Uncategorized Pcs Ransomware

Pcs Ransomware

Los investigadores de infosec han detectado una amenaza llamada Pcs Ransomware. Pcs Ransomware, una nueva variante de Dharma Ransomware, representa un peligro significativo, ya que puede cifrar e inutilizar una gran variedad de tipos de archivos. Luego, las víctimas serán extorsionadas por dinero si desean restaurar el acceso a sus datos a través de la clave de descifrado y la herramienta que poseen los piratas informáticos. Durante la rutina de cifrado, la amenaza cambia drásticamente los nombres originales de los archivos afectados. Sigue el patrón: [Nombre original]. [ID de víctimas]. [Dirección de correo electrónico de los piratas informáticos]. [Extensión de archivo nuevo]. En el caso de Pcs Ransomware, la dirección de correo electrónico es pcstuntman@onionmail.org, mientras que la extensión de archivo adjunta es '.PcS'. Posteriormente, se generarán dos mensajes de rescate en el sistema: uno como ventana emergente, mientras que el otro se colocará dentro de un archivo de texto llamado 'info.txt'.

Las demandas de Pcs Ransomware

Las instrucciones que se encuentran en el archivo de texto son extremadamente breves. A las víctimas simplemente se les dice que envíen un mensaje a 'pcstuntman@onionmail.org' o 'pcstuntman@tutanota.com'. La nota de rescate adecuada se muestra en la ventana emergente. Aclara que el segundo correo electrónico debe ser contactado solo después de que hayan pasado 12 horas después de enviar un mensaje a la primera dirección pero no recibir respuesta. La nota también contiene varias advertencias que no cambian los nombres de los archivos cifrados o intentan desbloquearlos con productos de terceros, ya que eso podría provocar la pérdida permanente de datos.

Las instrucciones de la ventana emergente son:

' SUS ARCHIVOS ESTÁN CIFRADOS

pcstuntman@onionmail.org

¡No se preocupe, puede devolver todos sus archivos!

Si desea restaurarlos, escriba al correo: pcstuntman@onionmail.org SU ID -

Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: bad.dev@onionmail.org

¡ATENCIÓN!

Le recomendamos que se comunique con nosotros directamente para evitar pagar de más a los agentes.

No cambie el nombre de los archivos cifrados.

No intente descifrar sus datos utilizando software de terceros, puede causar una pérdida permanente de datos.

El descifrado de sus archivos con la ayuda de terceros puede causar un aumento de precio (ellos agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

El archivo de texto contiene el siguiente mensaje:

todos tus datos nos han sido bloqueados

Quieres volver?

escriba al correo electrónico pcstuntman@onionmail.org o pcstuntman@tutanota.com . '

Artículos Relacionados

Cargando...