Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

PewPew Ransomware er designet til at bruge en kombination af AES-256 og RSA-2048 krypteringsalgoritmer til at 'låse' filerne i hvert computersystem, det kompromitterer. Som en konsekvens har brugere ikke længere adgang til deres personlige eller forretningsrelaterede dokumenter, regneark, databaser, videoer, billeder eller lydfiler. Hackerne anmoder derefter om betaling af en løsesum til gengæld for dekrypteringsværktøjet eller nøglen, der potentielt kan gendanne de krypterede filer.

Når PewPew Ransomware krypterer en fil, ændrer den det originale filnavn stærkt ved at tilføje en streng, der repræsenterer offerets unikke id, en e-mail-adresse under hackernes kontrol - ' pewpew@TuTa.io ,' og endelig ' . abkir 'som en ny udvidelse. Løsepenge noten med instruktioner til de berørte brugere slettes både som en tekstfil med navnet ' info-decrypt.txt' og som en HTML-eksekverbar med navnet 'info-decrypt.hta.'

Mens for det meste tekst, der findes i begge filer, har lignende instruktioner, er der også nogle væsentlige forskelle. PewPew Ransowmares ofre får at vide, at for at få dekrypteringsværktøjet er de nødt til at foretage en betaling i Bitcoin til hackernes kryptovaluta-tegnebog-adresse. Det specifikke beløb nævnes ikke, men begge løsepenge notater angiver, at det kan afhænge af den hastighed, hvormed de berørte brugere etablerer kontakt med de kriminelle. Den primære e-mail-adresse, der er angivet til dette formål, er ' pewpew@TuTa.io .' Hvis der ikke er noget svar inden for 12 timer, skal de bruge den sekundære e-mail-adresse på 'pewpew@Protonmail.com.' .Hta-filen siger, at ofre kan vedhæfte op til 5 filer, der har en samlet størrelse på mindre end 4 MB, der skal dekrypteres gratis. Instruktionerne i tekstfilerne tillader dog kun at sende en enkelt fil.

Teksten i filerne 'info-decrypt.txt' er:

'Alle dine filer er krypteret!

(Alle dine filer er blevet krypteret med AES256 + RSA2048 algoritme på grund af et sikkerhedsproblem med din pc)

- Hvis du vil gendanne dem, skriv os til e-mailen: pewpew@TuTa.io

- Skriv dette id i titlen på din besked: -

- Hvis du ikke modtager svar inden for 12 timer, skal du sende en besked til denne e-mail: pewpew@Protonmail.Com

(Du skal betale for dekryptering i Bitcoins)

- Prisen afhænger af, hvor hurtigt du skriver til os.

- Efter betaling sender vi dig dekrypteringsværktøjet, der dekrypterer alle dine filer.

(Gratis dekryptering som garanti)

- Før du betaler, kan du sende os op til 1 fil til gratis dekryptering.

- Den samlede størrelse af filer skal være mindre end 1 MB (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store Excel-ark osv.)

(Sådan får du Bitcoins)

- Den nemmeste måde at købe bitcoins på er LocalBitcoins-webstedet. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælgeren efter betalingsmetode og pris.

- hxxps: //localbitcoins.com/buy_bitcoins

- Du kan også finde andre steder at købe Bitcoins og begyndere guide her:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] '

I løsesumnoten fra filen 'info-decrypt.hta' hedder det:

'Alle dine filer er krypteret!

Alle dine filer er krypteret på grund af et sikkerhedsproblem med din pc. Hvis du vil gendanne dem, skal du skrive os til e-mailen: pewpew@TuTa.io

Skriv dette id i titlen på din besked: -

I tilfælde af intet svar inden for 12 timer, skriv os til denne e-mail: pewpew@Protonmail.Com

Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os. Efter betaling sender vi dig det værktøj, der dekrypterer alle dine filer.

Gratis dekryptering som garanti

Inden du betaler, kan du sende os op til 5 filer til gratis dekryptering. Den samlede størrelse af filer skal være mindre end 4 MB (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store Excel-ark osv.)

Sådan får du Bitcoins

Den nemmeste måde at købe bitcoins på er LocalBitcoins-webstedet. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælgeren efter betalingsmetode og pris.

hxxps: //localbitcoins.com/buy_bitcoins

Du kan også finde andre steder at købe Bitcoins og begyndere guide her:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan medføre øget pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus. '

Trending

Mest sete

Indlæser...