Threat Database Ransomware Acuna Ransomware

Acuna Ransomware

Die Acuna Ransomware ist eine Bedrohung, die als Variante der Phobos Ransomware-Familie eingestuft wird. Obwohl die Acuna Ransomware im Vergleich zu den anderen Phobos Ransomware- Varianten keine bedeutenden Abweichungen oder Verbesserungen aufweist, ist sie immer noch eine potenzielle Bedrohung, die Benutzer effektiv von ihren eigenen Computern ausschließen kann. Durch die Verwendung eines nicht knackbaren Verschlüsselungsalgorithmus macht die Acuna Ransomware fast alle auf dem gefährdeten Computer gespeicherten Dateien unzugänglich und unbrauchbar. Die Acuna Ransomware erpresst dann ihre Opfer gegen Geld gegen den Entschlüsselungsschlüssel, der zur Freigabe der gesperrten Daten erforderlich ist.

Bei allen betroffenen Dateien wird der Name drastisch geändert. Die Bedrohung hängt eine Zeichenfolge an, die die dem Opfer zugewiesene eindeutige ID, eine E-Mail-Adresse unter der Kontrolle der Hacker und ".Acuna" an den ursprünglichen Namen jeder verschlüsselten Datei anhängt. Die E-Mail-Adresse lautet "Cusapool@firemail.cc". Nach Abschluss der Verschlüsselungsroutine legt Acuna seinen Lösegeldschein mit Anweisungen an das Opfer ab. Die Notiz enthält zwei Versionen - eine kürzere, die in Textdateien mit dem Namen 'info.txt' enthalten ist, und eine längere Reihe von Anweisungen, die in einem Popup-Fenster angezeigt werden.

Opfern der Acuna Ransomware wird mitgeteilt, dass sie ein Lösegeld mit der Bitcoin-Kryptowährung zahlen müssen, um den Entschlüsselungsschlüssel zu erhalten, mit dem ihre Daten wiederhergestellt werden können. Der genaue Betrag, den die Hacker verlangen, wird nicht erwähnt, aber es wird angegeben, dass die Summe davon abhängt, wie schnell die Opfer die Kommunikation initiieren. Die für diesen Zweck reservierte Haupt-E-Mail-Adresse ist diejenige, die auch in den Namen der verschlüsselten Dateien angegeben ist - "Cusapool@firemail.cc". Benutzer werden außerdem angewiesen, Kopien der Nachricht an zwei andere E-Mails zu senden: "zezoxo@libertymail.net" und "togerpo@zohomail.eu". Ein alternativer Kommunikationskanal in Form eines Telegrammkontos mit dem Namen "@zezoxo" wurde ebenfalls bereitgestellt.

Die Opfer der Acuna Ransomware dürfen bis zu 5 unwichtige Dateien an ihre Nachrichten anhängen, deren Gesamtgröße 4 MB nicht überschreitet. Die Hacker werden diese Dateien vermutlich kostenlos entschlüsseln, um ihre Fähigkeit zu demonstrieren, alle gesperrten Daten wiederherzustellen. Es wird jedoch weiterhin nicht empfohlen, Verhandlungen mit Cyberkriminellen aufzunehmen, da dies die Benutzer weiteren Sicherheitsbedrohungen aussetzen könnte.

Der im von Acuna Ransomware erstellten Popup-Fenster angezeigte Text lautet:

'Alle Ihre Dateien wurden verschlüsselt!

Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail: Cusapool@firemail.cc

Schreiben Sie diese ID in den Titel Ihrer Nachricht -

Um die Wahrscheinlichkeit zu erhöhen, eine Antwort auf Ihre Anfrage zu erhalten, duplizieren Sie Ihre Briefe auch an die folgenden E-Mails: zezoxo@libertymail.net und togerpo@zohomail.eu

Für ein schnelles und bequemes Feedback schreiben Sie an den Online-Betreiber im Telegramm-Messenger: @zezoxo

(Der Benutzername des Telegrammkontos muss genau wie oben sein.)

Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool, mit dem Sie alle Ihre Dateien entschlüsseln können.

Kostenlose Entschlüsselung als Garantie

Vor dem Bezahlen können Sie uns bis zu 5 Dateien zur kostenlosen Entschlüsselung senden. Die Gesamtgröße der Dateien muss weniger als 4 MB (nicht archiviert) betragen, und Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)

Beachtung!

Um eine garantierte Unterstützung beim Entschlüsseln Ihrer Dateien zu erhalten, wenden Sie sich bitte nur an die in diesem Hinweis angegebenen Kontakte. Andernfalls sind wir nicht für die Entschlüsselung verantwortlich!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu irreversiblen Datenverlusten führen kann.

Das Entschlüsseln Ihrer Dateien mit Hilfe von Dritten kann den Preis erhöhen (sie erhöhen ihre Gebühr zu unserer), oder Sie riskieren, Geld zu verlieren, ohne dafür eine Entschlüsselung der Dateien zu erhalten.

!!! Bei der Kontaktaufnahme mit Dritten geben wir keine Garantie für die Entschlüsselung Ihrer Dateien !!!

So erhalten Sie Bitcoins

Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Site. Sie müssen sich registrieren, auf "Bitcoins kaufen" klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.

hxxps: //localbitcoins.com/buy_bitcoins

Hier finden Sie auch andere Orte, an denen Sie Bitcoins und Anfängerführer kaufen können:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/ '

Die Anweisungen in den Textdateien sind:

'!! Alle Ihre Dateien sind verschlüsselt !!!

Um sie zu entschlüsseln, senden Sie eine E-Mail an folgende Adresse: Cusapool@firemail.cc.

Um die Wahrscheinlichkeit zu erhöhen, eine Antwort auf Ihre Anfrage zu erhalten, duplizieren Sie Ihre Briefe auch an die folgenden E-Mails:

zezoxo@libertymail.net und togerpo@zohomail.eu

Für ein schnelles und bequemes Feedback schreiben Sie an den Online-Betreiber im Telegramm-Messenger: @zezoxo

(Der Benutzername des Telegrammkontos muss genau wie oben sein.)

Beachtung!

Um eine garantierte Unterstützung beim Entschlüsseln Ihrer Dateien zu erhalten, wenden Sie sich bitte nur an die in diesem Hinweis angegebenen Kontakte. Andernfalls sind wir nicht für die Entschlüsselung verantwortlich! '

Im Trend

Am häufigsten gesehen

Wird geladen...