Ransomcrow 勒索軟件要求支付適度的贖金

Ransomcrow 是新發現的勒索軟件變種的名稱。它似乎不屬於任何大型勒索軟件克隆家族。
Ransomcrow 勒索軟件會加密部署它的系統上的文件,使它們處於不可讀狀態。加密後,文件會收到一個簡單的新擴展名,附加在原始擴展名之後。加密過程將使名為“picture.jpg”的文件變成“picture.jpg.encrypted”。
勒索軟件將擾亂目標系統上找到的大多數文件,包括媒體、文檔和存檔文件。加密過程完成後,勒索軟件會將其勒索要求放入名為“readme.txt”的文本文件中,並更改系統的牆紙。
贖金記錄非常簡短,並且只要求支付價值 50 歐元的加密貨幣作為贖金。完整的註釋如下:
您的所有文件都已加密
您的計算機感染了勒索軟件病毒。您的文件已加密,您不會
能夠在沒有我們幫助的情況下解密它們。
我該怎麼做才能找回我的文件?您可以購買解密器,它將使您的電腦保持加密前的狀態。
價格為 50 歐元
你可以在這裡購買加密貨幣
Coinmama - hxxps://www.coinmama.com
比特熊貓 - hxxps://www.bitpanda.com
支付信息金額:0.1473766 BTC
比特幣地址:[字母數字字符串]
用於聯繫的電子郵件顯示在新壁紙上,內容如下:
您的電腦已加密
聯繫人:proton dot me 的 ransomcrow
readme.txt 中的說明