Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

De PewPew Ransomware is ontworpen om een combinatie van AES-256 en RSA-2048 coderingsalgoritmen te gebruiken om de bestanden te 'vergrendelen' van elk computersysteem dat wordt gecompromitteerd. Als gevolg hiervan hebben gebruikers geen toegang meer tot hun persoonlijke of bedrijfsgerelateerde documenten, spreadsheets, databases, video's, afbeeldingen of audiobestanden. De hackers vragen vervolgens om de betaling van een losgeld in ruil voor de decoderingstool of sleutel die de gecodeerde bestanden mogelijk zou kunnen herstellen.

Wanneer de PewPew Ransomware een bestand versleutelt, wijzigt het de oorspronkelijke bestandsnaam sterk door een string toe te voegen die de unieke ID van het slachtoffer vertegenwoordigt, een e-mailadres dat onder controle staat van de hackers - ' pewpew@TuTa.io ' en ten slotte ' . abkir 'als een nieuwe extensie. De losgeldbrief met instructies voor de getroffen gebruikers wordt zowel als een tekstbestand met de naam ' info-decrypt.txt' en als een uitvoerbaar HTML-bestand met de naam 'info-decrypt.hta' verwijderd.

Hoewel de tekst in beide bestanden voor het grootste deel vergelijkbare instructies bevat, zijn er ook enkele significante verschillen. De slachtoffers van de PewPew Ransowmare krijgen te horen dat ze om de decoderingstool te krijgen een betaling in Bitcoin moeten doen naar het cryptocurrency wallet-adres van de hackers. Het specifieke bedrag wordt niet vermeld, maar in beide losgeldnotities staat dat het kan afhangen van de snelheid waarmee de getroffen gebruikers contact leggen met de criminelen. Het primaire e-mailadres dat voor dat doel is opgegeven, is ' pewpew@TuTa.io '. Als er binnen 12 uur geen reactie is, moeten ze het secundaire e-mailadres op 'pewpew@Protonmail.com' gebruiken. In het .hta-bestand staat dat slachtoffers maximaal 5 bestanden kunnen bijvoegen met een gecombineerde grootte van minder dan 4 MB om gratis te worden gedecodeerd. De instructies in de tekstbestanden staan echter toe dat slechts één bestand wordt verzonden.

De tekst in de 'info-decrypt.txt' bestanden is:

'Al uw bestanden zijn versleuteld!

(Al uw bestanden zijn gecodeerd met AES256 + RSA2048-algoritme vanwege een beveiligingsprobleem met uw pc)

- Als u ze wilt herstellen, schrijft u ons naar de e-mail: pewpew@TuTa.io

- Schrijf deze ID in de titel van uw bericht: -

- Als u binnen 12 uur geen reactie ontvangt, stuur dan een bericht naar deze e-mail: pewpew@Protonmail.Com

(U moet betalen voor decodering in Bitcoins)

- De prijs is afhankelijk van hoe snel u ons schrijft.

- Na betaling sturen we u de decoderingstool die al uw bestanden zal decoderen.

(Gratis decodering als garantie)

- Voordat u betaalt, kunt u ons maximaal 1 bestand gratis decoderen sturen.

- De totale grootte van bestanden moet kleiner zijn dan 1 MB (niet gearchiveerd), en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, etc.)

(Hoe Bitcoins te verkrijgen)

- De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, klikken op 'Bitcoins kopen' en de verkoper selecteren op betaalmethode en prijs.

- hxxps: //localbitcoins.com/buy_bitcoins

- Je kunt hier ook andere plaatsen vinden om Bitcoins en een beginnersgids te kopen:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] '

De losgeldbrief van het bestand 'info-decrypt.hta' vermeldt:

'Al uw bestanden zijn versleuteld!

Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als u ze wilt herstellen, schrijft u ons naar de e-mail: pewpew@TuTa.io

Schrijf deze ID in de titel van uw bericht: -

Als u binnen 12 uur geen antwoord ontvangt, schrijft u ons naar dit e-mailadres: pewpew@Protonmail.Com

U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden ontsleutelt.

Gratis decodering als garantie

Voordat u betaalt, kunt u ons maximaal 5 bestanden gratis decoderen sturen. De totale grootte van bestanden moet kleiner zijn dan 4 MB (niet gearchiveerd), en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, etc.)

Hoe Bitcoins te verkrijgen

De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, klikken op 'Bitcoins kopen' en de verkoper selecteren op betaalmethode en prijs.

hxxps: //localbitcoins.com/buy_bitcoins

Ook kunt u hier andere plaatsen vinden om Bitcoins en een beginnersgids te kopen:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Aandacht!

Wijzig de naam van versleutelde bestanden niet.

Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

Het ontsleutelen van uw bestanden met de hulp van derden kan een hogere prijs veroorzaken (zij voegen hun vergoeding toe aan ons) of u kunt het slachtoffer worden van oplichting. '

Trending

Meest bekeken

Bezig met laden...