Программа-вымогатель CrySpherRe
Киберпреступники используют угрозу под названием CrySpheRe Ransomware для блокировки данных своих жертв. Угрозы-вымогатели обычно используют криптографические алгоритмы военного уровня, что делает практически невозможным восстановление затронутых файлов без надлежащих ключей дешифрования. Основная цель кампаний вымогателей — вымогать деньги у пострадавших пользователей или организаций.
Что касается конкретно CrySpheRe Ransomware, было подтверждено, что эта угроза является вариантом семейства Xorist Ransomware . Он может блокировать огромное количество различных типов файлов. Все заблокированные документы, архивы, изображения, фотографии, базы данных и т. д. будут иметь расширение «.CrySpheRe», добавленное к их именам в качестве нового расширения. Вредоносная программа будет размещать на зараженных компьютерах две записки с требованием выкупа с одинаковым сообщением: одну в текстовом файле с именем «КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt», а другую отображать во всплывающем окне.
Несмотря на то, что название текстового файла на русском языке, текст обеих записок о выкупе на английском языке. Операторы CrySpheRe Ransomware заявляют, что жертвы должны заплатить выкуп в размере 30 долларов, если они хотят получить инструмент для расшифровки заблокированных файлов. Одно электронное письмо по адресу «march20222021@proton.me» предоставляется в качестве канала связи. Жертвы должны иметь в виду, что даже если они заплатят требуемую сумму, нет никаких гарантий, что киберпреступники сдержат свои обещания или что предоставляемое ими программное обеспечение сможет успешно восстановить все зашифрованные данные.
Полный текст заметок о программе-вымогателе CrySpheRe:
'Все ваши файлы были зашифрованы
Ваш компьютер был заражен вирусом-вымогателем. Ваши файлы были зашифрованы.
Что я могу сделать, чтобы вернуть свои файлы? Вы можете купить наш спец.
программное обеспечение для расшифровки, это программное обеспечение позволит вам восстановить все ваши данные и удалить
программа-вымогатель с вашего компьютера. Цена программы составляет 30 долларов США.Контакт для покупки программного обеспечения для расшифровки: March20222021@proton.me'