Pants Ransomware
O Pants Ransomware é uma ameaça de bloqueio de dados que, de acordo com a comunidade infosec, não é um malware totalmente único e, em vez disso, é categorizado como parte da família do Globe Imposter Ransomware. As vítimas do Pants Ransomware terão seus arquivos armazenados nas unidades dos computadores comprometidos criptografados com um algoritmo de criptografia forte, o que os tornará inacessíveis e inutilizáveis de forma eficaz. Todos os arquivos afetados terão seu nome de arquivo original modificado para incluir '.pants' como uma nova extensão. A ameaça deixa cair um arquivo HTML com uma nota de resgate em todas as pastas com arquivos criptografados.
No topo da nota de resgate, há uma caixa informando que o idioma em uso é o inglês, o que pode indicar que os criminosos por trás do Pants Ransomware podem, em algum momento, planejar expandir suas operações para atingir comunidades específicas com base no idioma. Para determinar o preço a ser pago pela restauração dos arquivos bloqueados, os hackers exigem que um arquivo de texto ou imagem seja enviado a eles para descriptografia gratuita. Só depois disso a vítima receberá instruções detalhadas de pagamento. O arquivo e o ID único atribuído à vítima devem ser incluídos em um e-mail enviado para o endereço fornecido pelos hackers - 'B failMajor@protonmail.com '.
O texto completo da nota gerada pelo Pants Ransomware é:
'SUA ID PESSOAL
INGLÊS
☠ SEUS ARQUIVOS ESTÃO ENCRIPTADOS! ☠
TODOS OS SEUS DADOS IMPORTANTES FORAM ENCRIPTADOS.
Para recuperar os dados, você precisa do descriptografador.
Para obter o descriptografador, você deve:
Envie 1 imagem de teste ou arquivo de texto BlackMajor@protonmail.com.
Na carta inclua sua identificação pessoal (veja no início deste documento).
Nós lhe daremos o arquivo descriptografado e atribuiremos o preço para descriptografar todos os arquivos
Depois de enviarmos a você instruções sobre como pagar pela descriptografia e após o pagamento você receberá um descriptografador e instruções Podemos descriptografar um arquivo com qualidade a prova de que temos o decodificador.
Atenção!
Apenas BlackMajor@protonmail.com pode descriptografar seus arquivos
Não confie em ninguém BlackMajor@protonmail.com
Não tente remover o programa ou executar as ferramentas antivírus
As tentativas de autodescriptografia de arquivos resultarão na perda de seus dados
Os decodificadores de outros usuários não são compatíveis com seus dados, porque a chave de criptografia exclusiva de cada usuário. '