Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 2
Először látott: August 18, 2022
Érintett operációs rendszer(ek): Windows

A Ransomcrow Ransomware egy erős rosszindulatú fenyegetés, amely úgy tűnik, hogy többnyire egyéni felhasználókat céloz meg. A fenyegetés üzemeltetői célja, hogy megfertőzzék az áldozat eszközét, és a Ransomwcrow segítségével titkosítsák az ott tárolt adatokat. Ennek eredményeként az érintett felhasználók hirtelen többé nem férhetnek hozzá adataik nagy részéhez. A dokumentumok, PDF-fájlok, archívumok, adatbázisok, képek, fényképek, hang- és videofájlok mindegyike titkosítási rutin alá eshet, ami használhatatlanná teszi őket.

A Ransomcrow tolakodó műveletei közé tartozik az is, hogy az összes érintett fájl nevéhez hozzáadja a „.encrypted” kódot. Ezenkívül a fenyegetés létrehoz egy „readme.txt” nevű szövegfájlt a feltört eszközön. Ez a fájl tartalmazza a fő váltságdíjat, amely részletezi a támadók követeléseit. A másodlagos üzenet asztali háttérkép formájában érkezik az eszközre.

Az asztali háttérképen látható üzenet arra kéri a felhasználókat, hogy lépjenek kapcsolatba a „ransomcrow@proton.me” e-mail címmel, és olvassák el a fenyegetés szöveges fájlját további részletekért. A váltságdíjról szóló feljegyzés elolvasása ugyanis azt mutatja, hogy a támadók pontosan 50 dollár váltságdíjat követelnek. A pénzt egy megadott kriptopénztárca címre kell átutalni, ahol az egyetlen elfogadott pénznem a Bitcoin.

A Ransomcrow Ransomware teljes üzenete a következő:

' Minden fájlja titkosítva van
Számítógépét ransomware vírus fertőzte meg. A fájljait titkosították, és nem fogja
segítségünk nélkül tudja visszafejteni őket.

Mit tehetek, hogy visszakapjam a fájljaimat? Megvásárolhatja a visszafejtőt, így a titkosítás előtti állapotban marad a számítógépe.

Az ára 50€

Itt vásárolhat kriptot
Coinmama - hxxps://www.coinmama.com
Bitpanda – hxxps://www.bitpanda.com

Fizetési információkÖsszeg: 0,1473766 BTC
Bitcoin cím: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Az asztali háttérként megjelenő utasítások a következők:

A számítógépe titkosítva van

Kapcsolat: ransomcrow@proton.me

Utasítások a readme.txt fájlban

A SpyHunter észleli és eltávolítja a Ransomcrow Ransomware-et

A fájlrendszer részletei

A Ransomcrow Ransomware a következő fájl(oka)t hozhatja létre:
# Fájl név MD5 Észlelések
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

Felkapott

Legnézettebb

Betöltés...