Craa Ransomware voegt zich bij Host van Djvu-varianten

ransomware

Tijdens onze analyse van malwarevoorbeelden heeft ons team een nieuw lid van de Djvu-familie geïdentificeerd, bekend als Craa-ransomware. Deze schadelijke software werkt door bestanden op een geïnfecteerde computer te versleutelen en de extensie ".craa" aan hun bestandsnamen toe te voegen. Bovendien wordt er een losgeldnota in de vorm van een tekstbestand met de naam "_readme.txt" gemaakt.

Als bijvoorbeeld "1.jpg" en "2.png" door Craa waren versleuteld, zouden hun nieuwe namen "1.jpg.craa" en "2.png.craa" zijn. Craa ransomware wordt verondersteld te worden verspreid samen met infostealers zoals Vidar.

Volgens de instructies in de losgeldbrief is de decodering van bestanden onmogelijk zonder een specifieke sleutel en decoderingssoftware. De aanvallers verstrekken e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) die slachtoffers kunnen gebruiken om contact met hen op te nemen voor meer informatie over het decoderen van gegevens.

Bovendien bevat de losgeldbrief ook de prijzen van $ 980 en $ 490, wat aangeeft dat de decoderingstools tegen een lagere prijs kunnen worden verkregen als de aanvallers binnen 72 uur worden gecontacteerd.

Craa eist losgeld van bijna $ 1000

De volledige losgeldbrief gemaakt door de Craa-ransomware luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-hhA4nKfJBj
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware zoals Craa?

Er zijn verschillende stappen die u kunt nemen om uw gegevens te beschermen tegen ransomware zoals Craa:

  • Houd uw besturingssysteem en alle software up-to-date met de nieuwste beveiligingspatches.
  • Gebruik betrouwbare antivirus- en antimalwaresoftware en houd deze up-to-date.
  • Wees voorzichtig bij het openen van e-mailbijlagen of het downloaden van bestanden van internet. Open alleen bijlagen of download bestanden van vertrouwde bronnen.
  • Maak regelmatig een back-up van uw belangrijke gegevens op een externe harde schijf of cloudopslagservice. Hiermee kunt u uw bestanden herstellen in geval van een ransomware-aanval.
  • Gebruik sterke wachtwoorden en schakel tweefactorauthenticatie in voor uw accounts. Dit maakt het voor aanvallers moeilijker om toegang te krijgen tot uw gegevens.

Door deze stappen te volgen, kunt u het risico op een ransomware-aanval aanzienlijk verkleinen en voorkomen dat uw belangrijke gegevens worden gegijzeld door aanvallers zoals Craa.

March 14, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.