Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

PewPew Ransomware je zasnovan za uporabo kombinacije šifrirnih algoritmov AES-256 in RSA-2048 za "zaklepanje" datotek vsakega računalniškega sistema, ki ga ogroža. Posledično uporabniki ne morejo več dostopati do svojih osebnih ali poslovnih dokumentov, preglednic, baz podatkov, video posnetkov, slik ali zvočnih datotek. Nato hekerji zahtevajo plačilo odkupnine v zameno za orodje za dešifriranje ali ključ, ki bi lahko obnovil šifrirane datoteke.

Ko PewPew Ransomware šifrira datoteko, močno spremeni prvotno ime datoteke, tako da doda niz, ki predstavlja edinstven ID žrtve, e-poštni naslov pod nadzorom hekerjev - ' pewpew@TuTa.io ,' in na koncu ' . abkir 'kot novo razširitev. Opomba o odkupnini z navodili prizadetim uporabnikom se izpusti kot besedilna datoteka z imenom " info-decrypt.txt" in kot izvršljiva datoteka HTML z imenom "info-decrypt.hta".

Čeprav besedilo v obeh datotekah večinoma vsebuje podobna navodila, obstaja tudi nekaj pomembnih razlik. Žrtvam PewPew Ransowmare je rečeno, da morajo za pridobitev orodja za dešifriranje plačati v bitcoinih na naslov denarnice za kriptovalute hekerjev. Navedeni znesek ni omenjen, vendar v obeh opominih piše, da je lahko odvisen od hitrosti, s katero prizadeti uporabniki vzpostavijo stik s kriminalci. V ta namen naveden primarni e-poštni naslov je ' pewpew@TuTa.io .' Če v 12 urah ne bo nobenega odgovora, naj uporabijo sekundarni e-poštni naslov na 'pewpew@Protonmail.com.' Datoteka .hta navaja, da lahko žrtve brezplačno priložijo do 5 datotek, katerih skupna velikost je manjša od 4 MB. Navodila v besedilnih datotekah pa omogočajo pošiljanje samo ene datoteke.

Besedilo v datotekah 'info-decrypt.txt' je:

'Vse vaše datoteke so šifrirane!

(Vse vaše datoteke so bile zaradi varnostnih težav z računalnikom šifrirane z algoritmom AES256 + RSA2048)

- Če jih želite obnoviti, nam pišite na e-pošto: pewpew@TuTa.io

- Ta ID vpišite v naslov sporočila: -

- Če v 12 urah ne prejmete odgovora, pošljite sporočilo na to e-pošto: pewpew@Protonmail.Com

(Za dešifriranje morate plačati v bitcoinih)

- Cena je odvisna od tega, kako hitro nam pišete.

- Po plačilu vam bomo poslali orodje za dešifriranje, ki bo dešifriralo vse vaše datoteke.

(Brezplačno dešifriranje kot garancija)

- Pred plačilom nam lahko pošljete do 1 datoteke za brezplačno dešifriranje.

- Skupna velikost datotek mora biti manjša od 1 MB (nearhivirane) in datoteke ne smejo vsebovati dragocenih informacij. (baze podatkov, varnostne kopije, veliki excel listi itd.)

(Kako pridobiti Bitcoin)

- Najlažji način za nakup bitcoinov je spletna stran LocalBitcoins. Registrirati se morate, klikniti 'Nakup bitcoinov' in prodajalca izbrati glede na način plačila in ceno.

- hxxps: //localbitcoins.com/buy_bitcoins

- Tu lahko najdete tudi druga mesta za nakup Bitcoinov in priročnik za začetnike:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [Pewpew TEAM] '

Opomba o odkupnini iz datoteke 'info-decrypt.hta' navaja:

'Vse vaše datoteke so šifrirane!

Vse vaše datoteke so šifrirane zaradi varnostnih težav z računalnikom. Če jih želite obnoviti, nam pišite na e-pošto: pewpew@TuTa.io

Ta naslov vpišite v naslov sporočila: -

Če v 12 urah ne bo odgovora, nam pišite na to e-pošto: pewpew@Protonmail.Com

Za dešifriranje morate plačati v bitcoinih. Cena je odvisna od tega, kako hitro nam pišete. Po plačilu vam bomo poslali orodje, ki bo dešifriralo vse vaše datoteke.

Brezplačno dešifriranje kot garancija

Pred plačilom nam lahko pošljete do 5 datotek za brezplačno dešifriranje. Skupna velikost datotek mora biti manjša od 4 MB (ne arhivirane) in datoteke ne smejo vsebovati dragocenih informacij. (baze podatkov, varnostne kopije, veliki excel listi itd.)

Kako pridobiti Bitcoin

Najlažji način za nakup bitcoinov je spletna stran LocalBitcoins. Registrirati se morate, klikniti 'Nakup bitcoinov' in prodajalca izbrati glede na način plačila in ceno.

hxxps: //localbitcoins.com/buy_bitcoins

Tu lahko najdete tudi druga mesta za nakup Bitcoinov in priročnik za začetnike:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Pozor!

Ne preimenujte šifriranih datotek.

Ne poskušajte dešifrirati podatkov s programsko opremo drugih proizvajalcev, saj lahko povzroči trajno izgubo podatkov.

Dešifriranje datotek s pomočjo tretjih oseb lahko povzroči zvišanje cene (dodajo nam pristojbino) ali pa postanete žrtev prevare. '

V trendu

Najbolj gledan

Nalaganje...