Kruu Ransomware

A Kruu ransomware a fájltitkosító rosszindulatú programok újonnan felfedezett törzse. Az új ransomware változat az egyre növekvő Djvu ransomware család legújabb tagja.
A ransomware az elvárásoknak megfelelően működik, nagy meglepetések nélkül. Titkosítja a népszerű fájltípusokat, beleértve a leggyakrabban használt média-, dokumentum- és adatbázisformátumokat. A fájlok titkosítása után a „.kruu” kiterjesztést kapják az eredeti kiterjesztésük után. Valójában ez azt jelenti, hogy a „ledger.xlsx” nevű fájl „ledger.xlsx.kruu”-vá változik, miután a zsarolóvírus titkosította.
A váltságdíjat a "_readme.txt" nevű egyszerű szöveges fájlba dobják, ahogy az szinte minden Djvu-változatnál megszokott. A ransomware egy kis social engineering trükköt alkalmaz, és "kedvezményt" kínál a váltságdíj kifizetésére, ha az a titkosítást követő első 72 órán belül megtörténik. A váltságdíj kétszeresére emelkedik, 490 dollárról 980 dollárra, ha ezen időkeret után próbálják meg fizetni.
Természetesen nincs garancia arra, hogy az áldozat valaha is kap egy működő dekódoló eszközt, még akkor sem, ha fizet, annak ellenére, hogy a hackerek felajánlják egyetlen fájl visszafejtését "ingyen", annak bizonyítékaként, hogy működő dekódolójuk van.
A váltságdíj teljes szövege a következő:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
hxxps://we.tl/t-2w6I3WpXEh
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.
A szoftver beszerzéséhez írjon e-mailünkre:
manager at time2mail pont ch
Foglaljon e-mail címet a kapcsolatfelvételhez:
supportsys at airmail dot cc
Személyi azonosítód: