Uncategorized Craa Ransomware

Craa Ransomware

Craa Ransomware je nevarna grožnja, ki lahko povzroči veliko škodo sistemom, ki jih uspe uspešno okužiti. Po aktiviranju v napravi začne izsiljevalska programska oprema Craa šifrirati tam najdene datoteke. Grožnja njihovim imenom datotek doda tudi pripono '.craa' in ustvari opombo o odkupnini v obliki besedilne datoteke z imenom '_readme.txt.' Tako kot pri drugih grožnjah z izsiljevalsko programsko opremo napadalci zahtevajo odkupnino v zameno za dešifriranje datotek žrtve. Primer postopka preimenovanja datoteke Craa vključuje spreminjanje '1.jpg' v '1.jpg.craa' in '2.png' v '2.png.craa' itd.

Ta različica izsiljevalske programske opreme je del družine zlonamerne programske opreme STOP/Djvu, ki je še vedno priljubljena izbira med kibernetskimi kriminalci, ko gre za ustvarjanje novih groženj izsiljevalske programske opreme. Žrtve groženj STOP/Djvu se morajo zavedati tudi, da je bila na naprave, v katerih je prišlo do zloma, morda padla dodatna zlonamerna programska oprema. Dejansko so opazili, da akterji groženj distribuirajo kraje informacij, kot sta Vidar in RedLine, skupaj s tovorom izsiljevalske programske opreme STOP/Djvu.

Craa Ransomware naredi večino datotek neuporabnih

Ko preberete obvestilo o odkupnini, ki ga je pustila Craa Ransomware, postane očitno, da akterji groženj od svojih žrtev zahtevajo odkupnino v višini 980 $. V zameno za plačilo napadalci obljubijo, da bodo zagotovili orodje za dešifriranje, potrebno za obnovitev šifriranih datotek. Opomba tudi nakazuje, da bodo napadalci zagotovili orodje kmalu po prejemu plačila. Poleg tega, če žrtev vzpostavi komunikacijo v prvih 72 urah po okužbi, napadalci ponudijo znižanje zneska odkupnine za 50 %, na 490 $.

Beležka, ki so jo pustili napadalci, ponuja dva e-poštna naslova kot komunikacijska kanala: 'support@freshmail.top' in 'datarestorehelp@airmail.cc.' Da bi žrtev privabili v stik z njimi, napadalci ponudijo tudi brezplačno dešifriranje ene same zaklenjene datoteke. Vendar pa morajo žrtve upoštevati, da plačilo odkupnine ne zagotavlja varne obnovitve njihovih podatkov in podpira tudi kriminalno dejavnost.

Zaščita vaših podatkov pred napadi zlonamerne programske opreme je ključnega pomena

Napadi izsiljevalske programske opreme so vse večja grožnja uporabnikom računalnikov po vsem svetu. Ti napadi lahko povzročijo znatno izgubo podatkov, saj napadalci šifrirajo datoteke žrtve in zahtevajo plačilo v zameno za orodje za dešifriranje. Za zaščito svojih podatkov pred takšnimi napadi morajo uporabniki sprejeti naslednje ukrepe:

Posodabljajte programsko opremo: Zagotovite, da je vsa programska oprema v napravi posodobljena z najnovejšimi varnostnimi popravki in posodobitvami. To je še posebej pomembno za operacijske sisteme in protivirusno programsko opremo.

  1. Uporabite močna gesla: razmislite o močnih, edinstvenih geslih za vse račune in ne o uporabi gesel za več računov. V pomoč bi lahko bila tudi uporaba upravitelja gesel za ustvarjanje in shranjevanje kompleksnih gesel.
  2. Omogoči dvostopenjsko preverjanje pristnosti: omogočite dvostopenjsko preverjanje pristnosti, kadar koli je to mogoče, da računom dodate dodatno raven varnosti. To pomaga preprečiti nepooblaščen dostop do računov, tudi če je geslo ogroženo.
  3. Redno varnostno kopirajte podatke: redno varnostno kopirajte pomembne datoteke in podatke na zunanji trdi disk, shrambo v oblaku ali drugo varno lokacijo. To lahko pomaga zagotoviti enostavno obnovitev podatkov v primeru napada z izsiljevalsko programsko opremo.
  4. Bodite previdni pri sumljivih e-poštnih sporočilih in povezavah: ne klikajte povezav in ne prenašajte prilog iz sumljivih ali neznanih virov. Poleg tega morajo biti uporabniki previdni pri lažnih e-poštnih sporočilih, ki jih poskušajo zavesti, da bi razkrili osebne podatke ali poverilnice za prijavo.
  5. Uporabljajte priznano varnostno programsko opremo: namestite priznano protivirusno in protizlonamerno programsko opremo za zaščito pred morebitnimi napadi. Redno pregledujte napravo glede zlonamerne programske opreme in drugih varnostnih groženj.

Z upoštevanjem teh ukrepov lahko uporabniki občutno zmanjšajo tveganje, da bi postali žrtev napada izsiljevalske programske opreme, in zaščitijo svoje podatke pred tem, da bi postali talci kibernetskih kriminalcev.

Besedilo obvestila o odkupnini, ki ga pustijo žrtve Craa Ransomware, je:

POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-hhA4nKfJBj
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:

Nalaganje...