Threat Database Ransomware PENTA Ransomware

PENTA Ransomware

Les cybercriminels ont créé une nouvelle menace de ransomware capable de verrouiller les utilisateurs hors de leurs propres fichiers. Nommée PENTA Ransomware, la menace peut chiffrer un grand nombre de types de fichiers et les rendre inutilisables. L'algorithme cryptographique puissant utilisé par PENTA garantit que les fichiers concernés ne peuvent pas être récupérés sans la clé de déchiffrement spécifique.

Lors du verrouillage d'un fichier, la menace le marquera en ajoutant « .PENTA » à son nom en tant que nouvelle extension de fichier. Quant à sa demande de rançon, le malware crée un fichier texte nommé « PENTA_READ ME.txt » qui contient l'ensemble complet des instructions. Une version plus courte du message demandant une rançon sera affichée dans une image que PENTA Ransomware définira comme nouveau fond d'écran sur le système compromis.

Détails de la note de rançon

Selon le message, les pirates souhaitent recevoir une rançon d'exactement 0,0035 BTC (Bitcoin) afin de fournir à leurs victimes les clés de déchiffrement nécessaires. Le taux de change de Bitcoin est connu pour sa volatilité, mais aux prix actuels, la rançon demandée par PENTA Ransomware s'élève à environ 167 $.

Cependant, avant d'effectuer le paiement, les victimes sont invitées à contacter les pirates via les trois adresses e-mail fournies - "pentros30@protonmail.com", "pentaxyz777@protonmail.com" et "gxa34rttf50gqlagnes@gmail.com". Les messages doivent contenir le numéro unique attribué à chaque victime.

Le texte intégral de la demande de rançon est :

' TOUS VOS FICHIERS ONT ÉTÉ CRYPTÉS !

Vos documents, photos et autres bases de données importantes sont tous cryptés par PENTA RANSOMWARE.
Recherchez « PENTA_READ ME.txt » : et achetez la clé de récupération.

———————–
Si vous souhaitez récupérer vos fichiers, suivez ces commandes et achetez une clé de récupération.

================================================== ==

Veuillez nous contacter par e-mail ci-dessous et nous envoyer votre VH2S, qui est votre numéro de VICTIME.

Si vous avez envoyé le bon numéro VICTOM par e-mail, vous recevrez un site où vous pourrez acheter la clé de récupération.

Allez sur le site www.torproject.org et téléchargez le navigateur Tor.

Veuillez vous connecter au site et envoyer 0,0035 bitcoin au portefeuille bitcoin écrit sur le site. Si vous n'avez pas de bitcoin, achetez-le avec votre carte de crédit et envoyez-le.

Si l'achat est terminé, téléchargez et exécutez la clé de récupération. Vos fichiers seront restaurés si le programme s'est exécuté normalement. Si vous exécutez le programme et que rien ne se passe, veuillez réexécuter le programme.

==========EMAIL==========

pentros30@protonmail.com

pentaxyz777@protonmail.com

gxa34rttf50gqlagnes@gmail.com .'

Posts relatifs

Tendance

Le plus regardé

Chargement...