Threat Database Ransomware Crazy Ransomware

Crazy Ransomware

Le Crazy Ransomware est une autre variante de VoidCrypt qui se déchaîne dans la nature. Bien que le Crazy Ransomware ne démontre aucune amélioration significative par rapport au représentant typique de la famille VoidCrypt Ransomware , il peut toujours causer de graves dommages à tout ordinateur qu'il infecte. En effet, le Crazy Ransomware cible un large éventail de types de fichiers, y compris des photos, des vidéos, des documents MS Office, des PDF, des bases de données, etc. En les chiffrant avec un algorithme cryptographique incassable, la menace empêche les utilisateurs d'accéder efficacement à leurs propres fichiers et exige ensuite un paiement. d'une rançon pour leur restauration potentielle.

Lorsque le Crazy Ransomware crypte un fichier, il change radicalement le nom de fichier d'origine en ajoutant une adresse e-mail appartenant aux pirates, suivie d'une chaîne de caractères représentant l'ID unique attribué aux victimes, et enfin, il ajoute `` .crazy '' en tant que nouveau type de fichier. L'adresse e-mail est «crazykillerusakk@hotmail.com». La note de rançon contenant les instructions des pirates est supprimée sous la forme de fichiers .hta nommés «! INFO.HTA». Une fois exécuté, le fichier génère une fenêtre contextuelle affichant le texte de la note.

Selon les instructions, les victimes devront payer les pirates pour recevoir l'outil de décryptage nécessaire qui pourrait restaurer les fichiers verrouillés. Bien que la somme exacte de la rançon ne soit pas mentionnée, la note précise que le paiement doit être effectué en utilisant Bitcoin. Les utilisateurs concernés peuvent également envoyer gratuitement quelques petits fichiers à déchiffrer. Pour ce faire, ils doivent établir le contact en envoyant un message électronique aux pirates. Deux adresses e-mail sont fournies - le «crazykillerusakk@hotmail.com» susmentionné et l'adresse secondaire à «crazykillwe123@outlook.com».

Il n'est pas conseillé de suivre les demandes des cybercriminels car il n'y a aucune garantie qu'ils maintiendront leur part de l'accord. Sans parler du fait que tout argent qu'ils reçoivent, les pirates l'utiliseront probablement pour alimenter leur prochaine opération menaçante.

Le texte intégral de la note du Crazy Ransomware est:

'!!! Vos fichiers ont été cryptés !!! vos fichiers ont été verrouillés avec l'algorithme de cryptographie sécurisé le plus élevé
il n'y a aucun moyen de décrypter vos fichiers sans payer et acheter un outil de décryptage
mais après 48 heures, le prix de décryptage sera double
vous pouvez envoyer quelques petits fichiers pour un test de décryptage
le fichier de test ne doit pas contenir de données précieuses
après le paiement, vous obtiendrez un outil de décryptage (le paiement doit être effectué avec Bitcoin)
donc si vous voulez que vos fichiers ne soient pas timides, n'hésitez pas à nous contacter et à conclure un accord sur le prix
!!! ou supprimez vos fichiers si vous n'en avez pas besoin !!!
Votre identifiant :
notre Email: crazykillerusakk@hotmail.com
En cas de non-réponse: crazykillwe123@outlook.com. '

Tendance

Le plus regardé

Chargement...