Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

O PewPew Ransomware foi projetado para usar uma combinação de algoritmos de criptografia AES-256 e RSA-2048 para 'bloquear' os arquivos de cada sistema de computador que compromete. Como consequência, os usuários não podem mais acessar seus documentos, planilhas, bancos de dados, vídeos, fotos ou arquivos de áudio pessoais ou relacionados a negócios. Os hackers então solicitam o pagamento de um resgate em troca da ferramenta ou chave de descriptografia que poderia restaurar os arquivos criptografados.

Quando o PewPew Ransomware criptografa um arquivo, ele modifica fortemente o nome do arquivo original, acrescentando uma string que representa o ID exclusivo da vítima, um endereço de e-mail sob o controle dos hackers - 'pewpew@TuTa.io' e finalmente '.abkir 'como uma nova extensão. A nota de resgate com instruções para os usuários afetados é descartada como um arquivo de texto denominado ' info-decrypt.txt' e como um executável HTML denominado 'info-decrypt.hta'.

Embora, na maior parte, o texto encontrado em ambos os arquivos contenha instruções semelhantes, também existem algumas diferenças significativas. As vítimas do PewPew Ransowmare são informadas de que, para obter a ferramenta de descriptografia, elas devem fazer um pagamento em Bitcoin para o endereço da carteira da criptomoeda dos hackers. O valor específico não é mencionado, mas ambas as notas de resgate afirmam que pode depender da velocidade com que os usuários afetados estabelecem contato com os criminosos. O endereço de e-mail principal fornecido para esse fim é ' pewpew@TuTa.io '. Se não houver resposta em 12 horas, eles devem usar o endereço de e-mail secundário em 'pewpew@Protonmail.com.' O arquivo .hta afirma que as vítimas podem anexar até cinco arquivos com um tamanho combinado de menos de 4 MB para serem descriptografados gratuitamente. As instruções nos arquivos de texto, entretanto, permitem que apenas um único arquivo seja enviado.

O texto encontrado nos arquivos 'info-decrypt.txt' é:

'Todos os seus arquivos foram criptografados!

(Todos os seus arquivos foram criptografados com algoritmo AES256 + RSA2048 devido a um problema de segurança com seu PC)

- Se você deseja restaurá-los, escreva para o e-mail: pewpew@TuTa.io

- Escreva este ID no título da sua mensagem: -

- Se você não receber uma resposta em 12 horas, envie uma mensagem para este e-mail: pewpew@Protonmail.Com

(Você tem que pagar pela descriptografia em Bitcoins)

- O preço depende da rapidez com que você nos escreve.

- Após o pagamento iremos enviar-lhe a ferramenta de desencriptação que irá desencriptar todos os seus ficheiros.

(Descriptografia gratuita como garantia)

- Antes de pagar, você pode nos enviar até 1 arquivo para descriptografia gratuita.

- O tamanho total dos arquivos deve ser inferior a 1 MB (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)

(Como obter Bitcoins)

- A maneira mais fácil de comprar bitcoins é no site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor pelo método de pagamento e preço.

- hxxps: //localbitcoins.com/buy_bitcoins

- Você também pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] '

A nota de resgate do arquivo 'info-decrypt.hta' afirma:

'Todos os seus arquivos foram criptografados!

Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva para o e-mail: pewpew@TuTa.io

Escreva este ID no título da sua mensagem: -

Caso não responda em 12 horas escreva-nos para este e-mail: pewpew@Protonmail.Com

Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento iremos enviar-lhe a ferramenta que irá desencriptar todos os seus ficheiros.

Descriptografia gratuita como garantia

Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4 MB (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)

Como obter Bitcoins

A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor pelo método de pagamento e preço.

hxxps: //localbitcoins.com/buy_bitcoins

Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

Tendendo

Mais visto

Carregando...