Uncategorized Pcs Ransomware

Pcs Ransomware

Une menace nommée Pcs Ransomware a été capturée dans la nature par des chercheurs d'infosec. Le Pcs Ransomware, une nouvelle variante de Dharma Ransomware, présente un danger important, car il peut crypter et rendre inutile un large éventail de types de fichiers. Les victimes seront alors extorquées pour de l'argent si elles souhaitent restaurer l'accès à leurs données via la clé et l'outil de décryptage possédés par les pirates. Au cours de la routine de chiffrement, la menace modifie radicalement les noms d'origine des fichiers concernés. Il suit le modèle - [Nom d'origine].[Identifiant de la victime].[Adresse e-mail des pirates].[Nouvelle extension de fichier]. Dans le cas de Pcs Ransomware, l'adresse e-mail est pcstuntman@onionmail.org, tandis que l'extension de fichier ajoutée est « .PcS ». Ensuite, deux messages de rançon seront générés sur le système - l'un sous forme de fenêtre contextuelle tandis que l'autre sera placé dans un fichier texte nommé "info.txt".

Les demandes de Pcs Ransomware

Les instructions trouvées dans le fichier texte sont extrêmement brèves. Les victimes sont simplement invitées à envoyer un message à « pcstuntman@onionmail.org » ou « pcstuntman@tutanota.com ». La note de rançon appropriée s'affiche dans la fenêtre contextuelle. Il précise que le deuxième e-mail ne doit être contacté qu'après 12 heures après avoir envoyé un message à la première adresse mais n'ayant reçu aucune réponse. La note contient également divers avertissements ne modifiant pas les noms des fichiers cryptés ou essayant de les déverrouiller avec des produits tiers, car cela pourrait entraîner une perte permanente de données.

Les instructions de la fenêtre contextuelle sont :

' VOS FICHIERS SONT CRYPTÉS

pcstuntman@onionmail.org

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !

Si vous souhaitez les restaurer, écrivez au mail : pcstuntman@onionmail.org VOTRE ID -

Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail :bad.dev@onionmail.org

ATTENTION!

Nous vous recommandons de nous contacter directement pour éviter de surpayer les agents

Ne renommez pas les fichiers cryptés.

N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation des prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.

Le fichier texte contient le message suivant :

toutes vos données nous ont été verrouillées

Vous voulez revenir ?

écrivez un e-mail à pcstuntman@onionmail.org ou à pcstuntman@tutanota.com .'

Posts relatifs

Chargement...