Threat Database Ransomware CrySphere Ransomware

CrySphere Ransomware

Els cibercriminals utilitzen una amenaça anomenada CrySpheRe Ransomware per bloquejar les dades de les seves víctimes. Les amenaces de ransomware solen utilitzar algorismes criptogràfics de grau militar, cosa que fa que la restauració dels fitxers afectats sigui pràcticament impossible sense tenir les claus de desxifrat adequades. L'objectiu principal de les campanyes de ransomware és extorsionar els usuaris o organitzacions afectats per diners.

Pel que fa al CrySpheRe Ransomware específicament, s'ha confirmat que l'amenaça és una variant de la família Xorist Ransomware . Pot bloquejar una gran varietat de tipus de fitxers diferents. Tots els documents bloquejats, arxius, imatges, fotos, bases de dades, etc., tindran '.CrySpheRe' afegit als seus noms com una nova extensió. El programari maliciós deixarà caure dues notes de rescat amb un missatge idèntic als ordinadors infectats: un dins d'un fitxer de text anomenat "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" i un altre que es mostrarà com a finestra emergent.

Tot i que el nom del fitxer de text està en rus, el text de les dues notes de rescat està en anglès. Els operadors del CrySpheRe Ransomware afirmen que les víctimes han de pagar un rescat de 30 dòlars si volen rebre una eina de desxifrat per als fitxers bloquejats. Es proporciona un únic correu electrònic a 'march20222021@proton.me' com a canal de comunicació. Les víctimes han de tenir en compte que encara que paguin la suma exigida, no hi ha garanties que els ciberdelinqüents compleixin les seves promeses o que el programari que proporcionen pugui recuperar amb èxit totes les dades xifrades.

El text complet de les notes de CrySpheRe Ransomware és:

'Tots els vostres fitxers s'han xifrat
El vostre ordinador s'ha infectat amb un virus de ransomware. Els vostres fitxers s'han xifrat.
Què puc fer per recuperar els meus fitxers? Podeu comprar el nostre especial
programari de desxifrat, aquest programari us permetrà recuperar totes les vostres dades i eliminar-les
ransomware del vostre ordinador. El preu del programari és de 30 dòlars.

Contacte per comprar programari de desxifrat: march20222021@proton.me'

Tendència

Més vist

Carregant...