Ransomcrow Ransomware pide un pago de rescate modesto

Ransomcrow es el nombre de una variante de ransomware descubierta recientemente. No parece pertenecer a ninguna gran familia de clones de ransomware.
El ransomware Ransomcrow cifra los archivos en el sistema en el que se implementa, dejándolos en un estado ilegible. Una vez encriptados, los archivos reciben una nueva extensión simple añadida a la original. El proceso de cifrado hará que un archivo llamado "imagen.jpg" se convierta en "imagen.jpg.cifrado".
El ransomware codificará la mayoría de los archivos que se encuentran en el sistema de destino, incluidos los archivos multimedia, de documentos y de archivo. Una vez que se completa el proceso de cifrado, el ransomware deja caer sus demandas de rescate dentro de un archivo de texto llamado "readme.txt" y cambia el fondo de pantalla del sistema.
La nota de rescate es bastante breve y va al grano y solicita solo 50 euros en criptomonedas como pago de rescate. La nota completa dice así:
Todos sus archivos han sido encriptados
Su computadora fue infectada con un virus ransomware. Tus archivos han sido encriptados y no lo harás.
ser capaz de descifrarlos sin nuestra ayuda.
¿Qué puedo hacer para recuperar mis archivos? Puedes comprar el descifrador, dejará tu pc como estaba antes del cifrado.
El precio es de 50€
Puedes comprar criptos aquí
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
Información de pagoCantidad: 0.1473766 BTC
Dirección de Bitcoin: [cadena alfanumérica]
El correo electrónico utilizado para el contacto se muestra en el nuevo fondo de pantalla, que dice:
Su PC ha sido encriptada
Contacto: ransomcrow en proton dot me
Instrucciones en readme.txt