Threat Database Ransomware PC-FunHACKED! Ransomware

PC-FunHACKED! Ransomware

Por GoldSparrow em Ransomware

O PC-FunHACKED! Ransomware é um Trojan que criptografa arquivos, e que foi observado pela primeira vez em 21 de janeiro de 2019. O PC-FunHACKED! Ransomware pertence à família Jigsaw de ameaças de ransomware, que contém inúmeras variantes. O PC-FunHACKED! Ransomware realiza uma versão típica desses ataques, fazendo com que os arquivos da vítima fiquem inacessíveis criptografando-os e, em seguida, solicita o pagamento de um resgate para retornar o acesso aos dados comprometidos.

Onde está a Diversão?

O PC-FunHACKED! Ransomware é mais comumente entregue às vítimas por meio de anexos de e-mail de spam corrompidos. Uma vez instalado, o PC-FunHACKED! Ransomware usa a criptografia AES para inutilizar os arquivos da vítima. O PC-FunHACKED!Ransomware irá marcar todos os arquivos que ele criptografa com a extensão de arquivo '.PC-FunHACKED!-Hello' adicionada ao nome de cada arquivo comprometido. O PC-FunHACKED! Ransomware fornece a sua nota de resgate, exigindo o pagamento de um resgate pela vítima, usando um arquivo HTA inserido no computador infectado. A seguir, eis alguns exemplos dos arquivos que o PC-FunHACKED! Ransomware tem como alvo no seu ataque:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

Depois que os arquivos da vítima forem danificados, o PC-FunHACKED! Ransomware exibe uma janela de programa chamada 'Formulário 1' e um arquivo de texto chamado 'Address.txt' com um endereço de carteira de Bitcoin. A mensagem exibida pelo PC-FunHACKED! Ransomware no computador da vítima diz:

'Eu quero jogar um jogo com você. Deixe-me explicar as regras:
Seus arquivos pessoais estão sendo excluídos. Suas fotos, vídeos, documentos, etc ...
Mas não se preocupe! Isso só acontecerá se você não cumprir.
No entanto, eu já criptografei seus arquivos pessoais, então você não pode acessá-los.

A cada hora eu seleciono alguns deles para apagar permanentemente,
portanto, também não poderei acessá-los.
Você está familiarizado com o conceito de crescimento exponencial? Deixe-me ajudá-lo.
Começa devagar e depois aumenta rapidamente.
Durante as primeiras 24 horas você perderá apenas alguns arquivos,
o segundo dia algumas centenas, o terceiro dia alguns milhares e assim por diante.

Se você desligar o computador ou tentar me fechar, quando eu começar da próxima vez
você receberá 1000 arquivos excluídos como punição.
Sim, você vai querer que eu comece da próxima vez, já que eu sou o único que
é capaz de decifrar seus dados pessoais para você.

Agora, vamos começar e curtir nosso joguinho juntos!
Por favor, envie pelo menos US $ 100 em Bitcoin aqui:
[Endereço do Bitcoin] '

Protegendo os Seus Dados contra o PC-FunHACKED! Ransomware

A melhor proteção contra o PC-FunHACKED! Ransomware são as cópias de backup que você faz dos seus dados. Ter backups dos arquivos garante que os dados comprometidos pelo ataque do PC-FunHACKED! Ransomware possam ser restaurados. No entanto, pagando o resgate do PC-FunHACKED! Ransomware ou entrando em contato com os criminosos responsáveis por esse ataque não é uma ação recomendada.

Tendendo

Mais visto

Carregando...