Threat Database Ransomware Cvc Ransomware

Cvc Ransomware

O Cvc Ransomware é a ameaça de malware mais recente gerada na família de malware, extremamente prolífica do Dharma. Na verdade, parece que, apesar de sua idade, a família do Dharma Ransomware ainda é tão relevante entre os cibercriminosos como sempre, e novas variantes podem ser observadas sendo desencadeadas quase que diariamente.

O Cvc Ransomware é precisamente essa variante, pois mostra pouco desvio ou melhoria em comparação com outras ameaças de ransomware pertencentes à família. As únicas características que o distinguem dos demais são os e-mails específicos usados como canal de comunicação com os hackers por trás da ameaça e a extensão dos arquivos criptografados.

Quando o Cvc Ransomware consegue comprometer um computador, ele bloqueia quase todos os arquivos armazenados nele com um poderoso algoritmo de criptografia de forma eficaz. Arquivos do MS Office, PDFs, bancos de dados, fotos, músicas e arquivos de vídeo ficarão inacessíveis e inutilizáveis. Cada arquivo criptografado terá seu nome modificado significativamente, um comportamento comum para as variantes do Dharma Ransomware. O Cvc Ransomware anexa uma string de ID exclusiva atribuída à vítima específica, seguida pelo endereço de e-mail 'patrik008@tutanota.com' e, finalmente, '.cvc' como uma nova extensão. Outro aspecto típico do Dharma que o Cvc Ransomware mantém é a entrega da nota de resgate em duas formas diferentes - como arquivos de texto chamados 'FILES ENCRYPTED.txt' e exibidos em uma janela pop-up.

A mensagem entregue nos arquivos de texto é bastante curta e contém poucos detalhes. Os usuários afetados são simplesmente instruídos a entrar em contato com o mesmo e-mail com os nomes de arquivo modificados - 'patrik008@tutanota.com' ou um endereço alternativo em 'bank008800@cock.li'. Por outro lado, a nota de resgate da janela pop-up oferece muito mais detalhes, embora a maioria deles sejam avisos, como usuários não renomeando os arquivos criptografados ou que o usuário de ferramentas de descriptografia de terceiros pode causar danos irreversíveis ao bloqueado arquivos.

O texto completo da nota pop-up do Cvc Ransomware é:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS
Não se preocupe, você pode devolver todos os seus arquivos!
Se desejar restaurá-los, siga este link: email patrik008@tutanota.com SUA ID -
Se você não for respondido pelo link em até 12 horas, escreva para o e-mail: bank008800@cock.li
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

A breve mensagem encontrada nos arquivos 'FILES ENCRYPTED.txt' é:

'todos os seus dados foram bloqueados nós
Você quer voltar?
escreva para o e-mail patrik008@tutanota.com ou bank008800@cock.li. '

Tendendo

Mais visto

Carregando...