Ransomcrow 勒索軟件要求支付適度的贖金

ransomware

Ransomcrow 是新發現的勒索軟件變種的名稱。它似乎不屬於任何大型勒索軟件克隆家族。

Ransomcrow 勒索軟件會加密部署它的系統上的文件,使它們處於不可讀狀態。加密後,文件會收到一個簡單的新擴展名,附加在原始擴展名之後。加密過程將使名為“picture.jpg”的文件變成“picture.jpg.encrypted”。

勒索軟件將擾亂目標系統上找到的大多數文件,包括媒體、文檔和存檔文件。加密過程完成後,勒索軟件會將其勒索要求放入名為“readme.txt”的文本文件中,並更改系統的牆紙。

贖金記錄非常簡短,並且只要求支付價值 50 歐元的加密貨幣作為贖金。完整的註釋如下:

您的所有文件都已加密

您的計算機感染了勒索軟件病毒。您的文件已加密,您不會

能夠在沒有我們幫助的情況下解密它們。

我該怎麼做才能找回我的文件?您可以購買解密器,它將使您的電腦保持加密前的狀態。

價格為 50 歐元

你可以在這裡購買加密貨幣

Coinmama - hxxps://www.coinmama.com

比特熊貓 - hxxps://www.bitpanda.com

支付信息金額:0.1473766 BTC

比特幣地址:[字母數字字符串]

用於聯繫的電子郵件顯示在新壁紙上,內容如下:

您的電腦已加密

聯繫人:proton dot me 的 ransomcrow

readme.txt 中的說明

August 17, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。