Uncategorized Pcs Ransomware

Pcs Ransomware

Ett hot med namnet Pcs Ransomware har fångats i naturen av infosec-forskare. Pcs Ransomware, en ny Dharma Ransomware- variant, utgör en betydande fara, eftersom den kan kryptera och göra värdelös ett stort antal filtyper. Offren pressas sedan ut för pengar om de vill återställa åtkomst till sina data via dekrypteringsnyckeln och verktyget som hackarna har. Under krypteringsrutinen ändrar hotet de ursprungliga namnen på de drabbade filerna drastiskt. Den följer mönstret - [Originalnamn]. [Offer-ID]. [Hackarnas e-postadress]. [Nytt filtillägg]. När det gäller Pcs Ransomware är e-postadressen pcstuntman@onionmail.org, medan det bifogade filtillägget är '.PcS.' Därefter genereras två lösenmeddelanden i systemet - det ena som ett popup-fönster medan det andra placeras i en textfil med namnet 'info.txt'.

Pcs Ransomware krav

Instruktionerna i textfilen är extremt korta. Offer uppmanas helt enkelt att skicka ett meddelande till "pcstuntman@onionmail.org" eller "pcstuntman@tutanota.com." Rätt lösensedel visas i popup-fönstret. Det klargör att det andra e-postmeddelandet ska kontaktas först efter att 12 timmar har gått efter att ett meddelande har skickats till den första adressen men inget svar har fått. Anteckningen innehåller också olika varningar som inte ändrar namnen på de krypterade filerna eller försöker låsa upp dem med tredjepartsprodukter eftersom det kan leda till permanent dataförlust.

Instruktionerna från popup-fönstret är:

' DINA FILER ÄR Krypterade

pcstuntman@onionmail.org

Oroa dig inte, du kan returnera alla dina filer!

Om du vill återställa dem, skriv till mejlet: pcstuntman@onionmail.org DITT ID -

Om du inte har svarat per post inom 12 timmar, skriv till oss via ett annat mail: bad.dev@onionmail.org

UPPMÄRKSAMHET!

Vi rekommenderar att du kontaktar oss direkt för att undvika överbetalda agenter

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.

Dekryptering av dina filer med hjälp av tredje part kan orsaka högre pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Textfilen innehåller följande meddelande:

alla dina data har låsts oss

Vill du återvända?

skriv e-post pcstuntman@onionmail.org eller pcstuntman@tutanota.com . '

relaterade inlägg

Läser in...