Canadisk Ransomware beder om løsesum i canadiske dollars

Canadisk ransomware er navnet, der er tildelt en nyopdaget stamme af filkrypterende malware.

Den nye ransomware-variant fungerer som de fleste lignende malware - den vil kryptere filer på offersystemet og efterlade dem i en uåbnelig tilstand.

Ransomware tilføjer udvidelsen ".canadian" efter navnene og udvidelserne af krypterede filer, hvorfor malwaren fik samme navn, fordi den har meget få andre unikke egenskaber.

Canadisk ransomware vil kryptere dokumenter, mediefiler og arkiver.

Løsesedlen er lagt i en fil med navnet "DECRYPT YOUR FILES.txt", og den fulde tekst lyder som følger:

Dine filer er krypteret. For at dekryptere dem, send venligst en e-mail til rebcoana@gmail.com.
Løsepengekravet er kun 50 canadiske dollars, så du burde kunne betale det, undtagen hvis du er fattig 🙂
Du troede, at alle canadiere var søde? Tænk over det et sekund.

Løsesummen er næsten ubetydelig i sin mængde, men det betyder stadig ikke, at du skal forhandle med ransomware-aktører. Gendannelse af dine filer fra en sikkerhedskopi er fortsat den bedste fremgangsmåde.

November 21, 2022