Kruu Ransomware

Kruu Ransomware Descripción

Kruu Ransomware es otra potente variante creada a partir de la familia de malware STOP/Djvu que los ciberdelincuentes utilizan para bloquear los datos de sus víctimas. Los archivos encriptados por Kruu serán completamente inutilizables, y la restauración de los datos sin las claves de descifrado necesarias probablemente será imposible. Además, la amenaza es capaz de afectar a un gran conjunto de diferentes tipos de archivos, lo que garantiza que el daño que cause alcanzará a la mayoría de los datos almacenados en los dispositivos violados.

Todos los archivos cifrados se marcarán con '.Kruu' anexado a sus nombres originales. Las víctimas también notarán la presencia de un nuevo archivo de texto en los sistemas comprometidos. Llamado '_readme.txt', este archivo llevará una nota de rescate con instrucciones de los piratas informáticos.

Descripción general de la nota de rescate

Las demandas de los operadores amenazantes de la amenaza Kruu Ransomware están en línea, con lo que se ha convertido en la norma para las amenazas STOP/Djvu . Afirman que las víctimas deben pagar un rescate de $ 980 si quieren recibir la clave de descifrado y la herramienta de software de los ciberdelincuentes.

Sin embargo, esta suma inicial podría reducirse potencialmente en un 50% a $490. De acuerdo con las instrucciones, el único requisito es que los usuarios afectados envíen mensajes a los ciberdelincuentes en cualquier momento dentro de las primeras 72 horas de la infección de Kruu. También se indica a las víctimas que pueden enviar 1 archivo bloqueado para descifrarlo de forma totalmente gratuita. Pueden adjuntar el archivo a un mensaje de correo electrónico y enviarlo a las dos direcciones de correo electrónico mencionadas en la nota: 'manager@time2mail.ch' y 'supportsys@airmail.cc'.

El texto completo de las demandas de Kruu Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-2w6I3WpXEh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@time2mail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '