Threat Database Ransomware Ransomcrow Ransomware

Ransomcrow Ransomware

Картка показників загроз

Рівень загрози: 100 % (Високий)
Заражені комп’ютери: 2
Вперше побачили: August 18, 2022
ОС (ОС), які постраждали: Windows

Програма-вимагач Ransomcrow — це потужна загроза зловмисного програмного забезпечення, яка, здається, націлена переважно на окремих користувачів. Оператори загрози прагнуть заразити пристрій жертви та використовувати Ransomwcrow для шифрування збережених там даних. У результаті постраждалі користувачі раптово більше не матимуть доступу до більшості своїх даних. Документи, PDF-файли, архіви, бази даних, зображення, фотографії, аудіо- та відеофайли можуть бути піддані процедурі шифрування, яка залишить їх у непридатному для використання стані.

Інтрузивні дії Ransomcrow також включають додавання «.encrypted» до назв усіх уражених файлів. Крім того, загроза створить текстовий файл під назвою «readme.txt» на зламаному пристрої. Цей файл містить основну записку про викуп із детальним описом вимог зловмисників. Додаткове повідомлення буде доставлено на пристрій у вигляді фонового зображення робочого столу.

Повідомлення, яке відображається на фоновому малюнку робочого столу, повідомляє користувачам зв’язатися з адресою електронної пошти «ransomcrow@proton.me» і прочитати текстовий файл загрози для отримання додаткових деталей. Дійсно, читання записки про викуп показує, що зловмисники вимагають заплатити викуп рівно 50 доларів. Гроші мають бути перераховані на надану адресу криптогаманця, єдиною прийнятною валютою якого є біткойн.

Повне повідомлення, залишене Ransomcrow Ransomware:

Усі ваші файли зашифровано
Ваш комп’ютер було заражено вірусом-вимагачем. Ваші файли зашифровано, а ви не зашифруєте
зможете розшифрувати їх без нашої допомоги.

Що я можу зробити, щоб повернути свої файли? Ви можете купити дешифрувальник, він залишить ваш комп'ютер таким, яким він був до шифрування.

Ціна 50€

Ви можете купити криптовалюту тут
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

Платіжна інформаціяСума: 0,1473766 BTC
Біткойн-адреса: 1Cee1QKq46myiLVL1v1y5gq751piPGGHNs

Інструкції, які відображаються як фон робочого столу:

Ваш ПК зашифровано

Контакт: ransomcrow@proton.me

Інструкції в readme.txt '

SpyHunter виявляє та видаляє Ransomcrow Ransomware

Деталі файлової системи

Ransomcrow Ransomware може створити такі файли:
# Ім'я файлу MD5 Виявлення
1. file.exe b279fe56256ab8d1a1b93c261e837b83 2

В тренді

Найбільше переглянуті

Завантаження...