Ransomcrow Ransomware demande un paiement de rançon modeste

ransomware

Ransomcrow est le nom d'une variante de ransomware récemment découverte. Il ne semble pas appartenir à une grande famille de clones de ransomwares.

Le rançongiciel Ransomcrow crypte les fichiers sur le système sur lequel il est déployé, les laissant dans un état illisible. Une fois cryptés, les fichiers reçoivent une simple nouvelle extension ajoutée après leur extension d'origine. Le processus de cryptage transformera un fichier nommé "image.jpg" en "image.jpg.encrypté".

Le ransomware brouillera la plupart des fichiers trouvés sur le système cible, y compris les fichiers multimédias, de documents et d'archives. Une fois le processus de cryptage terminé, le ransomware dépose ses demandes de rançon dans un fichier texte nommé "readme.txt" et modifie le fond d'écran du système.

La note de rançon est assez brève et précise et ne demande que 50 euros de crypto-monnaie en paiement de rançon. La note complète est la suivante :

Tous vos fichiers ont été cryptés

Votre ordinateur a été infecté par un virus rançongiciel. Vos fichiers ont été cryptés et vous ne serez pas

pouvoir les décrypter sans notre aide.

Que puis-je faire pour récupérer mes fichiers ? Vous pouvez acheter le décrypteur, il laissera votre PC tel qu'il était avant le cryptage.

Le prix est de 50€

Vous pouvez acheter des cryptos ici

Coinmama - hxxps://www.coinmama.com

Bitpanda - hxxps://www.bitpanda.com

Informations de paiementMontant : 0,1473766 BTC

Adresse Bitcoin : [chaîne alphanumérique]

L'e-mail utilisé pour le contact est affiché sur le nouveau fond d'écran, qui se lit comme suit :

Votre PC a été crypté

Contact : ransomcrow chez proton dot me

Instructions dans le fichier readme.txt

August 17, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.