Kruu Ransomware

ransomware

Kruu ransomware är en nyupptäckt stam av filkrypterande skadlig programvara. Den nya ransomware-varianten är den senaste medlemmen i den ständigt växande Djvu ransomware-familjen.

Ransomwaren fungerar som förväntat, utan några stora överraskningar. Den krypterar populära filtyper inklusive de mest använda media-, dokument- och databasformaten. När filerna är krypterade får de tillägget ".kruu" tillagt efter den ursprungliga. I praktiken betyder detta att en fil med namnet "ledger.xlsx" kommer att förvandlas till "ledger.xlsx.kruu" när den väl har krypterats av ransomware.

Lösenedeln släpps in i en vanlig textfil som heter "_readme.txt", vilket är brukligt för nästan alla Djvu-varianter. Lösenprogrammet använder ett litet socialt ingenjörsknep, och erbjuder en "rabatt" på lösensumman om den görs inom de första 72 timmarna efter krypteringen. Lösenet får en dubbel höjning från $490 till $980 om betalning görs efter denna tidsram.

Naturligtvis finns det ingen garanti för att offret någonsin kommer att få ett fungerande dekrypteringsverktyg även om de betalar, även om hackarna erbjuder sig att dekryptera en enda fil "gratis", som bevis på att de har en fungerande dekryptering.

Den fullständiga texten i lösennotan är som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!

Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.

Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.

Denna programvara kommer att dekryptera alla dina krypterade filer.

Vilka garantier har du?

Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.

Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.

Du kan få och se videoöversiktsdekrypteringsverktyget:

hxxps://we.tl/t-2w6I3WpXEh

Priset för privat nyckel och dekrypteringsmjukvara är $980.

50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.

Observera att du aldrig kommer att återställa dina data utan betalning.

Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:

chef på time2mail punkt kap

Boka e-postadress för att kontakta oss:

supportsys at airmail dot cc

Ditt personliga ID:

May 12, 2022