Crypt2022+ Ransomware
Crypt2022+ Ransomware преследва файловете на жертвите си и ги прави неизползваеми чрез силен алгоритъм за криптиране. Заплахата е изключително опасна, тъй като може да засегне голям брой типове файлове. След това нападателите ще изнудват засегнатите потребители за пари в замяна на изпращане на необходимия ключ за декриптиране и софтуерен инструмент за възстановяване на данните.
Като част от процеса на криптиране, Crypt2022+ маркира всеки заключен файл, като добавя „.Crypt2022+“ към оригиналното име на този файл. Когато всички целеви файлове са криптирани, злонамереният софтуер ще продължи да генерира текстов файл с име „КАК ДА ДЕКРИПТИРАМ ФАЙЛОВЕ.txt“ на взломената система. Файлът ще съдържа бележката за откуп с инструкции от хакерите.
Подробности за бележката за откуп
Според съобщението киберпрестъпниците, отговорни за отприщването на заплахата, искат да бъдат платени точно $4000. В замяна те обещават да изпратят обратно програмата и ключа за дешифриране. В бележката се споменава един имейл адрес на „desifrujmujpocitac2021@protonmail.com“, който може да се използва за достигане до хакерите.
Въпреки че загубата на вашите ценни лични или свързани с работата данни може да бъде опустошителна, не бързайте. Операторите на Ransomware не трябва да се вярват. Няма гаранции, че те ще спазят своя край на сделката или че дори и да изпратят инструмент за декриптиране, той може да успее да възстанови всички засегнати данни до предишното им състояние.
Пълният текст на бележката, генерирана от Crypt2022+ Ransomware е:
' ПЛАЩАТЕ 4000 USD
Crypt AES-двойна крипта.
мрежова крипта+
декриптор + ключ desifrujmujpocitac2021@protonmail.com '