Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

O Acuna Ransomware é uma ameaça classificada como uma variante pertencente à família do Phobos Ransomware. Embora o Acuna Ransomware não demonstre nenhum desvio ou aprimoramento significativo quando comparado ao resto das variantes do Phobos Ransomware, ainda é uma ameaça potente que pode bloquear os usuários de seus próprios computadores de forma eficaz. Ao empregar um algoritmo de criptografia indecifrável, o Acuna Ransomware tornará quase todos os arquivos armazenados no computador comprometido inacessíveis e inutilizáveis. O Acuna Ransomware irá então extorquir suas vítimas por dinheiro em troca da chave de descriptografia necessária para liberar os dados bloqueados.

Todos os arquivos afetados terão seus nomes alterados drasticamente. A ameaça anexará uma string representando a ID exclusiva atribuída à vítima, um endereço de e-mail sob o controle dos hackers e '.Acuna' ao nome original de cada arquivo criptografado. O endereço de e-mail é 'Cusapool@firemail.cc.' Após a conclusão da rotina de criptografia, Acuna deixa cair sua nota de resgate com instruções para a vítima. A nota tem duas versões - uma mais curta contida em arquivos de texto chamados 'info.txt' e um conjunto mais longo de instruções exibidas em uma janela pop-up.

As vítimas do Acuna Ransomware são informadas de que, para receber a chave de descriptografia que pode restaurar seus dados, elas terão que pagar um resgate usando a criptomoeda Bitcoin. A quantidade exata exigida pelos hackers não é mencionada, mas afirma-se que a soma dependerá da rapidez com que as vítimas iniciam a comunicação. O endereço de e-mail principal reservado para este propósito é aquele também colocado nos nomes dos arquivos criptografados - 'Cusapool@firemail.cc.' Os usuários também são instruídos a enviar cópias da mensagem para dois outros e-mails - 'zezoxo@libertymail.net' e 'togerpo@zohomail.eu.' Um canal de comunicação alternativo na forma de uma conta do Telegram chamada '@zezoxo' também foi fornecido.

As vítimas do Acuna Ransomware têm permissão para anexar às suas mensagens até 5 arquivos não importantes que não excedam 4 MB de tamanho total. Os hackers irão descriptografar esses arquivos gratuitamente, provavelmente como uma demonstração de sua capacidade de restaurar todos os dados bloqueados. No entanto, ainda não é recomendado entrar em negociações com cibercriminosos, pois isso poderia expor os usuários a outras ameaças à segurança.

O texto exibido na janela pop-up criada por Acuna Ransomware é:

'Todos os seus arquivos foram criptografados!

Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva para o e-mail: Cusapool@firemail.cc

Escreva este ID no título da sua mensagem -

Para aumentar a probabilidade de receber uma resposta ao seu pedido, duplique também as suas cartas para os seguintes e-mails: zezoxo@libertymail.net e togerpo@zohomail.eu

Para um feedback rápido e conveniente, escreva para a operadora online no mensageiro do Telegram: @zezoxo

(O nome de usuário da conta do Telegram deve ser exatamente o mesmo acima.)

Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento iremos enviar-lhe a ferramenta que irá desencriptar todos os seus ficheiros.

Descriptografia gratuita como garantia

Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4 MB (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, planilhas Excel grandes, etc.)

Atenção!

Para obter assistência garantida na descriptografia de seus arquivos, entre em contato apenas com os contatos indicados nesta nota, caso contrário, não somos responsáveis pela descriptografia!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, pois isso pode resultar em perda irreversível de dados.

Descriptografar seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você corre o risco de perder dinheiro sem receber a descriptografia de arquivos em troca.

!!! Ao entrar em contato com terceiros, não oferecemos garantia para a descriptografia de seus arquivos !!!

Como obter Bitcoins

A maneira mais fácil de comprar bitcoins é no site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor pelo método de pagamento e preço.

hxxps: //localbitcoins.com/buy_bitcoins

Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

As instruções contidas nos arquivos de texto são:

'!! Todos os seus arquivos são criptografados !!!

Para descriptografá-los, envie um e-mail para este endereço: Cusapool@firemail.cc.

Para aumentar a probabilidade de receber uma resposta à sua solicitação, duplique também suas cartas para os seguintes e-mails:

zezoxo@libertymail.net e togerpo@zohomail.eu

Para um feedback rápido e conveniente, escreva para a operadora online no mensageiro do Telegram: @zezoxo

(O nome de usuário da conta do Telegram deve ser exatamente o mesmo acima.)

Atenção!

Para obter assistência garantida na descriptografia de seus arquivos, entre em contato apenas com os contatos indicados nesta nota, caso contrário, não somos responsáveis pela descriptografia! '

Tendendo

Mais visto

Carregando...