Threat Database Ransomware Croc Ransomware

Croc Ransomware

Por GoldSparrow em Ransomware

O Croc Ransomware é um Trojan ransomware de criptografia que foi observado pela primeira vez em 22 de abril de 2019. O Croc Ransomware é uma variante da família Scarab de ransomware e parece ter sido criado usando um construtor de ransomware como parte de um RaaS (Ransomware como serviço) ) Operação. O Croc Ransomware é idêntico a outras variantes do Scarab e realiza um ataque típico de ransomware de criptografia, mantendo os arquivos da vítima como refém e exigindo um pagamento de resgate da vítima.

Como o Croc Ransomware pode Entrar em um Computador

O Croc Ransomware geralmente é entregue aos computadores das vítimas por meio de anexos de e-mail de spam corrompidos, geralmente na forma de arquivos do Microsoft Word com scripts de macro incorporados. Depois que o Croc Ransomware é instalado, ele usa as criptografias AES e RSA para tornar os arquivos da vítima inacessíveis. O Croc Ransomware direcionará os arquivos gerados pelo usuário no computador da vítima, visando uma ampla variedade de tipos de arquivos que podem incluir arquivos com as seguintes extensões:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O ataque do Croc Ransomware marca os arquivos danificados com a extensão '.croc' adicionada ao final do nome de cada arquivo. O Croc Ransomware entregará uma nota de resgate na forma de um arquivo de texto chamado 'HELP_BY_CROC.TXT', que contém a seguinte mensagem:

'Olá,
todos os seus arquivos foram criptografados.
>>> Seu ID pessoal:
[caracteres aleatórios]
Se você deseja recuperar seus arquivos, envie-nos um e-mail com seu ID pessoal e três arquivos de teste (não arquivados, o tamanho total dos arquivos deve ser inferior a 10 Mb).
>>> Contatos:
croc@airmail.cc
cr0c@mail.ee
Se o seu servidor de email não enviar email para nossos contatos, recomendamos que você crie
um e-mail no Protonmail.com (https://protonmail.com).
>>> ATENÇÃO!
* Não renomeie arquivos criptografados.
* Não tente descriptografar seus dados usando software de terceiros, pois isso pode causar danos permanentes.
perda de dados.
* A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço
(eles adicionam sua taxa à nossa) ou você pode se tornar uma vítima de uma farsa. '

Lidando com uma Infecção pelo Croc Ransomware

Infelizmente, depois que o ataque ao Croc Ransomware afetou os arquivos de destino, eles não podem ser recuperados sem a chave de descriptografia. É por isso que os usuários de computador devem ter backups de arquivos armazenados na nuvem ou em um dispositivo de memória externo. O backup de arquivos garante que os usuários do computador possam recuperar todos os dados comprometidos sem precisar negociar com os criminosos por trás do ataque ao Croc Ransomware.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...