Threat Database Ransomware PENTA ransomware

PENTA ransomware

Los ciberdelincuentes han creado una nueva amenaza de ransomware capaz de bloquear a los usuarios de sus propios archivos. Con el nombre de PENTA Ransomware, la amenaza puede cifrar un gran conjunto de tipos de archivos y dejarlos inutilizables. El sólido algoritmo criptográfico empleado por PENTA asegura que los archivos afectados no se puedan recuperar sin tener la clave de descifrado específica.

Al bloquear un archivo, la amenaza lo marcará agregando '.PENTA' a su nombre como una nueva extensión de archivo. En cuanto a su nota de rescate, el malware crea un archivo de texto llamado 'PENTA_READ ME.txt' que contiene el conjunto completo de instrucciones. Se mostrará una versión más corta del mensaje de demanda de rescate en una imagen que PENTA Ransomware establecerá como el nuevo fondo de escritorio en el sistema comprometido.

Detalles de la nota de rescate

Según el mensaje, los piratas informáticos quieren recibir un rescate de exactamente 0,0035 BTC (Bitcoin) para proporcionar a sus víctimas las claves de descifrado necesarias. El tipo de cambio de Bitcoin es conocido por su volatilidad, pero a los precios actuales, el rescate exigido por PENTA Ransomware es de aproximadamente $ 167.

Sin embargo, antes de realizar el pago, se indica a las víctimas que se pongan en contacto con los piratas informáticos a través de las tres direcciones de correo electrónico proporcionadas: 'pentros30@protonmail.com', 'pentaxyz777@protonmail.com' y 'gxa34rttf50gqlagnes@gmail.com'. Los mensajes deben contener el número único asignado a cada víctima.

El texto completo de la nota de rescate es:

¡ TODOS SUS ARCHIVOS HAN SIDO ENCRIPTADOS!

Sus documentos, fotos y otras bases de datos importantes están encriptadas por PENTA RANSOMWARE.
Busque “PENTA_READ ME.txt”: y compre la clave de recuperación.

———————–
Si desea recuperar sus archivos, siga estos comandos y compre una clave de recuperación.

================================================ ==

Por favor contáctenos por correo electrónico a continuación y envíenos su VH2S, que es su número de VÍCTIMA.

Si ha enviado el número de VICTOM correcto por correo electrónico, se le enviará un sitio donde podrá comprar la clave de recuperación.

Vaya al sitio www.torproject.org y descargue el navegador Tor.

Conéctese al sitio y envíe 0.0035 bitcoin a la billetera bitcoin escrita en el sitio. Si no tiene bitcoin, cómprelo con su tarjeta de crédito y envíelo.

Si la compra está completa, descargue y ejecute la clave de recuperación. Sus archivos se restaurarán si el programa se ha ejecutado normalmente. Si ejecuta el programa y no ocurre nada, vuelva a ejecutarlo.

========== CORREO ELECTRÓNICO ==========

pentros30@protonmail.com

pentaxyz777@protonmail.com

gxa34rttf50gqlagnes@gmail.com . '

Artículos Relacionados

Tendencias

Mas Visto

Cargando...