Uncategorized Pcs Ransomware

Pcs Ransomware

Una minaccia denominata Pcs Ransomware è stata catturata in natura dai ricercatori di infosec. Il Pcs Ransomware, una nuova variante di Dharma Ransomware, rappresenta un pericolo significativo, in quanto può crittografare e rendere inutile una vasta gamma di tipi di file. Le vittime verranno quindi estorte per denaro se vogliono ripristinare l'accesso ai propri dati tramite la chiave di decrittazione e lo strumento in possesso degli hacker. Durante la routine di crittografia, la minaccia modifica drasticamente i nomi originali dei file interessati. Segue lo schema - [Nome originale].[ID vittime].[Indirizzo e-mail degli hacker].[Nuova estensione file]. Nel caso di Pcs Ransomware, l'indirizzo e-mail è pcsstuntman@onionmail.org, mentre l'estensione del file allegata è '.PcS.' Successivamente, verranno generati due messaggi di riscatto sul sistema: uno come finestra pop-up mentre l'altro verrà inserito in un file di testo denominato "info.txt".

Richieste di PC ransomware

Le istruzioni trovate nel file di testo sono estremamente brevi. Alle vittime viene semplicemente detto di inviare un messaggio a "pcstuntman@onionmail.org" o "pcstuntman@tutanota.com". La richiesta di riscatto corretta viene visualizzata nella finestra pop-up. Si chiarisce che la seconda email deve essere contattata solo dopo che sono trascorse 12 ore dall'invio di un messaggio al primo indirizzo ma senza ricevere risposta. La nota contiene anche vari avvertimenti che non modificano i nomi dei file crittografati o tentano di sbloccarli con prodotti di terze parti in quanto ciò potrebbe portare alla perdita permanente dei dati.

Le istruzioni dalla finestra pop-up sono:

'I TUOI FILE SONO CRIPTATI

pcstuntman@onionmail.org

Non preoccuparti, puoi restituire tutti i tuoi file!

Se vuoi ripristinarli, scrivi alla mail: pcstuntman@onionmail.org IL TUO ID -

Se non hai risposto per posta entro 12 ore, scrivici con un'altra mail:bad.dev@onionmail.org

ATTENZIONE!

Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti

Non rinominare i file crittografati.

Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.

La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una truffa.

Il file di testo contiene il seguente messaggio:

tutti i tuoi dati ci sono stati bloccati

Vuoi tornare?

scrivere e-mail pcstuntman@onionmail.org o pcstuntman@tutanota.com .'

Post correlati

Caricamento in corso...