Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

Acuna Ransomware adalah ancaman yang diklasifikasikan sebagai varian milik keluarga Phobos Ransomware. Walaupun Acuna Ransomware tidak menunjukkan penyimpangan atau peningkatan yang bermakna jika dibandingkan dengan varian Phobos Ransomware yang lain, itu masih merupakan ancaman kuat yang dapat mengunci pengguna dari komputer mereka sendiri dengan berkesan. Dengan menggunakan algoritma penyulitan yang tidak dapat ditembusi, Acuna Ransomware akan menjadikan hampir semua fail yang disimpan di komputer yang dikompromikan tidak dapat diakses dan tidak dapat digunakan. Acuna Ransomware kemudian akan meneruskan untuk memeras korbannya untuk mendapatkan wang sebagai ganti kunci penyahsulitan yang diperlukan untuk melepaskan data yang terkunci.

Semua fail yang terjejas akan menukar namanya secara drastik. Ancaman akan menambahkan rentetan yang mewakili ID unik yang diberikan kepada mangsa, alamat e-mel di bawah kawalan penggodam, dan '.Acuna' ke nama asal setiap fail yang dienkripsi. Alamat e-mel adalah 'Cusapool@firemail.cc.' Setelah menyelesaikan rutin penyulitan, Acuna menjatuhkan wang tebusannya dengan arahan kepada mangsa. Catatan itu mempunyai dua versi - yang lebih pendek yang terdapat dalam fail teks bernama 'info.txt' dan sekumpulan petunjuk yang lebih panjang dipaparkan di tetingkap pop timbul.

Mangsa Acuna Ransomware diberitahu bahawa untuk menerima kunci penyahsulitan yang dapat memulihkan data mereka, mereka harus membayar wang tebusan menggunakan cryptocurrency Bitcoin. Jumlah tepat yang diminta oleh penggodam tidak disebutkan tetapi dinyatakan bahawa jumlahnya akan bergantung pada seberapa cepat mangsa memulakan komunikasi. Alamat e-mel utama yang dikhaskan untuk tujuan ini adalah alamat yang juga tertera pada nama fail yang dienkripsi - 'Cusapool@firemail.cc.' Pengguna juga diperintahkan untuk menghantar salinan mesej ke dua e-mel lain - 'zezoxo@libertymail.net' dan 'togerpo@zohomail.eu.' Saluran komunikasi alternatif dalam bentuk akaun Telegram bernama '@zezoxo' juga telah disediakan.

Mangsa Acuna Ransomware dibenarkan melampirkan sehingga 5 fail tidak penting yang tidak melebihi ukuran 4MB pada keseluruhan mesej mereka. Penggodam akan mendekripsi fail ini secara percuma mungkin sebagai bukti kemampuan mereka untuk memulihkan semua data yang terkunci. Namun, tidak dianjurkan untuk melakukan rundingan dengan penjenayah siber, kerana hal itu dapat mendedahkan pengguna kepada ancaman keselamatan lebih lanjut.

Teks yang dipaparkan di tetingkap pop timbul yang dibuat oleh Acuna Ransomware adalah:

'Semua fail anda telah dienkripsi!

Semua fail anda telah dienkripsi kerana masalah keselamatan dengan PC anda. Sekiranya anda ingin memulihkannya, tulis kami ke e-mel: Cusapool@firemail.cc

Tuliskan ID ini dalam tajuk mesej anda -

Untuk meningkatkan kemungkinan menerima respons terhadap permintaan anda, juga gandakan surat anda ke e-mel berikut: zezoxo@libertymail.net dan togerpo@zohomail.eu

Untuk maklum balas pantas dan senang, tulis kepada pengendali dalam talian di Telegram messenger: @zezoxo

(Nama pengguna akaun Telegram mestilah sama seperti di atas.)

Anda perlu membayar penyahsulitan dalam Bitcoin. Harganya bergantung pada seberapa pantas anda menulis kepada kami. Selepas pembayaran, kami akan menghantar kepada anda alat yang akan menyahsulit semua fail anda.

Penyahsulitan percuma sebagai jaminan

Sebelum membayar, anda boleh menghantar kami sehingga 5 fail untuk penyahsulitan percuma. Ukuran keseluruhan fail mestilah kurang dari 4Mb (tidak diarkibkan), dan fail tidak boleh mengandungi maklumat berharga. (pangkalan data, sandaran, helaian excel besar, dll.)

Perhatian!

Untuk mendapatkan bantuan yang dijamin dalam mendekripsi fail anda, hubungi hanya kenalan yang dinyatakan dalam nota ini, jika tidak, kami tidak bertanggungjawab untuk penyahsulitan tersebut!

Jangan ganti nama fail yang disulitkan.

Jangan cuba mendekripsi data anda menggunakan perisian pihak ketiga, kerana ini boleh mengakibatkan kehilangan data yang tidak dapat dipulihkan.

Mendekripsi fail anda dengan bantuan pihak ketiga boleh meningkatkan harga (mereka menambah bayaran kepada kami) atau anda berisiko kehilangan wang tanpa menerima penyahsulitan fail sebagai balasannya.

!!! Semasa menghubungi pihak ketiga, kami tidak memberikan jaminan penyahsulitan fail anda !!!

Cara mendapatkan Bitcoin

Kaedah termudah untuk membeli bitcoin adalah laman LocalBitcoins. Anda harus mendaftar, klik 'Beli bitcoin', dan pilih penjual mengikut kaedah pembayaran dan harga.

hxxps: //localbitcoins.com/buy_bitcoins

Anda juga boleh menemui tempat lain untuk membeli panduan Bitcoin dan pemula di sini:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

Arahan yang terdapat di dalam fail teks adalah:

'!! Semua fail anda disulitkan !!!

Untuk menyahsulitnya, hantarkan e-mel ke alamat ini: Cusapool@firemail.cc.

Untuk meningkatkan kemungkinan menerima respons terhadap permintaan anda, juga gandakan surat anda ke e-mel berikut:

zezoxo@libertymail.net dan togerpo@zohomail.eu

Untuk maklum balas pantas dan senang, tulis kepada pengendali dalam talian di Telegram messenger: @zezoxo

(Nama pengguna akaun Telegram mestilah sama seperti di atas.)

Perhatian!

Untuk mendapatkan bantuan yang dijamin dalam mendekripsi fail anda, hubungi hanya kenalan yang dinyatakan dalam nota ini, jika tidak, kami tidak bertanggungjawab untuk penyahsulitan tersebut! '

Trending

Paling banyak dilihat

Memuatkan...