Threat Database Ransomware RPC-Ransomware

RPC-Ransomware

Die RPC-Ransomware-Bedrohung kann erheblichen Schaden an den Daten anrichten, die auf den Systemen gespeichert sind, die sie infiziert. Dank der Verschlüsselungsfunktion der Bedrohung können Opfer nicht mehr auf die meisten ihrer Dokumente, Bilder, Fotos, Archive, Datenbanken und viele andere Dateitypen zugreifen. Das zerstörerische Potenzial der Bedrohung wird nicht dadurch beeinträchtigt, dass es sich bei der RPC Ransomware um eine Variante der Dharma -Malware-Familie handelt.

Zu den charakteristischen Merkmalen der Bedrohung gehören das Markieren aller verschlüsselten Dateien mit „.RPC“ als neue Erweiterung, das Erstellen der Datei „recinfo.txt“ auf den angegriffenen Geräten und das Generieren eines Popup-Fensters. Den Namen der gesperrten Dateien wird außerdem eine eindeutige ID-Zeichenfolge und die E-Mail-Adresse „pcrec@tuta.io“ hinzugefügt.

Die Rolle der Textdatei und des Popup-Fensters besteht darin, Lösegeldforderungen mit Anweisungen zu übermitteln. Die Hacker-Nachricht in der Datei fordert die Opfer auf, zu versuchen, die Bedrohungsakteure zu kontaktieren, indem sie entweder „pcrec@tuta.io“ oder die E-Mail-Adressen „pcrec@cock.li“ senden. Der Hinweis im Popup-Fenster wiederholt die gleichen Informationen, enthält aber auch einen Abschnitt mit verschiedenen Warnungen.

Die Popup-Nachricht von RPC Ransomware lautet:

'DATEIEN VERSCHLÜSSELT
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: pcrec@tuta.io IHRE ID -
Wenn Sie nicht innerhalb von 12 Stunden per Mail geantwortet haben, schreiben Sie uns eine andere Mail: pcrec@cock.li
AUFMERKSAMKEIT
Wir empfehlen Ihnen, sich direkt mit uns in Verbindung zu setzen, um überbezahlte Agenten zu vermeiden
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.'

Die in der Textdatei der Bedrohung gefundene Lösegeldforderung lautet:

'alle Ihre Daten wurden uns gesperrt
Sie möchten zurückkehren?
Schreiben Sie eine E-Mail an pcrec@tuta.io oder pcrec@cock.li'

Im Trend

Am häufigsten gesehen

Wird geladen...