Threat Database Ransomware Kriptor Ransomware

Kriptor Ransomware

Banta ng Scorecard

Antas ng Banta: 100 % (Mataas)
Mga Infected na Computer: 2
Unang Nakita: July 27, 2022
Apektado ang (mga) OS: Windows

Ang banta ng Kriptor Ransomware ay maaaring gamitin ng mga cybercriminal sa mga pag-atake na nagta-target sa data ng kanilang mga napiling biktima. Ang malware ay may kakayahang magpasimula ng isang nakagawiang pag-encrypt gamit ang isang sapat na malakas na cryptographic algorithm. Bilang resulta ng mga pagkilos ng pagbabanta, hindi maa-access ng mga apektadong user ang karamihan sa kanilang data, kabilang ang mga database, archive, dokumento, PDF, larawan, larawan at higit pa.

Ang extension na '.Kriptor' ay idaragdag sa mga pangalan ng mga file ng proseso. Mapapansin din ng mga biktima na ang kanilang normal na background sa desktop ay napalitan na ngayon ng isang bagong larawang ibinigay ng pagbabanta. Bilang karagdagan, ang isang text file na pinangalanang 'read_it.txt' ay lalabas sa desktop ng nalabag na device. Ang file ay naglalaman ng isang ransom note na may mga hinihingi ng mga umaatake.

Pangkalahatang-ideya ng Ransom Note

Ang mensaheng humihingi ng ransom ay nagsasaad na ang mga cybercriminal na nagkakalat ng Kriptor Ransomware ay tumatanggap ng mga pagbabayad sa Bitcoin lamang. Gayunpaman, para makatanggap ng anumang karagdagang detalye, ang mga biktima ay inutusang makipag-ugnayan sa mga hacker sa pamamagitan ng kanilang dalawang email address - 'leljicok@gmail.com' at 'kkizuko@yandex.com.' Bilang bahagi ng kanilang mensahe, maaaring mag-attach ang mga user ng 3 naka-encrypt na file. Dapat i-unlock ng mga banta ng aktor ang mga natanggap na file nang libre.

Ang buong teksto ng ransom note na ibinaba ng Kriptor Ransomware ay:

' Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!

Ang lahat ng iyong mga file tulad ng mga dokumento, larawan, database at iba pang mahalaga ay naka-encrypt

Anong mga garantiya ang ibinibigay namin sa iyo?

Maaari kang magpadala ng 3 sa iyong mga naka-encrypt na file at i-decrypt namin ito nang libre.

Dapat mong sundin ang mga hakbang na ito Upang i-decrypt ang iyong mga file :

1) Sumulat sa aming e-mail :leljicok@gmail.com ( Kung sakaling walang sagot sa loob ng 24 na oras tingnan ang iyong spam folder

o sumulat sa amin sa e-mail na ito: kkizuko@yandex.com)

2) Kumuha ng Bitcoin (Kailangan mong magbayad para sa decryption sa Bitcoins.

Pagkatapos ng pagbabayad, ipapadala namin sa iyo ang tool na magde-decrypt ng lahat ng iyong mga file.) '

Nakikita at Tinatanggal ng SpyHunter ang Kriptor Ransomware

Mga Detalye ng File System

Kriptor Ransomware ay maaaring lumikha ng sumusunod na (mga) file:
# Pangalan ng File MD5 Mga pagtuklas
1. file.exe 104b8a1e6f7cf47de17db83210ab76a4 2

Trending

Pinaka Nanood

Naglo-load...