Uncategorized Pcs Ransomware

Pcs Ransomware

Zagrożenie o nazwie Pcs Ransomware zostało złapane na wolności przez badaczy infosec. Pcs Ransomware, nowy wariant Dharma Ransomware, stanowi poważne zagrożenie, ponieważ może szyfrować i renderować bezużyteczną dużą liczbę typów plików. Ofiary będą następnie wyłudzane za pieniądze, jeśli chcą przywrócić dostęp do swoich danych za pomocą klucza deszyfrującego i narzędzia posiadanego przez hakerów. Podczas procedury szyfrowania zagrożenie drastycznie zmienia oryginalne nazwy zaatakowanych plików. Jest zgodny ze wzorem - [Oryginalna nazwa].[Identyfikator ofiary].[Adres e-mail hakerów].[Nowe rozszerzenie pliku]. W przypadku Pcs Ransomware adres e-mail to pcstuntman@onionmail.org, a dołączone rozszerzenie pliku to „.PcS". Następnie w systemie zostaną wygenerowane dwie wiadomości z żądaniem okupu – jedna jako wyskakujące okienko, a druga zostanie umieszczona w pliku tekstowym o nazwie „info.txt".

Liczba żądań ransomware

Instrukcje znajdujące się w pliku tekstowym są niezwykle krótkie. Ofiary otrzymują po prostu polecenie wysłania wiadomości na adres „pcstuntman@onionmail.org" lub „pcstuntman@tutanota.com". W wyskakującym okienku zostanie wyświetlona właściwa notatka dotycząca okupu. Wyjaśnia, że z drugim e-mailem należy skontaktować się dopiero po upływie 12 godzin od wysłania wiadomości na pierwszy adres, ale nie otrzymania odpowiedzi. Notatka zawiera również różne ostrzeżenia, które nie zmieniają nazw zaszyfrowanych plików ani nie próbują odblokować ich za pomocą produktów innych firm, ponieważ może to prowadzić do trwałej utraty danych.

Instrukcje z wyskakującego okienka to:

' TWOJE PLIKI SĄ ZASZYFROWANE

pcstuntman@onionmail.org

Nie martw się, możesz zwrócić wszystkie swoje pliki!

Jeśli chcesz je przywrócić, napisz na maila: pcstuntman@onionmail.org TWÓJ ID -

Jeśli nie odpowiesz pocztą w ciągu 12 godzin, napisz do nas na inny adres: bad.dev@onionmail.org

UWAGA!

Zalecamy bezpośredni kontakt z nami, aby uniknąć przepłacania agentów

Nie zmieniaj nazw zaszyfrowanych plików.

Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych.

Odszyfrowanie Twoich plików za pomocą osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Plik tekstowy zawiera następujący komunikat:

wszystkie Twoje dane zostały nam zablokowane

Chcesz wrócić?

napisz e-mail pcstuntman@onionmail.org lub pcstuntman@tutanota.com .'

powiązane posty

Ładowanie...