Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Scorekort för hot

Hotnivå: 100 % (Hög)
Infekterade datorer: 2
Först sett: August 18, 2022
Operativsystem som påverkas: Windows

Ransomcrow Ransomware är ett potent hot mot skadlig programvara som mest verkar rikta sig mot enskilda användare. Operatörerna av hotet syftar till att infektera offrets enhet och använder Ransomwcrow för att kryptera data som lagras där. Som ett resultat kommer drabbade användare plötsligt inte längre att kunna komma åt det mesta av deras data. Dokument, PDF-filer, arkiv, databaser, bilder, foton, ljud- och videofiler kan alla utsättas för en krypteringsrutin som kommer att lämna dem i ett oanvändbart tillstånd.

Ransomcrows påträngande åtgärder inkluderar också tillägget av '.encrypted' till namnen på alla berörda filer. Dessutom kommer hotet att skapa en textfil med namnet 'readme.txt' på den intrångade enheten. Den här filen innehåller den huvudsakliga lösensumman som beskriver angriparnas krav. Ett sekundärt meddelande kommer att levereras till enheten i form av en skrivbordsbakgrundsbild.

Meddelandet som visas i skrivbordsunderlägget uppmanar användare att kontakta e-postadressen 'ransomcrow@proton.me' och läsa textfilen för hotet för ytterligare information. Att läsa lösensumman avslöjar faktiskt att angriparna kräver att få en lösen på exakt $50. Pengarna måste överföras till en angiven kryptoplånboksadress där den enda accepterade valutan är Bitcoin.

Det fullständiga meddelandet som lämnats av Ransomcrow Ransomware är:

' Alla dina filer har krypterats
Din dator var infekterad med ett ransomware-virus. Dina filer har krypterats och du kommer inte att göra det
kunna dekryptera dem utan vår hjälp.

Vad kan jag göra för att få tillbaka mina filer? Du kan köpa dekrypteringen, den lämnar din dator som den var innan krypteringen.

Priset är 50€

Du kan köpa krypto här
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

BetalningsinformationBelopp: 0,1473766 BTC
Bitcoin-adress: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Instruktionerna som visas som skrivbordsbakgrund är:

Din dator har krypterats

Kontakt: ransomcrow@proton.me

Instruktioner i readme.txt '

SpyHunter upptäcker och tar bort Ransomcrow Ransomware

Filsysteminformation

Ransomcrow Ransomware kan skapa följande fil(er):
# Filnamn MD5 Detektioner
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

Trendigt

Mest sedda

Läser in...