Kanadensisk ransomware ber om lösen i kanadensiska dollar

Kanadensisk ransomware är namnet som tilldelats en nyupptäckt stam av filkrypterande skadlig programvara.

Den nya ransomware-varianten fungerar som de flesta liknande skadliga program - den kommer att kryptera filer på offersystemet och lämna dem i ett oöppningsbart tillstånd.

Ransomware lägger till tillägget ".canadian" efter namnen och tilläggen av krypterade filer, vilket är anledningen till att skadlig programvara fick samma namn eftersom den har väldigt få andra unika egenskaper.

Kanadensisk ransomware kommer att kryptera dokument, mediefiler och arkiv.

Lösenedeln släpps i en fil som heter "DECRYPT YOUR FILES.txt" och hela texten ser ut som följer:

Dina filer är krypterade. För att dekryptera dem, skicka ett e-postmeddelande till rebcoana@gmail.com.
Lösenkravet är bara 50 kanadensiska dollar så du borde kunna betala det, förutom om du är fattig 🙂
Trodde du att alla kanadensare var trevliga? Tänk på det en sekund.

Lösen är nästan försumbar i sin mängd men det betyder fortfarande inte att du ska förhandla med ransomware-aktörer. Att återställa dina filer från en säkerhetskopia är fortfarande det bästa tillvägagångssättet.

November 21, 2022