Программа-вымогатель Ransomcrow требует скромного выкупа

Ransomcrow — это название недавно обнаруженного варианта программы-вымогателя. Похоже, он не принадлежит ни к какому большому семейству клонов программ-вымогателей.
Программа-вымогатель Ransomcrow шифрует файлы в системе, в которой она развернута, оставляя их в нечитаемом состоянии. После шифрования файлы получают простое новое расширение, добавленное к исходному. В процессе шифрования файл с именем «picture.jpg» превратится в «picture.jpg.encrypted».
Программа-вымогатель будет шифровать большинство файлов, найденных в целевой системе, включая файлы мультимедиа, документы и архивы. После завершения процесса шифрования программа-вымогатель помещает свои требования о выкупе в текстовый файл с именем «readme.txt» и меняет обои системы.
Записка о выкупе довольно краткая и по существу, и в качестве выкупа запрашивается всего 50 евро в криптовалюте. Полная заметка выглядит следующим образом:
Все ваши файлы были зашифрованы
Ваш компьютер был заражен вирусом-вымогателем. Ваши файлы были зашифрованы, и вы не сможете
сможете расшифровать их без нашей помощи.
Что я могу сделать, чтобы вернуть свои файлы? Вы можете купить расшифровщик, он оставит ваш компьютер таким, каким он был до шифрования.
Цена 50€
Вы можете купить криптовалюту здесь
Coinmama - hxxps://www.coinmama.com
Битпанда — hxxps://www.bitpanda.com
Платежная информацияСумма: 0.1473766 BTC
Биткойн-адрес: [буквенно-цифровая строка]
Электронная почта, используемая для контакта, отображается на новых обоях, которые гласят:
Ваш компьютер был зашифрован
Контактное лицо: ransomcrow at proton dot me
Инструкции в readme.txt