Ta bort CHRB Ransomware
Matrix Ransomware -familjen har varit relativt inaktiv 2021, men det verkar inte vara död ännu. Nyligen identifierade antivirusprodukter en ny version av Matrix -projektet. Hotet, som heter CHRB Ransomware, kan orsaka långvarig skada på viktiga filer från dess offer. Att vända skadan är inte en lätt uppgift eftersom dekrypteringsnyckeln lagras på angriparnas servrar. Naturligtvis kommer de inte att dela det med någon - de kräver att få en lösenbetalning i utbyte mot dekrypteringstjänsten. Men att betala skaparna av CHRB Ransomware är en fruktansvärd plan - de kan lura dig, be dig om mer pengar eller till och med misslyckas med att tillhandahålla en fungerande dekrypterare. Till exempel har det förekommit fall där offer för ransomware fick fel dekrypteringsnyckel, men kriminella försökte aldrig åtgärda problemet En annan variant av Matrix Ransomware är MMTA Ransomware .
CHRB Ransomware kan gömma sig i piratkopierat innehåll
Internetanvändare kan stöta på CHRB Ransomware medan de interagerar med falska nedladdningar, misstänkta annonser, piratkopierat innehåll eller okända e -postbilagor. Kriminella använder alla slags infektionsvektorer för att öka sina chanser att infektera så många människor som möjligt. När CHRB Ransomware tar över ett system fortsätter det omedelbart att kryptera offrets viktiga data. När den har låst en fil kommer den att ändra sitt namn helt med hjälp av mönstret '[RecoveryData1@cock.li].
Attacken slutar med skapandet av dokumentet '! README_CHRB! .Rtf.' Det förklarar attacken för offret och försäkrar dem om att återställning av deras filer är möjlig - så länge de väljer att lita på de anonyma it -brottslingarna. Skurkarna anger inte lösenavgiften, men vi försäkrar dig att det inte blir billigt. De tillhandahåller bara tre e -postmeddelanden för kontakt - recoverydata1@cock.li, recoverydata1@protonmail.com och recoverydata1@protonmail.com.
Om CHRB Ransomware har tagit över ditt system bör du inte få panik. Ignorera brottslingarnas erbjudande. Kör en borttagning av skadlig kod för att rensa bort de infekterade filerna. Efter detta, experimentera med alternativa dataåterställningsverktyg.