CryBaby Ransomware ber om 0,01 Bitcoin

ransomware

Under processen att granska nyligen inskickade filprover, snubblade vårt team av forskare på ett skadligt program kallat CryBaby. Detta speciella program har utformats noggrant för att utföra datakryptering och därefter kräva en betalning i utbyte mot dekryptering. Med tanke på dess beteende faller CryBaby i kategorin ransomware.

När det testades i vår kontrollerade miljö, krypterade programmet effektivt olika filer och lade till tillägget ".lockedbycrybaby" till deras ursprungliga filnamn. För att illustrera, en fil med namnet "1.jpg" genomgick kryptering och dök upp som "1.jpg.lockedbycrybaby", medan "2.png" förvandlades till "2.png.lockedbycrybaby" och så vidare. Efter att ha slutfört krypteringsprocessen visade CryBaby en lösennota genom ett popup-fönster.

Denna lösennota tjänar till att informera offret om krypteringen av deras filer. Enligt innehållet i anteckningen är den enda vägen för att återställa den komprometterade informationen genom att gå med på angriparnas krav och göra en betalning.

Offret beviljas en kort period på tre dagar för att betala en lösensumma motsvarande 0,013733 BTC (Bitcoin cryptocurrency), vilket i dagsläget motsvarar ungefär 400 USD (kom ihåg att växelkurser är föremål för kontinuerliga fluktuationer , vilket gör omvandlingen potentiellt felaktig med tiden).

Dessutom varnas offret för att försöka ta bort ransomware från deras system. De rekommenderas också att inaktivera alla installerade antivirusprogram, eftersom dessa säkerhetsåtgärder oavsiktligt kan eliminera skadlig programvara.

CryBaby Ransom Note ber om en relativt blygsam lösen

Den fullständiga texten i CryBaby lösennota lyder som följer:

Lipsill
DINA FILER HAR KRYPTERATS!

Vad hände med min dator?
Dina viktiga filer är krypterade.
Många av dina dokument, foton, videor, databas och annat är inte längre tillgängliga eftersom de har krypterats. Kanske är du upptagen med att leta efter ett sätt att återställa dina filer, men slösa inte bort din tid. Ingen kan återställa dina filer utan vår dekrypteringsnyckel.

Kan jag återställa mina filer?
Säker. Vi garanterar att du kan återställa din fil säkert och enkelt. Men du har inte tillräckligt med tid.
Du har bara 3 dagar på dig att skicka in betalningen.

Hur betalar jag?
Betalning accepteras endast i Bitcoin.
Kontrollera det aktuella priset på Bitcoin och köp några bitcoins.
Och skicka rätt belopp till adressen som anges i det här fönstret.

Kontakt
Om du behöver hjälp, skicka ett e-postmeddelande till: thisname43@protonmail.com eller thisname@dnmx.org

Vi rekommenderar starkt att du inte tar bort denna programvara och inaktiverar ditt antivirus ett tag tills du betalar och betalningen har behandlats. Om ditt antivirus uppdateras och tar bort denna programvara automatiskt kommer det inte att kunna återställa dina filer.

ÅTERSTÅENDE TID -

WALLET ADDRESS: (alfanumerisk sträng)
BITCOIN-AVGIFT: 0,013733

Hur kan ransomware som CryBaby komma in i ditt system?

Ransomware som CryBaby kan komma in i ditt system på olika sätt, ofta genom att utnyttja sårbarheter eller använda vilseledande taktik för att äventyra din enhet och dina filer. Här är några vanliga sätt som ransomware kan infiltrera ditt system:

  • Skadliga e-postbilagor: Cyberbrottslingar skickar ofta nätfiske-e-postmeddelanden som innehåller skadliga bilagor, såsom infekterade dokument eller körbara filer. Dessa bilagor kan vara utformade för att utnyttja sårbarheter i din programvara när de öppnas.
  • Nätfiske-länkar: Ransomware kan distribueras genom nätfiske-e-postmeddelanden som innehåller länkar till skadliga webbplatser. Att klicka på dessa länkar kan leda till automatisk nedladdning och exekvering av ransomware-nyttolasten.
  • Skadliga nedladdningar: Nedladdning av programvara eller filer från opålitliga eller komprometterade webbplatser kan resultera i ransomware-infektion. Brottslingar kan dölja ransomware som legitim programvara eller filer för att lura användare.
  • Drive-by-nedladdningar: Att besöka utsatta webbplatser eller klicka på skadliga annonser kan utlösa automatiska nedladdningar av ransomware utan ditt medgivande eller vetskap.
  • Utnyttja sårbarheter i programvara: Ransomware kan utnyttja säkerhetssårbarheter i ditt operativsystem, applikationer eller plugins för att få obehörig åtkomst och installera sig själv.
  • Malvertising: Cyberkriminella kan injicera skadlig kod i onlineannonser och omdirigera användare till webbplatser som är värd för ransomware-nyttolaster.
  • Remote Desktop Protocol (RDP)-attacker: Om du har fjärrskrivbordstjänster aktiverade och felaktigt konfigurerade, kan angripare utnyttja svaga lösenord eller sårbarheter för att få åtkomst och installera ransomware.
  • Infekterade programvaruinstallatörer: Olagliga eller manipulerade programvaruinstallatörer kan bära nyttolaster för ransomware. Att ladda ner och installera programvara från inofficiella källor ökar risken för att stöta på ransomware.

August 7, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.