Threat Database Ransomware Pecunia Ransomware

Pecunia Ransomware

O Pecunia Ransomware é um malware potente baseado na família do Makop Ransomware. Embora não apresente grandes melhorias em relação a uma ameaça típica do Makop Ransomware, o Pecunia Ransomware continua a ser uma ameaça que pode impedir que os usuários acessem seus próprios arquivos de forma eficaz. Todas as vítimas serão extorquidas por dinheiro em troca da chave de descriptografia necessária para restaurar os dados criptografados.

O Pecunia Ransomware segue uma convenção de nomenclatura complexa para os arquivos que criptografa. A ameaça pega o nome do arquivo original e, em seguida, anexa a ele uma sequência de caracteres exclusivos para as vítimas específicas, um endereço de e-mail sob o controle dos hackers e, finalmente, '.pecunia' como uma nova extensão de arquivo. O endereço de e-mail é 'pecunia0318@airmail.cc.' Após completar o processo de criptografia, o Pecunia Ransomware vai deixar cair um arquivo de texto chamado readme-warning.txt carregando uma nota de resgate com instruções para a vítima em cada pasta que contém arquivos bloqueados.

A nota não menciona a soma exata do resgate exigido pelos hackers. Ela esclarece, porém, que o dinheiro deve ser enviado usando a criptomoeda Bitcoin. Os criminosos também permitem que suas vítimas enviem 2 arquivos não importantes com menos de 1 MB para serem descriptografados gratuitamente. Para isso, fornecem três endereços de e-mail - 'pecunia0318@airmail.cc,' 'pecunia0318@goat.si' e 'pecunia0318@tutanota.com'.

O conjunto completo de instruções fornecidas pelo Pecunia Ransomware é:

'::: Saudações :::

Pequeno FAQ:

.1.

P: O que aconteceu?

R: Seus arquivos foram criptografados e agora possuem a extensão "pecunia". A estrutura do arquivo não foi danificada, fizemos todo o possível para que isso não acontecesse.

.2.

P: Como recuperar arquivos?

R: Se desejar descriptografar seus arquivos, você precisará pagar em bitcoins.

.3.

P: E quanto às garantias?

R: É apenas um negócio. Nós absolutamente não nos importamos com você e seus negócios, exceto obter benefícios. Se não fizermos nosso trabalho e responsabilidades - ninguém vai cooperar conosco. Não é do nosso interesse.

Para verificar a capacidade de devolução de arquivos, você pode nos enviar quaisquer 2 arquivos com extensões SIMPLES (jpg, xls, doc, etc ... não bancos de dados!) E tamanhos baixos (máx. 1 mb), nós os decifraremos e enviaremos de volta para você. Essa é a nossa garantia.

.4.

P: Como entrar em contato com você?

R: Você pode escrever para nossa caixa de correio: pecunia0318@airmail.cc ou pecunia0318@goat.si ou pecunia0318@tutanota.com

.5.

P: Como o processo de descriptografia continuará após o pagamento?

R: Após o pagamento, enviaremos a você nosso programa scanner-decodificador e instruções detalhadas de uso. Com este programa você poderá descriptografar todos os seus arquivos criptografados.

.6.

P: Se eu não quiser pagar pessoas ruins como você?

R: Se você não cooperar com nosso serviço - para nós, não importa. Mas você perderá seu tempo e dados, pois apenas nós temos a chave privada. Na prática, o tempo é muito mais valioso do que dinheiro.

:::CUIDADO:::

NÃO tente alterar arquivos criptografados sozinho!

Se você tentar usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus - faça um backup de todos os arquivos criptografados! Quaisquer alterações em arquivos criptografados podem causar danos à chave privada e, como resultado, a perda de todos os dados. '

 

Tendendo

Mais visto

Carregando...