„CrySpheRe Ransomware“ programoje „Ransom Note“ naudojama rusų kalba
CrySpheRe yra naujas Xorist ransomware šeimos variantas.
CrySpheRe veikia taip pat, kaip ir visi kiti naujausi Xorist klonai. Tai užšifruos tikslinę sistemą, todėl beveik visi failai bus užšifruoti. Paveikti failų tipai apima medijos failus, vykdomuosius failus, dokumentus ir archyvus.
Kai failai bus užšifruoti, jie gauna naują plėtinį „.CrySpheRe“ forma. Tai pavers failą „image.png“ į „image.png.CrySpheRe“, kai jis bus užšifruotas.
Išpirkos reikalaujanti programa pateikia savo išpirkos reikalavimus faile, kuriame yra tekstas anglų kalba, bet turi rusišką failo pavadinimą, vadinamą "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" arba "Kaip iššifruoti failus". Visas išpirkos raštas yra toks:
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted.
What can I do to get my files back? You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $30.
Contact for buying decryption software: march20222021 at proton dot me
Tas pats tekstas rodomas iššokančiame lange, kuris rodomas baigus šifravimą.





