CrySpheRe Ransomware använder ryska i Ransom Note
CrySpheRe är en ny variant av Xorist ransomware-familjen.
CrySpheRe fungerar på samma sätt som alla andra nya Xorist-kloner. Det kommer att kryptera målsystemet, vilket lämnar nästan alla filer förvrängda. Berörda filtyper inkluderar mediafiler, körbara filer, dokument och arkiv.
När filer krypteras får de ett nytt tillägg i form av ".CrySpheRe". Detta kommer att göra en fil som heter "image.png" till "image.png.CrySpheRe" när den har krypterats.
Lösenprogrammet levererar sina krav på lösen i en fil som innehåller engelsk text men har ett ryskt filnamn, kallat "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt", eller "Hur man dekrypterar filer". Den fullständiga lösennotan är som följer:
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted.
What can I do to get my files back? You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $30.
Contact for buying decryption software: march20222021 at proton dot me
Samma text visas i ett popup-fönster som visas när krypteringen är klar.





