Threat Database Ransomware Gcahvv Ransomware

Gcahvv Ransomware

O Gcahvv Ransomware é um potente bloqueador de dados, parte da família do Snatch Ransomware. Como tal, ele exibe muitas das características encontradas no Snatch Ransomware sem incorporar qualquer desvio importante.

Ainda assim, o Gcahvv possui um tremendo potencial de destruição, pois ele pode criptografar uma grande variedade de tipos de arquivos com um algoritmo criptográfico indecifrável. As vítimas da ameaça serão impedidas de usar o dispositivo infectado de forma eficaz, pois não serão mais capazes de acessar o conteúdo de seus arquivos pessoais e comerciais. Um sinal revelador das atividades ameaçadoras do Gcahvv é o acréscimo de '.gcahvv' como uma nova extensão ao nome original de cada arquivo criptografado. A ameaça entrega sua nota de resgate soltando um arquivo de texto denominado 'COMO RESTAURAR SEUS ARQUIVOS.TXT' em todas as pastas que contêm um arquivo criptografado.

As instruções da nota revelam que os usuários afetados devem iniciar a comunicação com os cibercriminosos enviando um e-mail para qualquer um dos dois endereços de e-mail fornecidos 'legalrestore@airmail.cc' ou 'legalrestore@tutanota.com'. Os hackers permitem que até três arquivos com no máximo 1 MB sejam anexados ao e-mail para descriptografia gratuita. A nota de resgate não menciona a soma exata do resgate exigido pelos criminosos ou se a quantia deve ser paga em qualquer uma das criptomoedas populares. A nota de resgate faz uma vaga tentativa de assustar as vítimas, alegando que, se elas não estabelecerem contato em 48, seus dados podem não ser mais recuperáveis.

A nota do Gcahvv Ransomware afirma:

'Olá! Todos os seus arquivos são criptografados e somente nós podemos descriptografá-los.

Entre em contato conosco: legalrestore@airmail.cc ou legalrestore@tutanota.com

Escreva-nos se quiser devolver os seus arquivos - podemos fazê-lo muito rapidamente!

O cabeçalho da carta deve conter a extensão dos arquivos criptografados.

Sempre respondemos dentro de 24 horas. Caso contrário, verifique a pasta de spam, reenvie sua carta ou tente enviar a carta de outro serviço de e-mail (como protonmail.com).

Atenção!

Não renomeie ou edite arquivos criptografados: você pode ter perda permanente de dados.

Não edite ou exclua nenhum arquivo de máquina virtual

Para provar que podemos recuperar seus arquivos, estamos prontos para descriptografar quaisquer três arquivos (menos de 1Mb) gratuitamente (exceto bancos de dados, Excel e backups).

SE APRESSE!

Se você não nos enviar um e-mail nas próximas 48 horas, seus dados podem ser perdidos permanentemente. '

Tendendo

Mais visto

Carregando...