Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

Acuna Ransomware er en trussel, der klassificeres som værende en variant, der hører til Phobos Ransomware-familien. Selvom Acuna Ransomware ikke viser nogen meningsfuld afvigelse eller forbedringer sammenlignet med resten af Phobos Ransomware- varianterne, er det stadig en potent trussel, der effektivt kan låse brugere ud af deres egne computere. Ved at anvende en ikke-knækkelig krypteringsalgoritme, gør Acuna Ransomware næsten alle filer, der er gemt på den kompromitterede computer utilgængelige og ubrugelige. Acuna Ransomware fortsætter derefter med at afpresse sine ofre for penge til gengæld for den dekrypteringsnøgle, der er nødvendig for at frigive de låste data.

Alle berørte filer får deres navne ændret drastisk. Truslen tilføjer en streng, der repræsenterer det unikke ID, der er tildelt offeret, en e-mail-adresse under hackernes kontrol og '.Acuna' til det oprindelige navn på hver krypterede fil. E-mail-adressen er 'Cusapool@firemail.cc.' Efter afslutningen af krypteringsrutinen dropper Acuna sin løsesumnote med instruktioner til offeret. Noten har to versioner - en kortere version indeholdt i tekstfiler med navnet 'info.txt' og et længere sæt instruktioner, der vises i et pop op-vindue.

Ofre for Acuna Ransomware får at vide, at for at modtage dekrypteringsnøglen, der kan gendanne deres data, bliver de nødt til at betale en løsesum ved hjælp af Bitcoin-kryptokurrency. Det nøjagtige beløb, der kræves af hackerne, nævnes ikke, men det anføres, at summen vil afhænge af, hvor hurtigt ofrene indleder kommunikation. Den vigtigste e-mail-adresse, der er reserveret til dette formål, er den, der også placeres i navnene på de krypterede filer - 'Cusapool@firemail.cc.' Brugerne bliver også bedt om at sende kopier af beskeden til to andre e-mails - 'zezoxo@libertymail.net' og 'togerpo@zohomail.eu.' Der er også leveret en alternativ kommunikationskanal i form af en Telegram-konto ved navn '@zezoxo'.

Acuna Ransomwares ofre har lov til at vedhæfte op til 5 ikke-vigtige filer, der ikke overstiger 4 MB i total størrelse til deres beskeder. Hackerne vil dekryptere disse filer gratis formodentlig som en demonstration af deres evne til at gendanne alle låste data. Det anbefales dog stadig ikke at indlede forhandlinger med cyberkriminelle, da det kan udsætte brugerne for yderligere sikkerhedstrusler.

Teksten, der vises i pop op-vinduet oprettet af Acuna Ransomware, er:

'Alle dine filer er krypteret!

Alle dine filer er krypteret på grund af et sikkerhedsproblem med din pc. Hvis du vil gendanne dem, skal du skrive os til e-mailen: Cusapool@firemail.cc

Skriv dette id i titlen på din besked -

For at øge sandsynligheden for at modtage et svar på din anmodning skal du også duplikere dine breve til følgende e-mails: zezoxo@libertymail.net og togerpo@zohomail.eu

For hurtig og bekvem feedback, skriv til onlineoperatøren i Telegram messenger: @zezoxo

(Brugernavnet på Telegram-kontoen skal være nøjagtigt det samme som ovenfor.)

Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os. Efter betaling sender vi dig det værktøj, der dekrypterer alle dine filer.

Gratis dekryptering som garanti

Inden du betaler, kan du sende os op til 5 filer til gratis dekryptering. Den samlede størrelse af filer skal være mindre end 4 MB (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store Excel-ark osv.)

Opmærksomhed!

For at få garanteret hjælp til dekryptering af dine filer, bedes du kun kontakte de kontakter, der er angivet i denne note, ellers er vi ikke ansvarlige for dekrypteringen!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, da dette kan resultere i uopretteligt datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan øge prisen (de føjer deres gebyr til vores), eller du risikerer at miste penge uden at modtage fildekryptering til gengæld.

!!! Når du kontakter tredjepart, giver vi ingen garanti for dekryptering af dine filer !!!

Sådan får du Bitcoins

Den nemmeste måde at købe bitcoins på er LocalBitcoins-webstedet. Du skal registrere, klikke på 'Køb bitcoins' og vælge sælgeren efter betalingsmetode og pris.

hxxps: //localbitcoins.com/buy_bitcoins

Du kan også finde andre steder at købe Bitcoins og begyndere guide her:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

Instruktionerne inde i tekstfilerne er:

'!! Alle dine filer er krypteret !!!

For at dekryptere dem skal du sende en e-mail til denne adresse: Cusapool@firemail.cc.

For at øge sandsynligheden for at modtage et svar på din anmodning skal du også duplikere dine breve til følgende e-mails:

zezoxo@libertymail.net og togerpo@zohomail.eu

For hurtig og bekvem feedback, skriv til onlineoperatøren i Telegram messenger: @zezoxo

(Brugernavnet på Telegram-kontoen skal være nøjagtigt det samme som ovenfor.)

Opmærksomhed!

For at få garanteret hjælp til at dekryptere dine filer, bedes du kun kontakte de kontakter, der er angivet i denne note, ellers er vi ikke ansvarlige for dekrypteringen! '

Trending

Mest sete

Indlæser...