Craa Ransomware går med i värd för Djvu-varianter

ransomware

Under vår analys av skadlig programvara identifierade vårt team en ny medlem av Djvu-familjen, känd som Craa ransomware. Denna skadliga programvara fungerar genom att kryptera filer på en infekterad dator och lägga till filtillägget ".craa" till deras filnamn. Dessutom skapas en lösennota i form av en textfil som heter "_readme.txt".

Till exempel, om "1.jpg" och "2.png" var krypterade av Craa, skulle deras nya namn vara "1.jpg.craa" och "2.png.craa". Craa ransomware tros distribueras tillsammans med infostealers som Vidar.

Enligt instruktionerna i lösennotan är dekrypteringen av filer omöjlig utan en specifik nyckel och dekrypteringsmjukvara. Angriparna tillhandahåller e-postadresser (support@freshmail.top eller datarestorehelp@airmail.cc) som offren kan använda för att kontakta dem för mer information om datadekryptering.

Dessutom innehåller lösennotan även priserna på $980 och $490, vilket indikerar att dekrypteringsverktygen kan köpas till ett lägre pris om angriparna kontaktas inom 72 timmar.

Craa kräver lösen på nästan 1 000 dollar

Den fullständiga lösennotan skapad av Craa ransomware lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-hhA4nKfJBj
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data från Ransomware som Craa?

Det finns flera steg du kan vidta för att skydda din data från ransomware som Craa:

  • Håll ditt operativsystem och all programvara uppdaterad med de senaste säkerhetsuppdateringarna.
  • Använd en pålitlig antivirus- och anti-malware-programvara och håll den uppdaterad.
  • Var försiktig när du öppnar e-postbilagor eller laddar ner filer från internet. Öppna bara bilagor eller ladda ner filer från pålitliga källor.
  • Säkerhetskopiera dina viktiga data regelbundet till en extern hårddisk eller molnlagringstjänst. Detta gör att du kan återställa dina filer i händelse av en ransomware-attack.
  • Använd starka lösenord och aktivera tvåfaktorsautentisering för dina konton. Detta kommer att göra det svårare för angripare att komma åt din data.

Genom att följa dessa steg kan du avsevärt minska risken för en ransomware-attack och skydda dina viktiga data från att hållas som gisslan av angripare som Craa.

March 14, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.