Threat Database Ransomware PewPew Ransomware

PewPew Ransomware

Le PewPew Ransomware est conçu pour utiliser une combinaison d'algorithmes de cryptage AES-256 et RSA-2048 pour `` verrouiller '' les fichiers de chaque système informatique compromis. En conséquence, les utilisateurs ne peuvent plus accéder à leurs documents, feuilles de calcul, bases de données, vidéos, images ou fichiers audio personnels ou professionnels. Les pirates demandent alors le paiement d'une rançon en échange de l'outil de décryptage ou de la clé qui pourrait potentiellement restaurer les fichiers cryptés.

Lorsque le PewPew Ransomware crypte un fichier, il modifie fortement le nom de fichier d'origine en ajoutant une chaîne représentant l'ID unique de la victime, une adresse e-mail sous le contrôle des pirates - ' pewpew@TuTa.io ,' et enfin ' . abkir 'comme nouvelle extension. La note de rançon avec les instructions aux utilisateurs concernés est supprimée à la fois en tant que fichier texte nommé « info-decrypt.txt» et en tant qu'exécutable HTML nommé «info-decrypt.hta».

Bien que pour la plupart, le texte trouvé dans les deux fichiers comporte des instructions similaires, il existe également des différences significatives. Les victimes de PewPew Ransowmare se font dire que pour obtenir l'outil de décryptage, elles doivent effectuer un paiement en Bitcoin à l'adresse du portefeuille de crypto-monnaie des pirates. Le montant spécifique n'est pas mentionné, mais les deux notes de rançon indiquent que cela peut dépendre de la vitesse à laquelle les utilisateurs concernés établissent le contact avec les criminels. L'adresse e-mail principale fournie à cet effet est « pewpew@TuTa.io ». S'il n'y a pas de réponse dans les 12 heures, ils doivent utiliser l'adresse e-mail secondaire à «pewpew@Protonmail.com». Le fichier .hta indique que les victimes peuvent joindre jusqu'à 5 fichiers d'une taille combinée inférieure à 4 Mo pour être décryptés gratuitement. Cependant, les instructions contenues dans les fichiers texte ne permettent d'envoyer qu'un seul fichier.

Le texte trouvé dans les fichiers 'info-decrypt.txt' est:

«Tous vos fichiers ont été cryptés!

(Tous vos fichiers ont été cryptés avec l'algorithme AES256 + RSA2048 en raison d'un problème de sécurité avec votre PC)

- Si vous souhaitez les restaurer, écrivez-nous à l'email: pewpew@TuTa.io

- Écrivez cet identifiant dans le titre de votre message: -

- Si vous ne recevez pas de réponse dans les 12 heures, envoyez un message à cet e-mail: pewpew@Protonmail.Com

(Vous devez payer pour le décryptage en Bitcoins)

- Le prix dépend de la rapidité avec laquelle vous nous écrivez.

- Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

(Décryptage gratuit comme garantie)

- Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit.

- La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

(Comment obtenir des Bitcoins)

- Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

- hxxps: //localbitcoins.com/buy_bitcoins

- Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

- hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

- [pewpew TEAM] »

La note de rançon du fichier 'info-decrypt.hta' indique:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email: pewpew@TuTa.io

Écrivez cet identifiant dans le titre de votre message: -

En cas de non réponse dans les 12 heures écrivez-nous à cet email: pewpew@Protonmail.Com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Tendance

Le plus regardé

Chargement...