Threat Database Ransomware Pecunia Ransomware

Pecunia Ransomware

De Pecunia Ransomware is een krachtige malware gebaseerd op de Makop Ransomware-familie. Hoewel het geen grote verbeteringen vertoont ten opzichte van een typische Makop Ransomware- bedreiging, blijft de Pecunia Ransomware een bedreiging die gebruikers de toegang tot hun eigen bestanden kan ontzeggen. Alle slachtoffers zullen dan worden afgeperst voor geld in ruil voor de decoderingssleutel die nodig is om de gecodeerde gegevens te herstellen.

De Pecunia Ransomware volgt een complexe naamgevingsconventie voor de bestanden die het versleutelt. De dreiging neemt de oorspronkelijke bestandsnaam en voegt er vervolgens een reeks tekens aan toe die uniek zijn voor de specifieke slachtoffers, een e-mailadres onder controle van de hackers en tenslotte '.pecunia' als een nieuwe bestandsextensie. Het e-mailadres is 'pecunia0318@airmail.cc.' Na het voltooien van het coderingsproces, zal de Pecunia Ransomware een tekstbestand met de naam readme-warning.txt achterlaten met een losgeldbriefje met instructies voor het slachtoffer in elke map met vergrendelde bestanden.

De notitie vermeldt niet de exacte som van het losgeld dat door de hackers wordt geëist. Het verduidelijkt echter 'dat geld moet worden verzonden met behulp van de cryptocurrency van Bitcoin'. De criminelen staan hun slachtoffers ook toe om 2 niet-belangrijke bestanden die kleiner zijn dan 1 MB, gratis te ontsleutelen. Voor dat doel verstrekken ze drie e-mailadressen: 'pecunia0318@airmail.cc', 'pecunia0318@goat.si' en 'pecunia0318@tutanota.com.'

De volledige set instructies die door de Pecunia Ransomware zijn achtergelaten, is:

'::: Groeten :::

Kleine veelgestelde vragen:

.1.

Vraag: Wat gebeurt er?

A: Uw bestanden zijn versleuteld en hebben nu de extensie "pecunia". De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan om dit niet te laten gebeuren.

.2.

Vraag: Hoe bestanden herstellen?

A: Als u uw bestanden wilt decoderen, moet u in bitcoins betalen.

.3.

Vraag: Hoe zit het met garanties?

A: Het is maar een bedrijf. We geven absoluut niets om jou en je deals, behalve om voordelen te krijgen. Als we ons werk en onze verplichtingen niet doen, zal niemand met ons samenwerken. Het is niet in ons belang.

Om de mogelijkheid te controleren om bestanden te retourneren, kunt u ons 2 bestanden sturen met EENVOUDIGE extensies (jpg, xls, doc, enz ... geen databases!) En kleine formaten (max. 1 mb), we zullen ze decoderen en terugsturen aan u. Dat is onze garantie.

.4.

Vraag: Hoe kunt u contact met u opnemen?

A: U kunt ons schrijven naar onze mailbox: pecunia0318@airmail.cc of pecunia0318@goat.si of pecunia0318@tutanota.com

.5.

V: Hoe verloopt het decoderingsproces na betaling?

A: Na betaling sturen we u ons scanner-decoderprogramma en gedetailleerde instructies voor gebruik. Met dit programma kun je al je versleutelde bestanden decoderen.

.6.

Vraag: Als ik slechte mensen zoals jij niet wil betalen?

A: Als u niet wilt meewerken aan onze service - voor ons doet het er niet toe. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

:::PAS OP:::

Probeer NIET om versleutelde bestanden zelf te wijzigen!

Als u software van derden gaat gebruiken om uw gegevens of antivirusoplossingen te herstellen, maak dan een back-up van alle versleutelde bestanden! Elke wijziging in versleutelde bestanden kan leiden tot beschadiging van de privésleutel en als gevolg daarvan het verlies van alle gegevens. '

 

Trending

Meest bekeken

Bezig met laden...