Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

PewPew Ransomware je navržen tak, aby používal kombinaci šifrovacích algoritmů AES-256 a RSA-2048 k „uzamčení“ souborů každého počítačového systému, který kompromituje. V důsledku toho uživatelé již nemají přístup ke svým osobním nebo obchodním dokumentům, tabulkám, databázím, videím, obrázkům nebo zvukovým souborům. Hackeři poté požadují zaplacení výkupného výměnou za dešifrovací nástroj nebo klíč, který by mohl potenciálně obnovit šifrované soubory.

Když PewPew Ransomware zašifruje soubor, silně upraví původní název souboru připojením řetězce představujícího jedinečné ID oběti, e-mailovou adresu pod kontrolou hackerů - „ pewpew@TuTa.io “ a nakonec „ . abkir 'jako nové rozšíření. Výkupné s pokyny pro zasažené uživatele je zrušeno jak jako textový soubor s názvem „ info-decrypt.txt“, tak jako spustitelný soubor HTML s názvem „info-decrypt.hta“.

Zatímco text nalezený v obou souborech nese většinou podobné pokyny, existují také některé významné rozdíly. Obětem PewPew Ransowmare bylo řečeno, že aby získali dešifrovací nástroj, musí provést platbu v bitcoinech na adresu peněženky kryptoměny hackerů. Konkrétní částka není uvedena, ale obě výkupné uvádějí, že to může záviset na rychlosti, s jakou dotčení uživatelé navazují kontakt s zločinci. Primární e-mailová adresa poskytnutá za tímto účelem je „ pewpew@TuTa.io “. Pokud do 12 hodin neodpoví, měli by použít sekundární e-mailovou adresu na adrese „pewpew@Protonmail.com“. Soubor .hta uvádí, že oběti mohou zdarma připojit až 5 souborů, jejichž celková velikost je menší než 4 MB. Pokyny v textových souborech však umožňují odeslat pouze jeden soubor.

Text nalezený v souborech 'info-decrypt.txt' je:

„Všechny vaše soubory byly zašifrovány!

(Všechny vaše soubory byly zašifrovány pomocí algoritmu AES256 + RSA2048 kvůli problému se zabezpečením vašeho počítače)

- Pokud je chcete obnovit, napište nám na e-mail: pewpew@TuTa.io

- Napište toto ID do názvu vaší zprávy: -

- Pokud do 12 hodin neobdržíte odpověď, pošlete zprávu na tento e-mail: pewpew@Protonmail.Com

(Za dešifrování musíte platit v bitcoinech)

- Cena závisí na tom, jak rychle nám napíšete.

- Po zaplacení vám zašleme dešifrovací nástroj, který dešifruje všechny vaše soubory.

(Bezplatné dešifrování jako záruka)

- Před zaplacením nám můžete zdarma zaslat až 1 soubor k dešifrování.

- Celková velikost souborů musí být menší než 1 MB (nearchivováno) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké listy aplikace Excel atd.)

(Jak získat bitcoiny)

- Nejjednodušší způsob, jak koupit bitcoiny, je stránka LocalBitcoins. Musíte se zaregistrovat, kliknout na „Koupit bitcoiny“ a vybrat prodejce podle platební metody a ceny.

- hxxps: //localbitcoins.com/buy_bitcoins

- Také zde najdete další místa k nákupu bitcoinů a průvodce pro začátečníky:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] '

Výkupné ze souboru „info-decrypt.hta“ uvádí:

„Všechny vaše soubory byly zašifrovány!

Všechny vaše soubory byly zašifrovány kvůli problému se zabezpečením vašeho počítače. Chcete-li je obnovit, napište nám na e-mail: pewpew@TuTa.io

Napište toto ID do názvu své zprávy: -

Pokud do 12 hodin neodpovíte, napište nám na tento e-mail: pewpew@Protonmail.Com

Za dešifrování v bitcoinech musíte platit. Cena závisí na tom, jak rychle nám napíšete. Po zaplacení vám zašleme nástroj, který dešifruje všechny vaše soubory.

Bezplatné dešifrování jako záruka

Před zaplacením nám můžete zdarma zaslat až 5 souborů k dešifrování. Celková velikost souborů musí být menší než 4 MB (nearchivováno) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké listy aplikace Excel atd.)

Jak získat bitcoiny

Nejjednodušší způsob, jak koupit bitcoiny, je stránka LocalBitcoins. Musíte se zaregistrovat, kliknout na „Koupit bitcoiny“ a vybrat prodejce podle platební metody a ceny.

hxxps: //localbitcoins.com/buy_bitcoins

Zde také najdete další místa k nákupu bitcoinů a průvodce pro začátečníky:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Pozornost!

Nepřejmenovávejte šifrované soubory.

Nepokoušejte se dešifrovat svá data pomocí softwaru třetích stran, mohlo by to způsobit trvalou ztrátu dat.

Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšenou cenu (zvyšují náš poplatek) nebo se můžete stát obětí podvodu. “

Trendy

Nejvíce shlédnuto

Načítání...