PencilCry 勒索軟件
PencilCry Ransomware 的受害者將無法訪問其大部分個人或工作相關文件。該威脅能夠影響多種文件類型,包括 PDF、文檔、檔案、數據庫、照片、圖像等。無法破解的加密算法的使用使得在沒有必要解密密鑰的情況下恢復鎖定文件是不可行的。
作為其邪惡活動的一部分,該威脅會將“.pencilcry”作為新擴展名附加到所有受影響文件的原始名稱。在加密所有合適的數據後,PencilCry Ransomware 將繼續發送其贖金票據。該威脅將更改受感染系統的默認壁紙,同時還會打開一個新的彈出窗口。
贖金票據的詳細信息
通過牆紙提供的說明相對較短。他們只是告訴勒索軟件的受害者檢查彈出窗口中的要求贖金的消息,以及如果它沒有自動顯示,如何打開它。
正確的贖金記錄顯示攻擊者要求支付 1 美元的贖金。資金必須使用比特幣加密貨幣轉移到提供的加密錢包地址。應該注意的是,勒索軟件運營商通常希望從他們的個人受害者那裡獲得數百甚至數千美元的報酬。因此,PencilCry 對一美元的需求可能表明該威脅已被釋放以進行測試。
此外,PencilCry 可能主要針對說葡萄牙語的用戶,因為它的贖金票據具有英語和葡萄牙語版本。根據消息,受害者總共有 120 小時的時間付款,否則他們的文件將永遠被鎖定。
壁紙信息是:
'糟糕,你的文件被加密了!
請在您的桌面上找到“Pencil Decrypt0r.exe”軟件,運行它並按照說明取回您的文件!
如果看不到“Pencil Decrypt0r.exe”軟件,請嘗試重新啟動計算機。
如果您仍然找不到它,請確保您的防病毒軟件沒有刪除或隔離它。謝謝
TT病毒
彈出窗口中顯示的英文說明是:
'鉛筆解密0r v1.0
糟糕,您的文件已被加密!
剩餘時間
支付剩餘時間
總體損耗我的電腦怎麼了?
您的計算機被 PencilCry 感染,您的所有重要文件(如文檔、照片、視頻等)都使用密鑰加密。只有我們的解密服務才能恢復您的文件。
如何取回我的文件?
要在接下來的 72 小時內獲取您的數據,您必須向下面的比特幣賬戶支付 1 美元。您可以按 F3 免費解密 2 個文件。
當我付款時,我的數據會回來嗎?
是的,付款後點擊“驗證付款”開始解密過程。確認付款可能需要一些時間!只有擴展名為“.pencilcry”的文件才會被解密,因此我們不建議更改加密文件的擴展名。
如果我不付款,我的文件會怎樣?
如果您在 120 小時後仍未付款,我們將從您的計算機中刪除密鑰,從而失去恢復文件的可能性!
贖金票據的葡萄牙語版本是:
'鉛筆解密0r v1.0
哎呀,os seus arquivos foram criptografados!
節奏恢復
頁碼節奏恢復
總人數O que aconteceu ao meu computador?O seu computador foi infetado pelo PencilCry e todos os seus arquivos importantes como
Documentos, Fotos, Videos, etc foram criptografados com uma chave。 Apenas o nosso serviço de
descriptografia consegue recuperar os seus ficheiros。
Como faço para obter os meus ficheiros de volta?Para obter os seus dados durante as proximas 72 horas tera de efetuar o pagamento de $1 para o
聯繫比特幣 abaixo。 Poderá descriptografar gratuitamente 2 ficheiros apertando F3。Quando efetuar o pagamento irei ter os meus dados de volta?
Sim, após efetuar o pagamento clique em "Verificar Pagamento" para iniciar o processo de
描述。 Poderá demorar algum tempo até o pagamento ser reconhecido!對蝦
com a extensão ".pencilcry" serão descriptografados, por isso não recomendamos a alteração da
extensão dos ficheiros criptografados。Se eu não efetuar o pagamento o que acontece aos meus ficheiros?
Ao não efetuar o pagamento passado 120 horas, iremos eliminar a chave do seu computador,
perdendo a possibilidade de recuperar os seus ficheiros! '