Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Karta e rezultateve të kërcënimit

Niveli i Kërcënimit: 100 % (Lartë)
Kompjuterët e infektuar: 2
Parë për herë të parë: August 18, 2022
OS/OS të prekura: Windows

Ransomcrow Ransomware është një kërcënim i fuqishëm malware që duket se synon kryesisht përdoruesit individualë. Operatorët e kërcënimit synojnë të infektojnë pajisjen e viktimës dhe të përdorin Ransomwcrow për të enkriptuar të dhënat e ruajtura atje. Si rezultat, përdoruesit e prekur papritmas nuk do të jenë më në gjendje të kenë qasje në shumicën e të dhënave të tyre. Dokumentet, PDF-të, arkivat, bazat e të dhënave, imazhet, fotot, skedarët audio dhe video, të gjitha mund t'i nënshtrohen një rutine enkriptimi që do t'i lërë ato në një gjendje të papërdorshme.

Veprimet ndërhyrëse të Ransomcrow përfshijnë gjithashtu shtimin e '.encrypted' në emrat e të gjithë skedarëve të prekur. Për më tepër, kërcënimi do të krijojë një skedar teksti të quajtur 'readme.txt' në pajisjen e shkelur. Ky skedar përmban shënimin kryesor të shpërblimit që detajon kërkesat e sulmuesve. Një mesazh dytësor do t'i dërgohet pajisjes në formën e një imazhi të sfondit të desktopit.

Mesazhi i shfaqur në sfondin e desktopit u thotë përdoruesve të kontaktojnë adresën e emailit 'ransomcrow@proton.me' dhe të lexojnë skedarin e tekstit të kërcënimit për detaje shtesë. Në të vërtetë, leximi i shënimit të shpërblimit zbulon se sulmuesit kërkojnë të paguhen një shpërblim prej saktësisht 50 dollarë. Paratë duhet të transferohen në një adresë të dhënë kripto-portofol me monedhën e vetme të pranuar të jetë Bitcoin.

Mesazhi i plotë i lënë nga Ransomcrow Ransomware është:

Të gjithë skedarët tuaj janë të koduar
Kompjuteri juaj ishte i infektuar me një virus ransomware. Skedarët tuaj janë të koduar dhe ju nuk do ta bëni
të jetë në gjendje t'i deshifrojë ato pa ndihmën tonë.

Çfarë mund të bëj për të rikthyer skedarët e mi? Mund të blini deshifruesin, ai do ta lërë kompjuterin tuaj ashtu siç ishte përpara kriptimit.

Cmimi eshte 50€

Këtu mund të blini kriptoma
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

Informacioni i pagesës Shuma: 0.1473766 BTC
Adresa e Bitcoin: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Udhëzimet e paraqitura si sfond i desktopit janë:

Kompjuteri juaj është i koduar

Kontaktoni: ransomcrow@proton.me

Udhëzimet në readme.txt '

SpyHunter zbulon dhe heq Ransomcrow Ransomware

Detajet e sistemit të skedarit

Ransomcrow Ransomware mund të krijojë skedarët e mëposhtëm:
# Emri i skedarit MD5 Zbulimet
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

Në trend

Më e shikuara

Po ngarkohet...