Uncategorized Pcs Ransomware

Pcs Ransomware

Een dreiging genaamd Pcs Ransomware is in het wild gevangen door infosec-onderzoekers. De Pcs Ransomware, een nieuwe Dharma Ransomware- variant, vormt een aanzienlijk gevaar, omdat het een groot aantal bestandstypen kan versleutelen en onbruikbaar kan maken. Slachtoffers zullen dan worden afgeperst voor geld als ze de toegang tot hun gegevens willen herstellen via de decoderingssleutel en tool die de hackers bezitten. Tijdens de coderingsroutine verandert de dreiging de oorspronkelijke namen van de getroffen bestanden drastisch. Het volgt het patroon - [Oorspronkelijke naam].[Slachtoffer-ID].[E-mailadres van de hackers].[Nieuwe bestandsextensie]. In het geval van Pcs Ransomware is het e-mailadres pcstuntman@onionmail.org, terwijl de toegevoegde bestandsextensie '.PcS' is. Daarna worden er twee losgeldberichten op het systeem gegenereerd - één als een pop-upvenster en de andere in een tekstbestand met de naam 'info.txt'.

De eisen van pcs Ransomware

De instructies in het tekstbestand zijn uiterst summier. Slachtoffers wordt eenvoudigweg verteld om een bericht te sturen naar 'pcstuntman@onionmail.org' of 'pcstuntman@tutanota.com.' De juiste losgeldnota wordt weergegeven in het pop-upvenster. Het verduidelijkt dat de tweede e-mail pas moet worden gecontacteerd nadat er 12 uur zijn verstreken nadat een bericht naar het eerste adres is verzonden maar geen antwoord is ontvangen. De notitie bevat ook verschillende waarschuwingen die de namen van de gecodeerde bestanden niet wijzigen of proberen ze te ontgrendelen met producten van derden, omdat dit kan leiden tot permanent gegevensverlies.

De instructies in het pop-upvenster zijn:

' UW BESTANDEN ZIJN VERSLEUTELD

pcstuntman@onionmail.org

Maak je geen zorgen, je kunt al je bestanden teruggeven!

Als u ze wilt herstellen, schrijf dan naar de e-mail: pcstuntman@onionmail.org UW ID -

Als je niet binnen 12 uur per post hebt geantwoord, schrijf ons dan via een andere mail:bad.dev@onionmail.org

AANDACHT!

We raden u aan rechtstreeks contact met ons op te nemen om te voorkomen dat agenten te veel betalen

Hernoem geen versleutelde bestanden.

Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.

Het tekstbestand bevat het volgende bericht:

al uw gegevens zijn bij ons vergrendeld

Wil je terugkeren?

schrijf een e-mail naar pcstuntman@onionmail.org of pcstuntman@tutanota.com .'

Gerelateerde berichten

Bezig met laden...