Gvh65 Ransomware
Угроза Gvh65 Ransomware использует надежный криптографический алгоритм для блокировки файлов на зараженных компьютерах. Цель атак - заставить своих жертв заплатить выкуп, чтобы получить обратно свою ценную информацию. Каждый файл, заблокированный таким образом угрозой, будет помечен изменением его исходного имени. Gvh65 сначала добавит длинную строку случайных символов, которые кажутся специфичными для каждой жертвы, а затем добавит '.gvh65' в качестве нового расширения. Уведомление о выкупе угрозы доставляется в виде текстового файла с именем vk6i_HOW_TO_DECRYPT.txt.
Подробности записки о выкупе
В сообщении с требованием выкупа говорится, что хакерам удалось получить конфиденциальную информацию с взломанных машин. Если их требования не будут выполнены, собранные данные будут опубликованы на специальном сайте утечки. Чтобы получить более подробную информацию о платеже, жертвы направляются на другой сайт, также размещенный в сети TOR. Последний раздел заметки содержит различные предупреждения, например, о недопустимости переименования зашифрованных файлов или найма сторонней фирмы по восстановлению.
Полный текст примечания к программе-вымогателю Gvh65:
« Ваша сеть была взломана, и все данные были зашифрованы.
Персональные данные, финансовые отчеты и важные документы готовы к раскрытию.Расшифровать все данные и предотвратить раскрытие удаленных файлов на
hxxp: //hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
вам нужно будет приобрести наше программное обеспечение для дешифрования.Пожалуйста, свяжитесь с нашим отделом продаж по адресу:
hxxp: //hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/
Логин: -
Пароль: -
Чтобы получить доступ к сайтам .onion, скачайте и установите Tor Browser по адресу:
hxxps: //www.torproject.org/ (Tor Browser не имеет отношения к нам)Следуйте приведенным ниже инструкциям, чтобы избежать потери данных: Не изменяйте, не переименовывайте и не удаляйте файлы * .key.gvh65. Ваши данные будут
не поддающийся расшифровке.Не изменяйте и не переименовывайте зашифрованные файлы. Вы их потеряете.
Не сообщайте в полицию, ФБР и т. Д. Они не заботятся о вашем бизнесе.
Они просто не дадут вам заплатить. В результате вы потеряете все.Не нанимайте ремонтную компанию. Они не могут расшифровать без ключа.
Им также наплевать на ваш бизнес. Они считают, что они
хорошие переговорщики, но это не так. Обычно они терпят неудачу. Так что говорите за себя.Не отказывайтесь от покупки. Извлеченные файлы будут публично раскрыты. '