Το Ransomcrow Ransomware ζητά μέτρια πληρωμή λύτρων

Το Ransomcrow είναι το όνομα μιας παραλλαγής ransomware που ανακαλύφθηκε πρόσφατα. Δεν φαίνεται να ανήκει σε καμία μεγάλη οικογένεια κλώνων ransomware.
Το ransomware Ransomcrow κρυπτογραφεί αρχεία στο σύστημα στο οποίο αναπτύσσεται, αφήνοντάς τα σε μη αναγνώσιμη κατάσταση. Μόλις κρυπτογραφηθούν, τα αρχεία λαμβάνουν μια απλή νέα επέκταση που προσαρτάται πέρα από την αρχική τους. Η διαδικασία κρυπτογράφησης θα κάνει ένα αρχείο με το όνομα "picture.jpg" να μετατραπεί σε "picture.jpg.encrypted".
Το ransomware θα ανακατέψει τα περισσότερα αρχεία που βρίσκονται στο σύστημα προορισμού, συμπεριλαμβανομένων των αρχείων πολυμέσων, εγγράφων και αρχειοθέτησης. Μόλις ολοκληρωθεί η διαδικασία κρυπτογράφησης, το ransomware απορρίπτει τις απαιτήσεις του για λύτρα μέσα σε ένα αρχείο κειμένου που ονομάζεται "readme.txt" και αλλάζει την ταπετσαρία του συστήματος.
Το σημείωμα λύτρων είναι αρκετά σύντομο και επίκαιρο και ζητά κρυπτονόμισμα αξίας μόλις 50 ευρώ ως πληρωμή λύτρων. Το πλήρες σημείωμα έχει ως εξής:
Όλα τα αρχεία σας έχουν κρυπτογραφηθεί
Ο υπολογιστής σας μολύνθηκε από έναν ιό ransomware. Τα αρχεία σας έχουν κρυπτογραφηθεί και δεν θα το κάνετε
να είναι σε θέση να τα αποκρυπτογραφήσει χωρίς τη βοήθειά μας.
Τι μπορώ να κάνω για να ανακτήσω τα αρχεία μου; Μπορείτε να αγοράσετε τον αποκρυπτογραφητή, θα αφήσει τον υπολογιστή σας όπως ήταν πριν την κρυπτογράφηση.
Η τιμή είναι 50€
Μπορείτε να αγοράσετε κρυπτογράφηση εδώ
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
Πληροφορίες πληρωμήςΠοσό: 0,1473766 BTC
Διεύθυνση Bitcoin: [αλφαριθμητική συμβολοσειρά]
Το email που χρησιμοποιείται για την επαφή εμφανίζεται στη νέα ταπετσαρία, η οποία γράφει:
Ο υπολογιστής σας έχει κρυπτογραφηθεί
Επικοινωνία: ransomcrow στο proton dot me
Οδηγίες στο readme.txt