Kruu Ransomware

ransomware

Kruu ransomware er en nyoppdaget stamme av filkrypterende skadelig programvare. Den nye ransomware-varianten er det siste medlemmet av den stadig voksende Djvu ransomware-familien.

Løsepengevaren fungerer som forventet, uten noen store overraskelser. Den krypterer populære filtyper, inkludert de mest brukte media-, dokument- og databaseformatene. Når filene er kryptert, får de filtypen ".kruu" lagt til etter den opprinnelige. I realiteten betyr dette at en fil med navnet "ledger.xlsx" vil bli til "ledger.xlsx.kruu" når den er kryptert av løsepengevaren.

Løsepengene legges ned i en ren tekstfil kalt "_readme.txt", slik det er vanlig for nesten alle Djvu-varianter. Løsepengene bruker et lite sosialt ingeniørtriks, og tilbyr en "rabatt" på løsepengebetalingen hvis den gjøres innen de første 72 timene etter krypteringen. Løsepengene får en dobbel økning fra $490 til $980 hvis betaling forsøkes etter denne tidsrammen.

Selvfølgelig er det ingen garanti for at offeret noen gang vil motta et fungerende dekrypteringsverktøy selv om de betaler, selv om hackerne tilbyr å dekryptere en enkelt fil "gratis", som bevis på at de har en fungerende dekryptering.

Den fullstendige teksten til løsepengene er som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!

Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.

Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.

Denne programvaren vil dekryptere alle dine krypterte filer.

Hvilke garantier har du?

Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.

Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.

Du kan få og se videooversikt dekrypteringsverktøy:

hxxps://we.tl/t-2w6I3WpXEh

Prisen på privat nøkkel og dekrypteringsprogramvare er $980.

Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.

Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.

Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:

leder på time2mail prikk kap

Reserver e-postadresse for å kontakte oss:

supportsys at airmail dot cc

Din personlige ID:

May 12, 2022