Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Uhkien tuloskortti

Uhka taso: 100 % (Korkea)
Tartunnan saaneet tietokoneet: 2
Ensin nähty: August 18, 2022
Vaikuttavat käyttöjärjestelmät: Windows

Ransomcrow Ransomware on voimakas haittaohjelmauhka, joka näyttää kohdistuvan enimmäkseen yksittäisiin käyttäjiin. Uhkauksen operaattorit pyrkivät saastuttamaan uhrin laitteen ja salaamaan sinne tallennetut tiedot Ransomwcrow'n avulla. Tämän seurauksena käyttäjät, joita asia koskee, eivät yhtäkkiä voi enää käyttää suurinta osaa tiedoistaan. Asiakirjat, PDF-tiedostot, arkistot, tietokannat, kuvat, valokuvat, ääni- ja videotiedostot voidaan kaikki salata, mikä jättää ne käyttökelvottomiksi.

Ransomcrow'n tunkeileviin toimiin kuuluu myös .encrypted-koodin lisääminen kaikkien vaikutusalaan kuuluvien tiedostojen nimiin. Lisäksi uhka luo rikotun laitteen "readme.txt"-nimisen tekstitiedoston. Tämä tiedosto sisältää pääasiallisen lunnaat, jossa esitetään yksityiskohtaisesti hyökkääjien vaatimukset. Toissijainen viesti toimitetaan laitteeseen työpöydän taustakuvan muodossa.

Työpöydän taustakuvassa näkyvä viesti kehottaa käyttäjiä ottamaan yhteyttä 'ransomcrow@proton.me' -sähköpostiosoitteeseen ja lukemaan uhan tekstitiedoston lisätietojen saamiseksi. Lunnasviestin lukeminen paljastaa, että hyökkääjät vaativat lunnaita, jotka ovat täsmälleen 50 dollaria. Rahat on siirrettävä annettuun kryptolompakkoosoitteeseen, jonka ainoa hyväksytty valuutta on Bitcoin.

Ransomcrow Ransomwaren jättämä viesti kokonaisuudessaan on:

Kaikki tiedostosi on salattu
Tietokoneesi oli saastunut ransomware-viruksella. Tiedostosi on salattu, etkä salaa
pystyä purkamaan niiden salauksen ilman apuamme.

Mitä voin tehdä saadakseni tiedostoni takaisin? Voit ostaa salauksenpurkuohjelman, se jättää tietokoneellesi sellaisena kuin se oli ennen salausta.

Hinta 50€

Voit ostaa kryptoja täältä
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

MaksutiedotSumma: 0,1473766 BTC
Bitcoin-osoite: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Työpöydän taustana näkyvät ohjeet ovat:

Tietokoneesi on salattu

Ota yhteyttä: ransomcrow@proton.me

Ohjeet tiedostossa readme.txt '

SpyHunter havaitsee ja poistaa Ransomcrow Ransomware

Tiedostojärjestelmän yksityiskohdat

Ransomcrow Ransomware voi luoda seuraavat tiedostot:
# Tiedoston Nimi MD5 Havainnot
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

Trendaavat

Eniten katsottu

Ladataan...