Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

Acuna Ransomware är ett hot som klassificeras som en variant som tillhör Phobos Ransomware-familjen. Även om Acuna Ransomware inte visar någon meningsfull avvikelse eller förbättringar jämfört med resten av Phobos Ransomware- varianterna, är det fortfarande ett kraftigt hot som effektivt kan låsa användare från sina egna datorer. Genom att använda en okrackbar krypteringsalgoritm kommer Acuna Ransomware att göra nästan alla filer som är lagrade på den komprometterade datorn otillgängliga och oanvändbara. Acuna Ransomware fortsätter sedan att pressa sina offer för pengar i utbyte mot den krypteringsnyckel som krävs för att släppa låsta data.

Alla berörda filer kommer att ha deras namn ändrats drastiskt. Hotet kommer att lägga till en sträng som representerar det unika ID som tilldelats offret, en e-postadress under hackarens kontroll och '.Acuna' till det ursprungliga namnet på varje krypterad fil. E-postadressen är 'Cusapool@firemail.cc.' Efter avslutad krypteringsrutin släpper Acuna sin lösenbrev med instruktioner till offret. Anteckningen har två versioner - en kortare version i textfiler med namnet 'info.txt' och en längre uppsättning instruktioner som visas i ett popup-fönster.

Offren för Acuna Ransomware får veta att för att få den krypteringsnyckel som kan återställa deras data måste de betala en lösen med Bitcoin-kryptokurrency. Det exakta belopp som krävs av hackarna nämns inte men det anges att summan beror på hur snabbt offren initierar kommunikation. Den huvudsakliga e-postadressen reserverad för detta ändamål är den som också placeras i namnen på de krypterade filerna - 'Cusapool@firemail.cc.' Användarna instrueras också att skicka kopior av meddelandet till två andra e-postmeddelanden - 'zezoxo@libertymail.net' och 'togerpo@zohomail.eu.' En alternativ kommunikationskanal i form av ett Telegram-konto med namnet '@zezoxo' har också tillhandahållits.

Acuna Ransomwares offer får bifoga upp till 5 icke-viktiga filer som inte överstiger 4 MB i total storlek till sina meddelanden. Hackarna kommer att dekryptera dessa filer gratis antagligen som en demonstration av deras förmåga att återställa all låst data. Det rekommenderas dock inte att delta i förhandlingar med cyberbrottslingar, eftersom det kan utsätta användarna för ytterligare säkerhetshot.

Texten som visas i popup-fönstret som skapats av Acuna Ransomware är:

'Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din dator. Om du vill återställa dem, skriv oss till e-post: Cusapool@firemail.cc

Skriv detta ID i titeln på ditt meddelande -

För att öka sannolikheten för att få svar på din begäran, duplicera även dina brev till följande e-postmeddelanden: zezoxo@libertymail.net och togerpo@zohomail.eu

För snabb och bekväm feedback, skriv till onlineoperatören i Telegram messenger: @zezoxo

(Användarnamnet på Telegram-kontot måste vara exakt detsamma som ovan.)

Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som dekrypterar alla dina filer.

Gratis dekryptering som garanti

Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 MB (ej arkiverad) och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora Excel-ark etc.)

Uppmärksamhet!

För att få garanterad hjälp med att dekryptera dina filer, vänligen kontakta endast de kontakter som anges i denna anteckning, annars är vi inte ansvariga för dekrypteringen!

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, eftersom det kan leda till irreversibel dataförlust.

Om du dekrypterar dina filer med hjälp av tredje part kan priset höjas (de lägger till avgiften till våra) eller så riskerar du att förlora pengar utan att få filavkryptering i gengäld.

!!! När vi kontaktar tredje part ger vi ingen garanti för dekryptering av dina filer !!!

Hur man skaffar Bitcoins

Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välj säljaren efter betalningsmetod och pris.

hxxps: //localbitcoins.com/buy_bitcoins

Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

Instruktionerna i textfilerna är:

'!! Alla dina filer är krypterade !!!

För att dekryptera dem, skicka ett e-postmeddelande till den här adressen: Cusapool@firemail.cc.

För att öka sannolikheten för att få svar på din begäran, duplicera också dina brev till följande e-postmeddelanden:

zezoxo@libertymail.net och togerpo@zohomail.eu

För snabb och bekväm feedback, skriv till onlineoperatören i Telegram messenger: @zezoxo

(Användarnamnet på Telegram-kontot måste vara exakt detsamma som ovan.)

Uppmärksamhet!

För att få garanterad hjälp vid dekryptering av dina filer, vänligen kontakta endast de kontakter som anges i denna anteckning, annars är vi inte ansvariga för dekrypteringen! '

Trendigt

Mest sedda

Läser in...