Uncategorized Pcs Ransomware

Pcs Ransomware

Uma ameaça chamada Pcs Ransomware foi capturada pelos pesquisadores de Infosec. O Pcs Ransomware, uma nova variante do Dharma Ransomware, representa um perigo significativo, pois pode criptografar e inutilizar uma grande variedade de tipos de arquivos. As vítimas serão então extorquidas por dinheiro se quiserem restaurar o acesso aos seus dados por meio da chave de descriptografia e da ferramenta dos hackers. Durante a rotina de criptografia, a ameaça altera drasticamente os nomes originais dos arquivos afetados. Ele segue o padrão - [Nome original]. [ID da vítima]. [Endereço de e-mail dos hackers]. [Nova extensão de arquivo]. No caso do Pcs Ransomware, o endereço de e-mail é pcstuntman@onionmail.org, enquanto a extensão de arquivo anexada é '.PcS.' Depois disso, duas mensagens de resgate serão geradas no sistema - uma como uma janela pop-up enquanto a outra será colocada dentro de um arquivo de texto chamado 'info.txt'.

Demandas do Pcs Ransomware

As instruções encontradas no arquivo de texto são extremamente breves. As vítimas são simplesmente instruídas a enviar uma mensagem para 'pcstuntman@onionmail.org' ou 'pcstuntman@tutanota.com'. A nota de resgate adequada é exibida na janela pop-up. Esclarece que o segundo e-mail só deve ser contactado após 12 horas após o envio da mensagem para o primeiro endereço, mas sem resposta. A nota também contém vários avisos para não alterar os nomes dos arquivos criptografados ou tentar desbloqueá-los com produtos de terceiros, pois isso pode levar à perda permanente de dados.

As instruções da janela pop-up são:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS

pcstuntman@onionmail.org

Não se preocupe, você pode devolver todos os seus arquivos!

Se você deseja restaurá-los, escreva para o e-mail: pcstuntman@onionmail.org SUA ID -

Se você não respondeu por e-mail em 12 horas, escreva para nós por outro e-mail: bad.dev@onionmail.org

ATENÇÃO!

Recomendamos que você entre em contato conosco diretamente para evitar pagamentos excessivos aos agentes

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

O arquivo de texto contém a seguinte mensagem:

todos os seus dados foram bloqueados para nós

Você quer voltar?

escreva para o e-mail pcstuntman@onionmail.org ou pcstuntman@tutanota.com.'

Postagens Relacionadas

Carregando...