Craa Ransomware se une al host de variantes de Djvu

ransomware

Durante nuestro análisis de muestras de malware, nuestro equipo identificó un nuevo miembro de la familia Djvu, conocido como ransomware Craa. Este software malicioso funciona cifrando archivos en una computadora infectada y agregando la extensión ".craa" a sus nombres de archivo. Además, se crea una nota de rescate en forma de archivo de texto llamado "_readme.txt".

Por ejemplo, si Craa cifrara "1.jpg" y "2.png", sus nuevos nombres serían "1.jpg.craa" y "2.png.craa". Se cree que el ransomware Craa se distribuye junto con ladrones de información como Vidar.

De acuerdo con las instrucciones de la nota de rescate, el descifrado de archivos es imposible sin una clave específica y un software de descifrado. Los atacantes proporcionan direcciones de correo electrónico (support@freshmail.top o datarestorehelp@airmail.cc) que las víctimas pueden usar para comunicarse con ellos y obtener más información sobre el descifrado de datos.

Además, la nota de rescate también incluye los precios de $ 980 y $ 490, lo que indica que las herramientas de descifrado se pueden adquirir a un precio más bajo si se contacta a los atacantes dentro de las 72 horas.

Craa exige un rescate de casi $ 1000

La nota de rescate completa creada por el ransomware Craa dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-hhA4nKfJBj
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ransomware como Craa?

Hay varios pasos que puede seguir para proteger sus datos de ransomware como Craa:

  • Mantenga su sistema operativo y todo el software actualizado con los últimos parches de seguridad.
  • Utilice un software antivirus y antimalware fiable y manténgalo actualizado.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico o descargar archivos de Internet. Solo abra archivos adjuntos o descargue archivos de fuentes confiables.
  • Realice copias de seguridad de sus datos importantes con regularidad en un disco duro externo o en un servicio de almacenamiento en la nube. Esto le permitirá recuperar sus archivos en caso de un ataque de ransomware.
  • Utilice contraseñas seguras y habilite la autenticación de dos factores para sus cuentas. Esto hará que sea más difícil para los atacantes acceder a sus datos.

Al seguir estos pasos, puede reducir significativamente el riesgo de un ataque de ransomware y proteger sus datos importantes para que no sean rehenes de atacantes como Craa.

March 14, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.