Uncategorized Pcs Ransomware

Pcs Ransomware

En trussel ved navn Pcs Ransomware er blevet fanget i naturen af infosec-forskere. Pcs Ransomware, en ny Dharma Ransomware- variant, udgør en betydelig fare, da den kan kryptere og gøre ubrugelig en lang række filtyper. Ofre bliver derefter afpresset for penge, hvis de ønsker at gendanne adgang til deres data via dekrypteringsnøglen og værktøjet, som hackerne besidder. Under krypteringsrutinen ændrer truslen de oprindelige navne på de berørte filer drastisk. Det følger mønsteret - [Originalnavn]. [Offerets ID]. [E-mail-adresse til hackerne]. [Ny filtypenavn]. I tilfælde af Pcs Ransomware er e-mail-adressen pcstuntman@onionmail.org, mens den vedhæftede filtypenavn er '.PcS.' Derefter genereres to løsesummeddelelser på systemet - den ene som et pop op-vindue, mens den anden placeres inde i en tekstfil med navnet 'info.txt'.

Pcs Ransomware's krav

Instruktionerne i tekstfilen er ekstremt korte. Ofre bliver simpelthen bedt om at sende en besked til 'pcstuntman@onionmail.org' eller 'pcstuntman@tutanota.com.' Den korrekte løsesumnote vises i pop op-vinduet. Det præciserer, at den anden e-mail først skal kontaktes, når der er gået 12 timer efter at have sendt en besked til den første adresse, men ikke modtaget noget svar. Noten indeholder også forskellige advarsler, der ikke ændrer navnene på de krypterede filer eller forsøger at låse dem op med tredjepartsprodukter, da det kan føre til permanent datatab.

Instruktionerne fra pop op-vinduet er:

' DINE FILER ER Krypteret

pcstuntman@onionmail.org

Bare rolig, du kan returnere alle dine filer!

Hvis du vil gendanne dem, skal du skrive til mailen: pcstuntman@onionmail.org DIT ID -

Hvis du ikke har svaret via mail inden for 12 timer, så skriv til os med en anden mail: bad.dev@onionmail.org

OPMÆRKSOMHED!

Vi anbefaler, at du kontakter os direkte for at undgå for mange agenter

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan medføre øget pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus.

Tekstfilen indeholder følgende meddelelse:

alle dine data er blevet låst os

Vil du vende tilbage?

skriv e-mail pcstuntman@onionmail.org eller pcstuntman@tutanota.com . '

Relaterede indlæg

Indlæser...