Gvh65 Ransomware
Gvh65 Ransomware -hotet utnyttjar en stark kryptografisk algoritm för att låsa filerna på de datorer som den infekterar. Målet med attackerna är att sedan pressa sina offer att betala lösen för att få tillbaka deras värdefulla information. Varje fil som låses av hotet på detta sätt kommer att markeras med att dess ursprungliga namn ändras. Gvh65 kommer först att lägga till en lång sträng slumpmässiga tecken som verkar vara specifika för varje offer följt av '.gvh65' som ett nytt tillägg. Lösningsanteckningen om hotet levereras som en textfil med namnet 'vk6i_HOW_TO_DECRYPT.txt'.
Ransom Notes detaljer
Det lösenkrävande meddelandet säger att hackarna har lyckats få känslig information från de komprometterade maskinerna. Om deras krav inte tillgodoses kommer de insamlade uppgifterna att offentliggöras genom att de publiceras på en särskild läcksida. För att få mer konkreta detaljer om betalningen riktas offren mot en annan webbplats, som också finns på TOR -nätverket. Det sista avsnittet i noten innehåller olika varningar, till exempel att inte byta namn på de krypterade filerna eller anställa ett tredjeparts återställningsföretag.
Hela texten i Gvh65 Ransomwares anteckning är:
' Ditt nätverk har brutits och all data är krypterad.
Personuppgifter, ekonomiska rapporter och viktiga dokument är redo att avslöja.Att dekryptera all data och förhindra att exfiltrerade filer avslöjas på
hxxp: //hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
du måste köpa vår dekrypteringsprogramvara.Kontakta vår försäljningsavdelning på:
hxxp: //hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/
Logga in: -
Lösenord: -
För att få åtkomst till .onions webbplatser, ladda ner och installera Tor Browser på:
hxxps: //www.torproject.org/ (Tor -webbläsaren är inte relaterad till oss)Följ riktlinjerna nedan för att undvika att förlora dina data: Ändra inte, byt namn på eller ta bort *.key.gvh65 -filer. Dina uppgifter kommer att vara
okrypterbar.Ändra eller byt inte namn på krypterade filer. Du kommer att förlora dem.
Rapportera inte till polisen, FBI, etc. De bryr sig inte om ditt företag.
De tillåter dig helt enkelt inte att betala. Som ett resultat kommer du att förlora allt.Anlita inte ett återvinningsföretag. De kan inte dekryptera utan nyckeln.
De bryr sig inte heller om ditt företag. De tror att de är det
bra förhandlare, men det är det inte. De misslyckas vanligtvis. Så tala för dig själv.Avvisa inte att köpa. Exfiltrerade filer kommer att offentliggöras. '