Threat Database Ransomware RPC-ransomware

RPC-ransomware

De RPC Ransomware-dreiging kan aanzienlijke schade aanrichten aan de gegevens die zijn opgeslagen op de systemen die het infecteert. Dankzij de coderingsfunctionaliteit van de dreiging zullen slachtoffers niet langer toegang hebben tot de meeste van hun documenten, afbeeldingen, foto's, archieven, databases en vele andere bestandstypen. Het destructieve potentieel van de dreiging wordt niet beïnvloed door het feit dat de RPC Ransomware een variant is die behoort tot de Dharma -malwarefamilie.

Enkele van de onderscheidende kenmerken van de dreiging zijn het markeren van alle versleutelde bestanden met '.RPC' als nieuwe extensie, het aanmaken van het 'recinfo.txt'-bestand op de gehackte apparaten en het genereren van een pop-upvenster. De namen van de vergrendelde bestanden hebben ook een unieke ID-tekenreeks en het e-mailadres 'pcrec@tuta.io' wordt eraan toegevoegd.

De rollen van het tekstbestand en het pop-upvenster zijn het leveren van losgeldnota's met instructies. Het hackersbericht dat in het bestand wordt gevonden, vertelt slachtoffers dat ze moeten proberen contact op te nemen met de bedreigingsactoren door ofwel 'pcrec@tuta.io' of 'pcrec@cock.li' e-mailadressen te sturen. De opmerking in het pop-upvenster herhaalt dezelfde informatie, maar bevat ook een sectie met verschillende waarschuwingen.

Het pop-upbericht van RPC Ransomware is:

'BESTANDEN VERSLEUTELD'
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Als u ze wilt herstellen, schrijf dan naar de e-mail: pcrec@tuta.io UW ID -
Als u niet binnen 12 uur per post hebt geantwoord, schrijf ons dan via een andere mail: pcrec@cock.li
AANDACHT
We raden u aan rechtstreeks contact met ons op te nemen om te voorkomen dat agenten te veel betalen
Hernoem geen versleutelde bestanden.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.'

De losgeldbrief die in het tekstbestand van de dreiging wordt gevonden, is:

'al uw gegevens zijn bij ons vergrendeld'
Wil je terugkeren?
schrijf een e-mail pcrec@tuta.io of pcrec@cock.li'

Trending

Meest bekeken

Bezig met laden...