Threat Database Ransomware Sheeva Ransomware

Sheeva Ransomware

Sheeva Ransomware i dorëzon kompjuterët që arrin të pushtojë në enkriptim të të dhënave. Si rezultat, përdoruesit e prekur do të humbasin aftësinë e tyre për të hyrë në shumë nga llojet e skedarëve që gjenden në pajisjet e shkelura. Për më tepër, çdo skedari i kyçur do të ketë emrin e tij origjinal të ndryshuar në mënyrë drastike. Kërcënimi do t'i caktojë një varg ID viktimës specifike dhe do ta shtojë atë në emrat e skedarëve të koduar. Më pas, Sheeva Ransomware do të shtojë një adresë emaili të kontrolluar nga operatorët e tij - 'Sheeva@onionmail.org.' Së fundi, çdo skedar do të ketë '.sheeva' të bashkangjitur si një shtesë e re skedari. Viktimat e kërcënimit gjithashtu do të vërejnë praninë e një skedari të ri teksti në desktop. I quajtur 'sheeva.txt', ky skedar përmban një shënim shpërblimi që detajon kërkesat e sulmuesve.

Sipas mesazhit, përdoruesit e prekur që dëshirojnë të marrin çelësin e nevojshëm të deshifrimit dhe mjetin softuerik nga kriminelët kibernetikë do të duhet të paguajnë një shpërblim. Megjithëse shuma e saktë nuk specifikohet, shënimi sqaron se do të pranohen vetëm pagesat e bëra në Bitcoin. Hakerët deklarojnë gjithashtu gatishmërinë e tyre për të zhbllokuar falas dy skedarë me madhësi më të vogël se 5 MB. Shënimi i shpërblimit përfundon me paralajmërime të shumta, më e rëndësishmja prej të cilave ka të bëjë me një dosje të fshehur të vendosur në C:/Sheeva. Fshirja e dosjes do t'i bëjë të gjithë skedarët e koduar të pa rikuperueshëm, pasi edhe hakerët nuk do të jenë më në gjendje t'i zhbllokojnë ato.

Teksti i plotë i shënimit është:

'::: Pershendetje :::

Të dhënat tuaja të rëndësishme, duke përfshirë financat/zhvillimin, kontabilitetin, strategjitë dhe dokumentet dhe bazat e të dhënave të tjera jetike, janë shkarkuar dhe do të zbulohen së shpejti nëse nuk paguhen.

============================

FAQ të vogla:
.1.
Pyetje: Çfarë ka ndodhur?
Përgjigje: Skedarët tuaj janë të koduar dhe tani kanë shtrirjen "Sheeva". Struktura e skedarit është ndryshuar në format të palexueshëm, por ju mund t'i rikuperoni të gjitha me mjetin tonë.

.2.
Pyetje: Si të rikuperoni skedarët?
Përgjigje: Nëse dëshironi të deshifroni skedarët tuaj, do t'ju duhet të paguani në bitcoin.

.3.
Pyetje: Po garancitë?
A: Është thjesht një biznes. Ne absolutisht nuk kujdesemi për ju dhe marrëveshjet tuaja, përveç përfitimeve. Askush nuk do të bashkëpunojë me ne nëse ne nuk bëjmë punën dhe detyrimet tona. Nuk është në interesin tonë.
Për të kontrolluar mundësinë e kthimit të skedarëve, mund të na dërgoni dy skedarë (nën 5 MB) të çdo lloji që nuk përmbajnë informacion kritik. Ne do t'i deshifrojmë ato dhe do t'i dërgojmë përsëri tek ju. Kjo është garancia jonë.

.4.
Pyetje: Si të na kontaktoni?
Përgjigje: Mund të na shkruani në kutinë tonë postare: Sheeva@onionmail.org dhe Sheeva@cyberfear.com
shkruani këtë në titullin e emailit: ID:-

.5.
Pyetje: Si do të vazhdojë procesi i deshifrimit pas pagesës?
Përgjigje: Pas pagesës, ne do t'ju dërgojmë programin tonë të dekoderit dhe çelësat unikë të ID tuaj + udhëzime të hollësishme për përdorim. Me këtë program, ju do të jeni në gjendje të deshifroni të gjithë skedarët tuaj të koduar.

.6.
Pyetje: Nëse nuk dua të paguaj njerëz të këqij si ju?
Përgjigje: Nëse nuk do të bashkëpunoni me shërbimin tonë, kjo nuk ka rëndësi për ne. Por ju do të humbni kohën dhe të dhënat tuaja sepse ne jemi të vetmit që kemi çelësin privat. Në praktikë - koha është shumë më e vlefshme se paratë.

:::KUJDES:::
1.1 MOS u mundoni të ndryshoni skedarët e koduar vetë!
Nëse përdorni ndonjë softuer të palës së tretë për të rivendosur të dhënat tuaja ose zgjidhjet antivirus, ju lutemi bëni një kopje rezervë të të gjithë skedarëve të koduar!
Çdo ndryshim në skedarët e koduar mund të sjellë dëmtim të çelësit privat dhe, si rezultat, humbje të të gjitha të dhënave.
.2. Çdo kompani/person që pretendon të deshifrojë të dhënat tuaja pa na paguar, ata thjesht gënjejnë dhe do t'ju paguajnë shumë para shtesë për këtë; ata të gjithë na kontaktojnë dhe blejnë dekriptuesin nga ne.
.3. mesazh nga Zhvilluesit: për të shmangur çdo problem të mundshëm me këtë agjent emaili, gjithmonë si për skedarët e testimit, mos paguani asnjëherë askënd jashtë këtyre dy emaileve, paguani vetëm në adresën e portofolit që ju dërgojmë së bashku me skedarin e testimit, kjo do t'ju garantojë të rikuperoni të gjitha skedarë pa rrezik
.4.Disa skedarë u koduan por nuk u riemëruan; këta skedarë do të rikthehen pasi të përfundojë procedura e deshifrimit.

/E RËNDËSISHME/ .5. MOS e fshini dosjen C:/Sheeva (është një dosje e fshehur) përndryshe deshifrimi do të jetë i PAMUNDUR / I RËNDËSISHËM/'

Në trend

Më e shikuara

Po ngarkohet...