PencilCry 勒索软件
PencilCry Ransomware 的受害者将无法访问其大部分个人或工作相关文件。该威胁能够影响多种文件类型,包括 PDF、文档、档案、数据库、照片、图像等。无法破解的加密算法的使用使得在没有必要解密密钥的情况下恢复锁定文件是不可行的。
作为其邪恶活动的一部分,该威胁会将“.pencilcry”作为新扩展名附加到所有受影响文件的原始名称。在加密所有合适的数据后,PencilCry Ransomware 将继续发送其赎金票据。该威胁将更改受感染系统的默认壁纸,同时还会打开一个新的弹出窗口。
赎金票据的详细信息
通过墙纸提供的说明相对较短。他们只是告诉勒索软件的受害者检查弹出窗口中的要求赎金的消息,以及如果它没有自动显示,如何打开它。
正确的赎金记录显示攻击者要求支付 1 美元的赎金。资金必须使用比特币加密货币转移到提供的加密钱包地址。应该注意的是,勒索软件运营商通常希望从他们的个人受害者那里获得数百甚至数千美元的报酬。因此,PencilCry 对一美元的需求可能表明该威胁已被释放以进行测试。
此外,PencilCry 可能主要针对说葡萄牙语的用户,因为它的赎金票据具有英语和葡萄牙语版本。根据消息,受害者总共有 120 小时的时间付款,否则他们的文件将永远被锁定。
壁纸信息是:
'糟糕,你的文件被加密了!
请在您的桌面上找到“Pencil Decrypt0r.exe”软件,运行它并按照说明取回您的文件!
如果看不到“Pencil Decrypt0r.exe”软件,请尝试重新启动计算机。
如果您仍然找不到它,请确保您的防病毒软件没有删除或隔离它。谢谢
TT病毒
弹出窗口中显示的英文说明是:
'铅笔解密0r v1.0
糟糕,您的文件已被加密!
剩余时间
支付剩余时间
总体损耗我的电脑怎么了?
您的计算机被 PencilCry 感染,您的所有重要文件(如文档、照片、视频等)都使用密钥加密。只有我们的解密服务才能恢复您的文件。
如何取回我的文件?
要在接下来的 72 小时内获取您的数据,您必须向下面的比特币账户支付 1 美元。您可以按 F3 免费解密 2 个文件。
当我付款时,我的数据会回来吗?
是的,付款后点击“验证付款”开始解密过程。确认付款可能需要一些时间!只有带有“.pencilcry”扩展名的文件才会被解密,因此我们不建议更改加密文件的扩展名。
如果我不付款,我的文件会怎样?
如果您在 120 小时后仍未付款,我们将从您的计算机中删除密钥,从而失去恢复文件的可能性!
赎金票据的葡萄牙语版本是:
'铅笔解密0r v1.0
哎呀,os seus arquivos foram criptografados!
节奏恢复
页码节奏恢复
总人数O que aconteceu ao meu computador?O seu computador foi infetado pelo PencilCry e todos os seus arquivos importantes como
Documentos, Fotos, Videos, etc foram criptografados com uma chave。 Apenas o nosso serviço de
descriptografia consegue recuperar os seus ficheiros。
Como faço para obter os meus ficheiros de volta?Para obter os seus dados durante as proximas 72 horas tera de efetuar o pagamento de $1 para o
联系比特币 abaixo。 Poderá descriptografar gratuitamente 2 ficheiros apertando F3。Quando efetuar o pagamento irei ter os meus dados de volta?
Sim, após efetuar o pagamento clique em "Verificar Pagamento" para iniciar o processo de
描述。 Poderá demorar algum tempo até o pagamento ser reconhecido!对虾
com a extensão ".pencilcry" serão descriptografados, por isso não recomendamos a alteração da
extensão dos ficheiros criptografados。Se eu não efetuar o pagamento o que acontece aos meus ficheiros?
Ao não efetuar o pagamento passado 120 horas, iremos eliminar a chave do seu computador,
perdendo a possibilidade de recuperar os seus ficheiros! '