Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

PewPew Ransomware dizajniran je da koristi kombinaciju AES-256 i RSA-2048 algoritama šifriranja za 'zaključavanje' datoteka svakog računalnog sustava koji ugrožava. Kao posljedica toga, korisnici više ne mogu pristupiti svojim osobnim ili poslovnim dokumentima, proračunskim tablicama, bazama podataka, videozapisima, slikama ili audio datotekama. Zatim hakeri traže uplatu otkupnine u zamjenu za alat za dešifriranje ili ključ koji bi potencijalno mogao vratiti šifrirane datoteke.

Kada PewPew Ransomware šifrira datoteku, jako modificira izvorno ime datoteke dodavanjem niza koji predstavlja jedinstveni ID žrtve, e-adresu pod kontrolom hakera - ' pewpew@TuTa.io ,' i konačno ' . abkir 'kao novo produženje. Napomena o otkupnini s uputama pogođenim korisnicima ispušta se i kao tekstualna datoteka s nazivom ' info-decrypt.txt' i kao izvršna HTML datoteka pod nazivom 'info-decrypt.hta'.

Iako tekst koji se nalazi u obje datoteke uglavnom sadrži slične upute, postoje i neke značajne razlike. Žrtvama PewPew Ransowmarea poručeno je da za dobivanje alata za dešifriranje moraju izvršiti uplatu u Bitcoinu na adresu novčanika kriptovaluta hakera. Navedeni iznos nije spomenut, ali obje napomene o otkupnini navode da to može ovisiti o brzini kojom pogođeni korisnici uspostavljaju kontakt s kriminalcima. Primarna adresa e-pošte koja je navedena u tu svrhu je ' pewpew@TuTa.io .' Ako nema odgovora u roku od 12 sati, trebali bi upotrijebiti sekundarnu e-adresu na 'pewpew@Protonmail.com.' Datoteka .hta navodi da žrtve mogu priložiti do 5 datoteka čija je kombinirana veličina manja od 4 MB za dešifriranje besplatno. Upute u tekstualnim datotekama omogućuju slanje samo jedne datoteke.

Tekst u datotekama 'info-decrypt.txt' je:

'Sve su vaše datoteke šifrirane!

(Sve su vaše datoteke šifrirane algoritmom AES256 + RSA2048 zbog sigurnosnog problema s računalom)

- Ako ih želite vratiti, napišite nam na e-mail: pewpew@TuTa.io

- Napišite ovaj ID u naslov svoje poruke: -

- Ako ne dobijete odgovor u roku od 12 sati, pošaljite poruku na ovu e-poštu: pewpew@Protonmail.Com

(Dešifriranje morate platiti u bitcoinima)

- Cijena ovisi o tome koliko brzo nam pišete.

- Nakon uplate poslat ćemo vam alat za dešifriranje koji će dešifrirati sve vaše datoteke.

(Besplatno dešifriranje kao garancija)

- Prije plaćanja možete nam poslati do 1 datoteke za besplatno dešifriranje.

- Ukupna veličina datoteka mora biti manja od 1 MB (ne arhivirano), a datoteke ne smiju sadržavati vrijedne informacije. (baze podataka, sigurnosne kopije, veliki excel listovi itd.)

(Kako dobiti Bitcoin)

- Najlakši način za kupnju bitcoina je web lokacija LocalBitcoins. Morate se registrirati, kliknuti 'Kupi bitcoin' i odabrati prodavatelja prema načinu plaćanja i cijeni.

- hxxps: //localbitcoins.com/buy_bitcoins

- Ovdje možete pronaći i druga mjesta za kupnju Bitcoina i vodič za početnike:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] '

U napomeni o otkupnini iz datoteke 'info-decrypt.hta' stoji:

'Sve su vaše datoteke šifrirane!

Sve su datoteke šifrirane zbog sigurnosnog problema s računalom. Ako ih želite vratiti, napišite nam na e-mail: pewpew@TuTa.io

Napišite ovaj ID u naslov vaše poruke: -

U slučaju da u 12 sati nema odgovora, napišite nam na ovu e-adresu: pewpew@Protonmail.Com

Dešifriranje morate platiti u bitcoinima. Cijena ovisi o tome koliko brzo nam pišete. Nakon uplate poslat ćemo vam alat koji će dešifrirati sve vaše datoteke.

Besplatno dešifriranje kao garancija

Prije plaćanja možete nam poslati do 5 datoteka za besplatno dešifriranje. Ukupna veličina datoteka mora biti manja od 4 MB (ne arhivirana), a datoteke ne smiju sadržavati vrijedne informacije. (baze podataka, sigurnosne kopije, veliki excel listovi itd.)

Kako dobiti Bitcoin

Najlakši način za kupnju bitcoina je stranica LocalBitcoins. Morate se registrirati, kliknuti 'Kupi bitcoin' i odabrati prodavatelja prema načinu plaćanja i cijeni.

hxxps: //localbitcoins.com/buy_bitcoins

Također ovdje možete pronaći druga mjesta za kupnju Bitcoina i vodič za početnike:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Pažnja!

Ne preimenujte šifrirane datoteke.

Ne pokušavajte dešifrirati podatke pomoću softvera treće strane, jer to može dovesti do trajnog gubitka podataka.

Dešifriranje vaših datoteka uz pomoć trećih strana može dovesti do povećanja cijene (oni dodaju svoju naknadu našoj) ili možete postati žrtva prijevare. '

U trendu

Nagledanije

Učitavam...