Uncategorized Pcs Ransomware

Pcs Ransomware

Eine Bedrohung namens Pcs Ransomware wurde von infosec-Forschern in freier Wildbahn entdeckt. Die Pcs Ransomware, eine neue Variante der Dharma Ransomware, stellt eine erhebliche Gefahr dar, da sie eine Vielzahl von Dateitypen verschlüsseln und unbrauchbar machen kann. Opfer werden dann zu Geld erpresst, wenn sie den Zugriff auf ihre Daten über den Entschlüsselungsschlüssel und das Tool der Hacker wiederherstellen möchten. Während der Verschlüsselungsroutine ändert die Bedrohung die ursprünglichen Namen der betroffenen Dateien drastisch. Es folgt dem Muster - [Originalname].[Opfer-ID].[E-Mail-Adresse der Hacker].[Neue Dateierweiterung]. Im Fall von Pcs Ransomware lautet die E-Mail-Adresse pcstuntman@onionmail.org, während die angehängte Dateierweiterung '.PcS' lautet. Danach werden auf dem System zwei Lösegeldnachrichten generiert – eine als Popup-Fenster, während die andere in einer Textdatei namens „info.txt" platziert wird.

Anforderungen von Pcs Ransomware

Die Anweisungen in der Textdatei sind äußerst kurz. Den Opfern wird einfach gesagt, sie sollen eine Nachricht an 'pcstuntman@onionmail.org' oder 'pcstuntman@tutanota.com' senden. Die richtige Lösegeldforderung wird im Popup-Fenster angezeigt. Es stellt klar, dass die zweite E-Mail erst nach Ablauf von 12 Stunden kontaktiert werden sollte, nachdem eine Nachricht an die erste Adresse gesendet wurde, aber keine Antwort erhalten wurde. Der Hinweis enthält auch verschiedene Warnungen, die Namen der verschlüsselten Dateien nicht zu ändern oder zu versuchen, sie mit Produkten von Drittanbietern zu entsperren, da dies zu dauerhaftem Datenverlust führen könnte.

Die Anweisungen aus dem Popup-Fenster sind:

' DEINE DATEIEN SIND VERSCHLÜSSELT

pcstuntman@onionmail.org

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, schreiben Sie an die Mail: pcstuntman@onionmail.org IHRE ID -

Wenn Sie innerhalb von 12 Stunden nicht per Mail geantwortet haben, schreiben Sie uns eine andere Mail:bad.dev@onionmail.org

BEACHTUNG!

Wir empfehlen Ihnen, sich direkt an uns zu wenden, um zu viele Agenten zu bezahlen

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Dritten kann zu einem erhöhten Preis führen (sie addieren ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.

Die Textdatei enthält folgende Meldung:

alle deine daten wurden uns gesperrt

Sie möchten zurückkehren?

Schreiben Sie eine E-Mail an pcstuntman@onionmail.org oder pcstuntman@tutanota.com .'

Verbundener Beitrag

Wird geladen...