Gvh65 Ransomware
Заплахата Gvh65 Ransomware използва силен криптографски алгоритъм за заключване на файловете на компютрите, които заразява. Целта на атаките е след това да притиснат жертвите си да платят откуп, за да си върнат ценната информация. Всеки файл, заключен от заплахата по този начин, ще бъде маркиран с промяна на оригиналното му име. Gvh65 първо ще добави дълъг низ от случайни знаци, който изглежда специфичен за всяка жертва, последван от „.gvh65“ като ново разширение. Бележката за откуп за заплахата се доставя като текстов файл с име „vk6i_HOW_TO_DECRYPT.txt“.
Подробности за Ransom Note
Съобщението, изискващо откуп, гласи, че хакерите са успели да получат чувствителна информация от компрометираните машини. Ако техните изисквания не бъдат изпълнени, събраните данни ще бъдат публикувани чрез публикуване на специално място за изтичане. За да получат по -конкретни подробности относно плащането, жертвите се насочват към различен сайт, също хостван в мрежата на TOR. Последният раздел на бележката съдържа различни предупреждения, като например да не преименувате криптирани файлове или да наемете фирма за възстановяване на трета страна.
Пълният текст на бележката на Gvh65 Ransomware е:
„ Мрежата ви е нарушена и всички данни са шифровани.
Личните данни, финансовите отчети и важните документи са готови за разкриване.За да декриптирате всички данни и да предотвратите разкриването на ексфилтрирани файлове на
hxxp: //hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
ще трябва да закупите нашия софтуер за декриптиране.Моля, свържете се с нашия отдел продажби на адрес:
hxxp: //hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/
Вход: -
Парола: -
За да получите достъп до .onion уебсайтове, изтеглете и инсталирайте Tor Browser на:
hxxps: //www.torproject.org/ (Tor браузърът не е свързан с нас)Следвайте указанията по -долу, за да не загубите данните си: Не променяйте, преименувайте или изтривайте *.key.gvh65 файлове. Вашите данни ще бъдат
недекриптируем.Не променяйте и не преименувайте криптирани файлове. Ще ги загубите.
Не докладвайте в полицията, ФБР и т.н. Те не се интересуват от вашия бизнес.
Те просто няма да ви позволят да плащате. В резултат на това ще загубите всичко.Не наемайте компания за възстановяване. Те не могат да дешифрират без ключа.
Те също не се интересуват от вашия бизнес. Те вярват, че са такива
добри преговарящи, но не е така. Обикновено се провалят. Така че говорете сами.Не отказвайте покупката. Ексфилтрираните файлове ще бъдат публично разкрити. '