Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Tehdit Puan Kartı

Tehlike seviyesi: 100 % (Yüksek)
Etkilenen Bilgisayarlar: 2
İlk görüş: August 18, 2022
Etkilenen İşletim Sistemleri: Windows

Ransomcrow Ransomware, çoğunlukla bireysel kullanıcıları hedef alıyor gibi görünen güçlü bir kötü amaçlı yazılım tehdididir. Tehdit operatörleri, kurbanın cihazına bulaşmayı ve orada depolanan verileri şifrelemek için Ransomwcrow'u kullanmayı amaçlıyor. Sonuç olarak, etkilenen kullanıcılar artık verilerinin çoğuna aniden erişemeyecek. Belgeler, PDF'ler, arşivler, veritabanları, resimler, fotoğraflar, ses ve video dosyalarının tümü, onları kullanılamaz durumda bırakacak bir şifreleme rutinine tabi tutulabilir.

Ransomcrow'un müdahaleci eylemleri, etkilenen tüm dosyaların adlarına '.encrypted' eklenmesini de içerir. Ayrıca tehdit, ihlal edilen cihazda 'readme.txt' adlı bir metin dosyası oluşturacaktır. Bu dosya, saldırganların taleplerini detaylandıran ana fidye notunu içerir. Cihaza masaüstü arka plan görüntüsü şeklinde ikincil bir mesaj iletilecektir.

Masaüstü duvar kağıdında gösterilen mesaj, kullanıcılara 'ransomcrow@proton.me' e-posta adresiyle iletişime geçmelerini ve ek ayrıntılar için tehdidin metin dosyasını okumalarını söyler. Gerçekten de, fidye notunu okumak, saldırganların tam olarak 50 dolarlık bir fidye ödenmesini talep ettiğini ortaya koyuyor. Para, kabul edilen tek para birimi Bitcoin olan, sağlanan bir kripto-cüzdan adresine aktarılmalıdır.

Ransomcrow Ransomware tarafından bırakılan tam mesaj:

' Tüm dosyalarınız şifrelendi
Bilgisayarınıza bir fidye yazılımı virüsü bulaştı. Dosyalarınız şifrelendi ve siz
yardımımız olmadan şifrelerini çözebiliriz.

Dosyalarımı geri almak için ne yapabilirim? Şifre çözücüyü satın alabilirsiniz, bilgisayarınızı şifrelemeden önceki gibi bırakacaktır.

Fiyat 50€

Buradan kripto satın alabilirsiniz
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

Ödeme bilgileriMiktar: 0.1473766 BTC
Bitcoin Adresi: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Masaüstü arka planı olarak gösterilen talimatlar şunlardır:

PC'niz şifrelendi

İletişim: ransomcrow@proton.me

Benioku.txt dosyasındaki talimatlar '

SpyHunter Ransomcrow Ransomware'u Algılar ve Kaldırır

Dosya Sistemi Detayları

Ransomcrow Ransomware aşağıdaki dosyaları oluşturabilir:
# Dosya adı MD5 Tespitler
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

trend

En çok görüntülenen

Yükleniyor...