Threat Database Ransomware Sheeva Ransomware

Sheeva Ransomware

O Sheeva Ransomware submete os computadores que consegue invadir à criptografia de dados. Como resultado, os usuários afetados perderão a capacidade de acessar muitos dos tipos de arquivos encontrados nos dispositivos violados. Além disso, cada arquivo bloqueado terá seu nome original alterado drasticamente. A ameaça atribuirá uma string de ID à vítima específica e a adicionará aos nomes dos arquivos criptografados. Em seguida, o Sheeva Ransomware adicionará um endereço de e-mail controlado por seus operadores - 'Sheeva@onionmail.org.' Finalmente, cada arquivo terá '.sheeva' anexado como uma nova extensão de arquivo. As vítimas da ameaça também notarão a presença de um novo arquivo de texto na área de trabalho. Chamado de 'sheeva.txt', este arquivo contém uma nota de resgate detalhando as demandas dos invasores.

De acordo com a mensagem, os usuários afetados que desejam receber a chave de descriptografia necessária e a ferramenta de software dos cibercriminosos precisarão pagar um resgate. Embora a soma exata não seja especificada, a nota esclarece que somente serão aceitos pagamentos feitos em Bitcoin. Os hackers também declaram sua disposição de desbloquear gratuitamente dois arquivos com menos de 5 MB de tamanho. A nota de resgate termina com vários avisos, dos quais o mais importante diz respeito a uma pasta oculta localizada em C:/Sheeva. A exclusão da pasta tornará todos os arquivos criptografados irrecuperáveis, pois mesmo os hackers não poderão mais desbloqueá-los.

A íntegra da nota é:

'::: Saudações :::

Seus dados importantes, incluindo financeiro/desenvolvimento, contabilidade, estratégias e outros documentos e bancos de dados vitais, foram baixados e vazarão em breve se não forem pagos.

===========================

Pequenas perguntas frequentes:
.1.
P: O que aconteceu?
R: Seus arquivos foram criptografados e agora possuem a extensão "Sheeva". A estrutura do arquivo foi alterada para um formato ilegível, mas você pode recuperá-los todos com nossa ferramenta.

.2.
P: Como recuperar arquivos?
R: Se você deseja descriptografar seus arquivos, precisará pagar em bitcoins.

.3.
P: E as garantias?
R: É apenas um negócio. Nós absolutamente não nos importamos com você e seus negócios, exceto obter benefícios. Ninguém cooperará conosco se não fizermos nosso trabalho e nossas responsabilidades. Não é do nosso interesse.
Para verificar a capacidade de devolução de arquivos, você pode nos enviar dois arquivos (menos de 5 MB) de qualquer tipo que não contenham informações críticas. Nós os decifraremos e os enviaremos de volta para você. Essa é a nossa garantia.

.4.
P: como entrar em contato conosco?
R: Você pode nos escrever para nossa caixa postal: Sheeva@onionmail.org e Sheeva@cyberfear.com
escreva isso no título do e-mail: ID:-

.5.
P: Como será o processo de descriptografia após o pagamento?
R: Após o pagamento, enviaremos nosso programa decodificador e as chaves exclusivas do seu ID + instruções detalhadas de uso. Com este programa, você poderá descriptografar todos os seus arquivos criptografados.

.6.
P: Se eu não quiser pagar pessoas más como você?
R: Se você não cooperar com nosso serviço, isso não importa para nós. Mas você perderá seu tempo e dados porque somos os únicos que possuem a chave privada. Na prática - o tempo é muito mais valioso que o dinheiro.

:::CUIDADO:::
1.1 NÃO tente alterar arquivos criptografados sozinho!
Se você usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus, faça um backup de todos os arquivos criptografados!
Quaisquer alterações nos arquivos criptografados podem acarretar danos à chave privada e, como resultado, a perda de todos os dados.
.2. Qualquer empresa/pessoa alegando descriptografar seus dados sem nos pagar, eles estão simplesmente mentindo e cobrarão muito dinheiro extra por isso; todos eles nos contatam e compram o decodificador de nós.
.3. mensagem dos Desenvolvedores: para evitar possíveis problemas com este agente de e-mail, sempre quanto aos arquivos de teste, nunca pague ninguém fora desses dois e-mails, pague apenas para o endereço da carteira que enviamos junto com o arquivo de teste, isso garantirá que você recupere todos os seus arquivos sem risco
.4.Alguns arquivos foram criptografados, mas não renomeados; esses arquivos serão restaurados após a conclusão do procedimento de descriptografia.

/IMPORTANTE/ .5.NÃO exclua a pasta C:/Sheeva (é uma pasta oculta), caso contrário a descriptografia será IMPOSSÍVEL /IMPORTANTE/'

Tendendo

Mais visto

Carregando...