@tutanota.com
Martin_Catch_ITHELP@proton.me

Du kommer att få all information om nödvändiga åtgärder för att helt dekryptera dina filer.

Du kan också kontakta oss med hjälp av qTox messenger, det kommer att gå mycket snabbare, support är tillgänglig 24/7.

Du kan ladda ner från länken, eller hitta applikationen själv:

Kontakta qTox 24/7:
(alfanumerisk sträng)

Ditt personliga ID:

APT14CHIR

Hur kan du skydda ditt system från Ransomware liknande APT14CHIR?

Det finns flera steg du kan vidta för att skydda ditt system från ransomware som liknar APT14CHIR:

  • Håll ditt operativsystem och programvara uppdaterade med de senaste säkerhetskorrigeringarna och uppdateringarna.
  • Installera och uppdatera regelbundet antivirus- och anti-malware-programvara.
  • Var försiktig när du öppnar e-postbilagor eller klickar på länkar i e-postmeddelanden från okända eller misstänkta avsändare.
  • Säkerhetskopiera dina viktiga data regelbundet till en extern enhet eller molnbaserad lagring.
  • Använd starka och unika lösenord för alla dina konton och aktivera tvåfaktorsautentisering när det är möjligt.
  • Undvik att ladda ner och installera programvara från opålitliga källor.
  • Utbilda dig själv och dina familjemedlemmar om ransomware och hur du känner igen och undviker det.
  • Överväg att använda ett virtuellt privat nätverk (VPN) för att kryptera din onlineaktivitet och skydda din personliga information från cyberbrottslingar.

Genom att följa dessa riktlinjer kan du minska risken för att falla offer för ransomware-attacker och skydda din data från kryptering av illvilliga aktörer.

February 17, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.