Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

De Acuna Ransomware is een bedreiging die is geclassificeerd als een variant van de Phobos Ransomware-familie. Hoewel de Acuna Ransomware geen zinvolle afwijking of verbeteringen vertoont in vergelijking met de rest van de Phobos Ransomware- varianten, is het nog steeds een krachtige bedreiging die gebruikers effectief van hun eigen computers kan afsluiten. Door een onkraakbaar versleutelingsalgoritme te gebruiken, zal de Acuna Ransomware bijna alle bestanden die op de besmette computer zijn opgeslagen, ontoegankelijk en onbruikbaar maken. De Acuna Ransomware zal vervolgens zijn slachtoffers afpersen voor geld in ruil voor de decoderingssleutel die nodig is om de vergrendelde gegevens vrij te geven.

Alle betrokken bestanden zullen hun naam drastisch veranderen. De dreiging voegt een string toe die de unieke ID vertegenwoordigt die aan het slachtoffer is toegewezen, een e-mailadres onder controle van de hackers en '.Acuna' aan de oorspronkelijke naam van elk gecodeerd bestand. Het e-mailadres is 'Cusapool@firemail.cc'. Na voltooiing van de coderingsroutine, laat Acuna het losgeldbriefje met instructies naar het slachtoffer vallen. De notitie heeft twee versies: een kortere versie in tekstbestanden met de naam 'info.txt' en een langere reeks instructies die wordt weergegeven in een pop-upvenster.

Slachtoffers van de Acuna Ransomware krijgen te horen dat ze, om de decoderingssleutel te ontvangen die hun gegevens zou kunnen herstellen, losgeld moeten betalen met behulp van de Bitcoin-cryptocurrency. Het exacte bedrag dat door de hackers wordt geëist, wordt niet vermeld, maar er wordt vermeld dat het bedrag zal afhangen van hoe snel de slachtoffers communicatie initiëren. Het belangrijkste e-mailadres dat voor dit doel is gereserveerd, is het adres dat ook in de namen van de gecodeerde bestanden is geplaatst - 'Cusapool@firemail.cc'. Gebruikers krijgen ook de opdracht om kopieën van het bericht naar twee andere e-mails te sturen - 'zezoxo@libertymail.net' en 'togerpo@zohomail.eu'. Er is ook voorzien in een alternatief communicatiekanaal in de vorm van een Telegram-account met de naam '@zezoxo'.

De slachtoffers van de Acuna Ransomware mogen maximaal 5 niet-belangrijke bestanden toevoegen die niet groter zijn dan 4 MB in totale grootte aan hun berichten. De hackers zullen deze bestanden gratis decoderen, vermoedelijk als een demonstratie van hun vermogen om alle vergrendelde gegevens te herstellen. Het wordt echter nog steeds niet aanbevolen om onderhandelingen aan te gaan met cybercriminelen, omdat gebruikers hierdoor aan verdere beveiligingsrisico's kunnen worden blootgesteld.

De tekst die wordt weergegeven in het pop-upvenster gemaakt door Acuna Ransomware is:

'Al je bestanden zijn versleuteld!

Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als u ze wilt herstellen, schrijft u ons naar het e-mailadres: Cusapool@firemail.cc

Schrijf deze ID in de titel van uw bericht -

Om de kans op een reactie op uw verzoek te vergroten, dient u uw brieven ook te dupliceren naar de volgende e-mails: zezoxo@libertymail.net en togerpo@zohomail.eu

Voor snelle en gemakkelijke feedback schrijft u naar de online operator in de Telegram-messenger: @zezoxo

(De gebruikersnaam van het Telegram-account moet exact hetzelfde zijn als hierboven.)

U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden ontsleutelt.

Gratis decodering als garantie

Voordat u betaalt, kunt u ons maximaal 5 bestanden gratis decoderen. De totale grootte van bestanden moet kleiner zijn dan 4 MB (niet gearchiveerd), en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, etc.)

Aandacht!

Om gegarandeerde hulp te krijgen bij het decoderen van uw bestanden, dient u alleen contact op te nemen met de contactpersonen die in deze notitie worden vermeld, anders zijn wij niet verantwoordelijk voor de decodering!

Wijzig de naam van versleutelde bestanden niet.

Probeer uw gegevens niet te ontsleutelen met software van derden, aangezien dit kan leiden tot onomkeerbaar gegevensverlies.

Het decoderen van uw bestanden met de hulp van derden kan de prijs verhogen (zij voegen hun vergoeding toe aan die van ons) of u loopt het risico geld te verliezen zonder in ruil daarvoor de decodering van bestanden te ontvangen.

Wanneer u contact opneemt met derden, geven we geen garantie voor de ontsleuteling van uw bestanden !!!

Hoe Bitcoins te verkrijgen

De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, klikken op 'Bitcoins kopen' en de verkoper selecteren op betaalmethode en prijs.

hxxps: //localbitcoins.com/buy_bitcoins

Ook kunt u hier andere plaatsen vinden om Bitcoins en een beginnersgids te kopen:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

De instructies in de tekstbestanden zijn:

Al uw bestanden zijn versleuteld !!!

Stuur een e-mail naar dit adres om ze te ontsleutelen: Cusapool@firemail.cc.

Om de kans te vergroten dat u een antwoord op uw verzoek ontvangt, dient u uw brieven ook te dupliceren naar de volgende e-mails:

zezoxo@libertymail.net en togerpo@zohomail.eu

Voor snelle en gemakkelijke feedback schrijft u naar de online operator in de Telegram-messenger: @zezoxo

(De gebruikersnaam van het Telegram-account moet exact hetzelfde zijn als hierboven.)

Aandacht!

Om gegarandeerde hulp te krijgen bij het decoderen van uw bestanden, dient u alleen contact op te nemen met de contactpersonen die in deze notitie worden vermeld, anders zijn wij niet verantwoordelijk voor de decodering! '

Trending

Meest bekeken

Bezig met laden...