Ransomware Kruu

ransomware

Ransomware Kruu to nowo odkryta odmiana złośliwego oprogramowania szyfrującego pliki. Nowy wariant oprogramowania ransomware to najnowszy członek stale rosnącej rodziny oprogramowania ransomware Djvu.

Oprogramowanie ransomware działa zgodnie z oczekiwaniami, bez większych niespodzianek. Szyfruje popularne typy plików, w tym najczęściej używane formaty mediów, dokumentów i baz danych. Gdy pliki są zaszyfrowane, otrzymują rozszerzenie „.kruu” dodawane po ich oryginalnym. W efekcie oznacza to, że plik o nazwie „ledger.xlsx” zmieni się w „ledger.xlsx.kruu” po zaszyfrowaniu przez oprogramowanie ransomware.

Żądanie okupu jest umieszczane w zwykłym pliku tekstowym o nazwie „_readme.txt”, co jest zwyczajem w przypadku prawie wszystkich wariantów Djvu. Oprogramowanie ransomware wykorzystuje małą sztuczkę socjotechniczną, oferując „zniżkę” na zapłatę okupu, jeśli zostanie dokonana w ciągu pierwszych 72 godzin po zaszyfrowaniu. Okup zwiększa się dwukrotnie z 490 do 980 dolarów, jeśli próba zapłaty zostanie podjęta po tym terminie.

Oczywiście nie ma gwarancji, że ofiara kiedykolwiek otrzyma działające narzędzie deszyfrujące, nawet jeśli zapłaci, mimo że hakerzy oferują odszyfrowanie pojedynczego pliku „za darmo”, jako dowód, że mają działający deszyfrator.

Pełny tekst listu dotyczącego okupu jest następujący:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!

Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.

Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.

To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.

Jakie masz gwarancje?

Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.

Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.

Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:

hxxps://we.tl/t-2w6I3WpXEh

Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.

Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.

Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.

Sprawdź folder "Spam" lub "Śmieci" swojej poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.

Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:

menedżer w time2mail kropka ch

Zarezerwuj adres e-mail, aby się z nami skontaktować:

supportsys w airmail dot cc

Twój dowód osobisty:

May 12, 2022