Uncategorized Craa Ransomware

Craa Ransomware

Craa Ransomware opasna je prijetnja koja može uzrokovati ogromnu štetu sustavima koje uspije uspješno zaraziti. Nakon što se aktivira na uređaju, Craa Ransomware počinje šifrirati datoteke koje se tamo nalaze. Prijetnja također dodaje ekstenziju '.craa' njihovim nazivima datoteka, zajedno sa stvaranjem poruke o otkupnini u obliku tekstualne datoteke pod nazivom '_readme.txt.' Kao i kod drugih prijetnji ransomwareom, napadači traže otkupninu u zamjenu za dešifriranje žrtvinih datoteka. Primjer Crainog procesa preimenovanja datoteke uključuje promjenu '1.jpg' u '1.jpg.craa' i '2.png' u '2.png.craa,' i tako dalje.

Ova varijanta ransomwarea dio je obitelji STOP/Djvu zlonamjernog softvera, koji je još uvijek popularan izbor među kibernetičkim kriminalcima kada je u pitanju stvaranje novih prijetnji ransomwareom. Žrtve STOP/Djvu prijetnji također trebaju imati na umu da je dodatni zlonamjerni softver možda ispušten na oštećene uređaje. Doista, uočeno je da akteri prijetnji distribuiraju kradljivce informacija poput Vidara i RedLinea uz korisni teret ransomwarea STOP/Djvu.

Craa Ransomware većinu datoteka čini neupotrebljivima

Nakon čitanja poruke o otkupnini koju je ostavio Craa Ransomware, postaje očito da akteri prijetnje traže otkupninu od 980 dolara od svojih žrtava. U zamjenu za plaćanje, napadači obećavaju osigurati alat za dešifriranje potreban za vraćanje šifriranih datoteka. Bilješka također sugerira da će napadači dati alat ubrzo nakon primitka uplate. Nadalje, ako žrtva uspostavi komunikaciju unutar prva 72 sata od infekcije, napadači nude smanjenje iznosa otkupnine za 50%, na 490 dolara.

Bilješka koju su ostavili napadači nudi dvije e-mail adrese kao kanale komunikacije: 'support@freshmail.top' i 'datarestorehelp@airmail.cc.' Kako bi naveli žrtvu da ih kontaktira, napadači također nude besplatno dekriptiranje jedne zaključane datoteke. Međutim, žrtve trebaju imati na umu da plaćanje otkupnine ne jamči siguran oporavak njihovih podataka, a također podržava kriminalne aktivnosti.

Zaštita vaših podataka od napada zlonamjernog softvera ključna je

Ransomware napadi rastuća su prijetnja korisnicima računala diljem svijeta. Ovi napadi mogu uzrokovati značajan gubitak podataka, budući da napadači šifriraju žrtvine datoteke i traže plaćanje u zamjenu za alat za dešifriranje. Kako bi zaštitili svoje podatke od takvih napada, korisnici bi trebali poduzeti sljedeće mjere:

Održavajte softver ažuriranim: Provjerite je li sav softver na uređaju ažuriran s najnovijim sigurnosnim zakrpama i ažuriranjima. Ovo je osobito važno za operativne sustave i antivirusni softver.

  1. Koristite jake zaporke: razmislite o tome da imate jake, jedinstvene zaporke za sve račune i nemojte ponovno koristiti zaporke na više računa. Korištenje upravitelja lozinki za stvaranje i pohranjivanje složenih lozinki također može biti od pomoći.
  2. Omogući dvofaktorsku provjeru autentičnosti: Omogućite dvofaktorsku provjeru autentičnosti kad god je to moguće kako biste računima dodali dodatni sloj sigurnosti. To pomaže u sprječavanju neovlaštenog pristupa računima čak i ako je lozinka ugrožena.
  3. Redovito sigurnosno kopirajte podatke: redovito sigurnosno kopirajte važne datoteke i podatke na vanjski tvrdi disk, pohranu u oblaku ili drugu sigurnu lokaciju. To može pomoći u osiguravanju jednostavnog oporavka podataka u slučaju napada ransomwarea.
  4. Budite oprezni sa sumnjivim e-porukama i poveznicama: nemojte klikati na poveznice niti preuzimati privitke iz sumnjivih ili nepoznatih izvora. Osim toga, korisnici bi trebali biti oprezni s phishing e-porukama koje ih pokušavaju navesti na otkrivanje osobnih podataka ili vjerodajnica za prijavu.
  5. Koristite renomirani sigurnosni softver: Instalirajte renomirani antivirusni i anti-malware softver kako biste se zaštitili od mogućih napada. Redovito skenirajte uređaj u potrazi za zlonamjernim softverom i drugim sigurnosnim prijetnjama.

Slijedeći ove mjere, korisnici mogu značajno smanjiti rizik od napada ransomwarea i zaštititi svoje podatke od kibernetičkih kriminalaca.

Tekst poruke o otkupnini koju je ostavio žrtvama Craa Ransomwarea je:

PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-hhA4nKfJBj
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:

Učitavam...