Gvh65 ransomware
La minaccia Gvh65 Ransomware sfrutta un potente algoritmo crittografico per bloccare i file sui computer che infetta. L'obiettivo degli attacchi è quindi quello di spingere le loro vittime a pagare un riscatto per riavere le loro preziose informazioni. Ogni file bloccato dalla minaccia in questo modo sarà contrassegnato dalla modifica del nome originale. Gvh65 aggiungerà prima una lunga stringa di caratteri casuali che sembra essere specifica per ogni vittima seguita da ".gvh65" come nuova estensione. La richiesta di riscatto della minaccia viene consegnata come file di testo denominato 'vk6i_HOW_TO_DECRYPT.txt.'
Dettagli della richiesta di riscatto
Il messaggio di richiesta di riscatto afferma che gli hacker sono riusciti a ottenere informazioni sensibili dalle macchine compromesse. Se le loro richieste non vengono soddisfatte, i dati raccolti verranno rilasciati al pubblico mediante pubblicazione su un sito di fuga dedicato. Per avere dettagli più concreti sul pagamento, le vittime vengono indirizzate verso un altro sito, anch'esso ospitato sulla rete TOR. L'ultima sezione della nota contiene vari avvertimenti, come non rinominare i file crittografati o assumere una società di recupero di terze parti.
Il testo completo della nota di Gvh65 Ransomware è:
' La tua rete è stata violata e tutti i dati sono stati crittografati.
I dati personali, i rapporti finanziari e i documenti importanti sono pronti per la divulgazione.Per decrittografare tutti i dati e impedire che i file esfiltrati vengano divulgati a
hxxp://hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
dovrai acquistare il nostro software di decrittazione.Si prega di contattare il nostro ufficio commerciale all'indirizzo:
hxxp://hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/
Accesso: -
Parola d'ordine: -
Per ottenere l'accesso ai siti Web .onion, scarica e installa Tor Browser da:
hxxps://www.torproject.org/ (Tor Browser non è correlato a noi)Segui le linee guida seguenti per evitare di perdere i tuoi dati: Non modificare, rinominare o eliminare i file *.key.gvh65. I tuoi dati saranno
indecifrabile.Non modificare o rinominare i file crittografati. Li perderai.
Non riferire alla polizia, all'FBI, ecc. A loro non interessano i tuoi affari.
Semplicemente non ti permetteranno di pagare. Di conseguenza perderai tutto.Non assumere una società di recupero. Non possono decifrare senza la chiave.
Inoltre non si preoccupano della tua attività. Credono di essere
buoni negoziatori, ma non lo è. Di solito falliscono. Quindi parla per te.Non rifiutare di acquistare. I file esfiltrati verranno divulgati pubblicamente. '