O ransomware Chewbacca é uma ameaça de cripto-malware descoberta recentemente que bloqueia arquivos de usuários e exige um pagamento de resgate para restaurar o acesso. Ele foi identificado por pesquisadores de segurança durante uma varredura de envio do VirusTotal e foi notado por suas táticas agressivas de criptografia e sinais claros de infecção.
Uma vez instalado em um sistema, o Chewbacca ransomware começa a criptografar uma ampla gama de tipos de arquivo, tornando documentos, fotos, bancos de dados e outros dados críticos inacessíveis. Cada arquivo criptografado é renomeado com a seguinte extensão: .{victim's_ID}.chewbacca. Por exemplo, um arquivo originalmente chamado 1.jpg apareceria como 1.jpg.{18348DAC-52AA-1431-7DCB-72284ABD03AA}.chewbacca.
Após concluir o processo de criptografia, Chewbacca deixa uma nota de resgate em um arquivo de texto intitulado README.TXT, que contém as exigências e instruções dos atacantes.
Visão geral do Chewbacca Ransomware
| Atributo | Detalhes |
|---|---|
| Nome da ameaça | Chewbacca Ransomware |
| Tipo de ameaça | Ransomware, vírus criptográfico, bloqueador de arquivos |
| Extensão de arquivo criptografado | .{ID_da_vítima}.chewbacca |
| Nome do arquivo da nota de resgate | README.TXT |
| E-mail associado | Chewbacca@cock.li |
| Nomes de detecção | Avast (Win32:RansomX-gen [Ransom]), Combo Cleaner (Dump:Generic.Ransom…), ESET (Uma variante de Win32/Filecoder.OOW), Kaspersky (UDS:Trojan-Ransom.Win32.Generic), Microsoft (Ransom:Win32/Beast.YAP!MTB) |
| Sintomas de infecção | Os arquivos ficam inacessíveis, as extensões são alteradas e a nota de resgate é exibida |
| Dano | Os arquivos são criptografados e não podem ser acessados sem a chave de descriptografia |
| Métodos de Distribuição | Anexos de e-mail maliciosos, sites de torrent, downloads drive-by, cracks, malvertising |
| Nível de perigo | Alto – Leva à potencial perda permanente de dados |
Nota de resgate de Chewbacca (README.TXT)
YOUR FILES ARE ENCRYPTED
Your files, documents, photos, databases and other important files are encrypted.
You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
Only we can give you this key and only we can recover your files.
To be sure we have the decryptor and it works you can send an email:
chewbacca@cock.li and decrypt one file for free.
But this file should be of not valuable!
Do you really want to restore your files?
Write to email:
chewbacca@cock.li
Attention!
* Do not rename encrypted files.
* Do not try to decrypt your data using third party software, it may cause permanent data loss.
* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
* Do not contact the intermediary companies. Negotiate on your own. No one but us will be able to return the files to you. As evidence, we will offer to test your files.
Principais características do Chewbacca Ransomware
- Criptografia de dados: Usa algoritmos de criptografia fortes para tornar os arquivos inacessíveis.
- Extensão de ID exclusiva: Adiciona um ID de vítima exclusivo no nome do arquivo junto com o
.chewbaccaextensão. - Bilhete de resgate: Descreve claramente o procedimento de resgate e desencoraja tentativas de descriptografia por terceiros.
- Nenhum Decryptor Gratuito:Atualmente, não existe nenhuma ferramenta legítima para descriptografar arquivos bloqueados pelo Chewbacca.
As vítimas têm a chance de descriptografar um arquivo sem valor de graça, como prova de que os invasores possuem uma ferramenta de descriptografia funcional. No entanto, pagar o resgate é altamente desencorajado, pois não garante a recuperação do arquivo e alimenta futuras atividades criminosas.
