Ransomware de locura
Craze ransomware es el nombre de una variedad recientemente descubierta de malware de cifrado de archivos. No hay indicios de que el ransomware pertenezca a ninguna de las grandes familias de ransomware.
Una vez que cifra los archivos afectados, Craze agregará una cadena de cuatro caracteres alfanuméricos elegidos al azar más allá de la extensión original. Esto significa que un archivo llamado originalmente "imagen.jpg" se transformará en algo similar a "imagen.jpg.ki8q" una vez que se haya cifrado.
El ransomware afecta a los mismos tipos de archivos que la mayoría de los de su tipo: formatos de medios populares, archivos y documentos de archivo, así como bases de datos. Una vez que se completa el cifrado, la nota de rescate se coloca dentro de un archivo de texto sin formato llamado "RESTAURAR-MIS-ARCHIVOS.TXT".
El texto completo de la nota de rescate es el siguiente:
¡Todos sus archivos importantes están encriptados!
Cualquier intento de restaurar sus archivos con el software de terceros será fatal para sus archivos.
SOLO PUEDE RESTAURAR SUS ARCHIVOS Y DATOS COMPRANDONOS LA CLAVE PRIVADA.
Para más detalles, debe seguir estos pasos para descifrar sus archivos:
Escríbanos a nuestro correo electrónico: encrypt-craze at protonmail dot com (si desea probar el descifrado, envíe también sus 3 archivos como ejemplo, para que podamos descifrarlo y restaurarlo por usted. Espere una respuesta nuestra en 24-48 horas .)
Envía 20 ETH (Ethereum) a esta dirección: [cadena alfanumérica]
Si ha transferido el ETH, envíenos un correo electrónico de confirmación. Una vez que hayamos confirmado los fondos en la cadena de bloques, le enviaremos la clave privada para que pueda descifrar/restaurar por completo todos sus archivos usted mismo. (También incluiremos el tutorial de cómo hacerlo).
Tiene 7 días para restaurar sus archivos cifrados. Si en 7 días aún no recibimos los fondos, los archivos se cifrarán permanentemente, nuestra clave privada ya no funcionará.
Se aceptan negociaciones, solo escriba a nuestro correo electrónico arriba.
Por supuesto, negociar con delincuentes nunca es una decisión inteligente y restaurar archivos desde una copia de seguridad fuera de línea sigue siendo la mejor opción.