CrySpheRe Ransomware använder ryska i Ransom Note

CrySpheRe är en ny variant av Xorist ransomware-familjen.

CrySpheRe fungerar på samma sätt som alla andra nya Xorist-kloner. Det kommer att kryptera målsystemet, vilket lämnar nästan alla filer förvrängda. Berörda filtyper inkluderar mediafiler, körbara filer, dokument och arkiv.

När filer krypteras får de ett nytt tillägg i form av ".CrySpheRe". Detta kommer att göra en fil som heter "image.png" till "image.png.CrySpheRe" när den har krypterats.

Lösenprogrammet levererar sina krav på lösen i en fil som innehåller engelsk text men har ett ryskt filnamn, kallat "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt", eller "Hur man dekrypterar filer". Den fullständiga lösennotan är som följer:

All of your files have been encrypted

Your computer was infected with a ransomware virus. Your files have been encrypted.

What can I do to get my files back? You can buy our special

decryption software, this software will allow you to recover all of your data and remove the

ransomware from your computer.The price for the software is $30.

Contact for buying decryption software: march20222021 at proton dot me

Samma text visas i ett popup-fönster som visas när krypteringen är klar.

November 10, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.