Gvh65 Ransomware
De Gvh65 Ransomware-dreiging maakt gebruik van een sterk cryptografisch algoritme om de bestanden te vergrendelen op de computers die het infecteert. Het doel van de aanvallen is om hun slachtoffers onder druk te zetten om losgeld te betalen om hun waardevolle informatie terug te krijgen. Elk bestand dat op deze manier door de dreiging wordt vergrendeld, wordt gemarkeerd door de oorspronkelijke naam te wijzigen. Gvh65 zal eerst een lange reeks willekeurige tekens toevoegen die specifiek lijken te zijn voor elk slachtoffer, gevolgd door '.gvh65' als nieuwe extensie. Het losgeldbriefje van de dreiging wordt geleverd als een tekstbestand met de naam 'vk6i_HOW_TO_DECRYPT.txt.'
Details van losgeldbrief
In het bericht waarin om losgeld wordt gevraagd, staat dat de hackers erin zijn geslaagd om gevoelige informatie van de gecompromitteerde machines te verkrijgen. Als niet aan hun eisen wordt voldaan, worden de verzamelde gegevens openbaar gemaakt door ze op een speciale leksite te publiceren. Om meer concrete details over de betaling te krijgen, worden slachtoffers doorverwezen naar een andere site, ook gehost op het TOR-netwerk. Het laatste deel van de notitie bevat verschillende waarschuwingen, zoals het niet hernoemen van de versleutelde bestanden of het inhuren van een extern herstelbedrijf.
De volledige tekst van de notitie van Gvh65 Ransomware is:
' Uw netwerk is geschonden en alle gegevens zijn versleuteld.
Persoonlijke gegevens, financiële rapporten en belangrijke documenten zijn klaar om openbaar te maken.Om alle gegevens te ontsleutelen en te voorkomen dat geëxfiltreerde bestanden openbaar worden gemaakt op:
hxxp://hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
u moet onze decoderingssoftware aanschaffen.Neem dan contact op met onze verkoopafdeling via:
hxxp://hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/
Inloggen: -
Wachtwoord: -
Om toegang te krijgen tot .onion-websites, download en installeer Tor Browser op:
hxxps://www.torproject.org/ (Tor Browser is niet aan ons gerelateerd)Volg de onderstaande richtlijnen om te voorkomen dat u uw gegevens verliest: Wijzig, hernoem of verwijder geen *.key.gvh65-bestanden. Uw gegevens worden
niet te ontcijferen.Wijzig of hernoem geen versleutelde bestanden. Je zult ze verliezen.
Doe geen aangifte bij de politie, FBI, enz. Zij geven niets om uw zaken.
Ze laten je gewoon niet betalen. Hierdoor ben je alles kwijt.Schakel geen herstelbedrijf in. Ze kunnen niet decoderen zonder de sleutel.
Ze geven ook niets om uw bedrijf. Ze geloven dat ze zijn
goede onderhandelaars, maar dat is het niet. Ze falen meestal. Dus spreek voor jezelf.Weiger niet om te kopen. Geëxfiltreerde bestanden worden openbaar gemaakt. '