Threat Database Ransomware Pandora Ransomware

Pandora Ransomware

Pandora Ransomware 威胁可以完全摧毁它设法感染的计算机。它通过启动一个加密例程来实现这一点,该例程针对多种文件类型并使它们既不可访问又不可用。这种特殊的勒索软件最初是由网络安全研究人员发现的。还应该指出的是,Pandora 并不是一种新的勒索软件,它很可能是对先前确定的Rook Ransomware进行重新命名的尝试。

作为其侵入性行动的一部分,该威胁还将修改其锁定的文件的名称。更具体地说,受害者会注意到他们的文件现在具有“.pandora”文件扩展名作为其原始名称的一部分。此外,用户还会发现一个由威胁在受感染系统上创建的文本文件。这个名为“Restore My Files.txt”的文件的任务是提供带有黑客指示的勒索信。

赎金票据的详细信息

根据消息,潘多拉勒索软件使用 RSA-2048 加密算法来加密受害者的文件。赎金记录还显示,攻击者通过从被破坏的系统中窃取机密和私人数据来运行双重勒索计划。可以在通过 TOR 网络浏览器访问的专用网站上查看收集到的信息。

尽管赎金记录没有透露攻击者要求支付的确切金额,但它确实指出尽早建立联系的用户将获得优惠条款。网络犯罪分子留下一个电子邮件地址 - “contact@pandoraxyz.xyz”,作为联系他们的唯一途径。 Pandora Ransomware 的受害者最多可以附加 3 个加密文件以免费解锁。如果受影响的用户拒绝支付赎金,他们的数据将被公开。

Pandora Ransomware 留下的全部信息是:

' ###发生了什么?

#### !!!您的文件已加密!

*您的所有文件均受 RSA-2048 强加密保护。*

*没有公开的解密软件。*

*我们成功窃取了您的机密文件数据、财务、电子邮件、员工信息、客户、研发产品...*

#### 多少钱?

*价格取决于您写信给我们的速度。*

*付款后,我们将向您发送解密工具,它将解密您的所有文件。*

#### 我该怎么办?

*只有一种方法可以取回您的文件-->>联系我们,付款并获取解密软件。*

*如果您拒绝付款,我们将与全世界共享您的数据文件。*

*您可以在此处浏览您的数据泄露:

************

(请先下载安装TOR浏览器hxxps://torproject.org)

#### !!!保证解密!!!

*免费解密作为保证,您可以在付款前向我们发送最多3个免费解密文件。*

#### !!!联系我们!!!

电子邮件:

联系人@pandoraxyz.xyz

#### !!!警告!!!

*请勿尝试使用第三方软件解密您的数据,这可能会导致数据永久丢失。*

*在第三方的帮助下解密您的文件可能会导致价格上涨(他们向我们收取费用),或者您可能会成为骗局的受害者。*

*请勿尝试删除程序或运行防病毒工具。它不会工作。*

*尝试自行解密文件将导致您的数据丢失。* '

相关帖子

趋势

最受关注

正在加载...