Threat Database Ransomware Gvh65 Ransomware

Gvh65 Ransomware

La amenaza Gvh65 Ransomware aprovecha un potente algoritmo criptográfico para bloquear los archivos en las computadoras que infecta. El objetivo de los ataques es presionar a sus víctimas para que paguen un rescate para recuperar su valiosa información. Cada archivo bloqueado por la amenaza de esta manera se marcará con su nombre original modificado. Gvh65 primero agregará una larga cadena de caracteres aleatorios que parece ser específica para cada víctima seguida de '.gvh65' como una nueva extensión. La nota de rescate de la amenaza se entrega como un archivo de texto llamado 'vk6i_HOW_TO_DECRYPT.txt'.

Detalles de la nota de rescate

El mensaje que exige el rescate afirma que los piratas informáticos han logrado obtener información confidencial de las máquinas comprometidas. Si no se cumplen sus demandas, los datos recopilados se darán a conocer al público mediante su publicación en un sitio de filtración dedicado. Para obtener detalles más concretos sobre el pago, las víctimas son dirigidas a un sitio diferente, también alojado en la red TOR. La última sección de la nota contiene varias advertencias, como no cambiar el nombre de los archivos cifrados o contratar una empresa de recuperación de terceros.

El texto completo de la nota de Gvh65 Ransomware es:

' Su red ha sido violada y todos los datos fueron encriptados.
Los datos personales, informes financieros y documentos importantes están listos para divulgarse.

Para descifrar todos los datos y evitar que los archivos exfiltrados se divulguen en
hxxp: //hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
deberá adquirir nuestro software de descifrado.

Póngase en contacto con nuestro departamento de ventas en:

hxxp: //hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/

Iniciar sesión: -

Contraseña: -

Para obtener acceso a los sitios web .onion, descargue e instale Tor Browser en:
hxxps: //www.torproject.org/ (el navegador Tor no está relacionado con nosotros)

Siga las pautas a continuación para evitar perder sus datos: No modifique, cambie el nombre ni elimine archivos * .key.gvh65. Tus datos serán
indecryptable.

No modifique ni cambie el nombre de los archivos cifrados. Los perderás.

No informe a la policía, al FBI, etc. No se preocupan por su negocio.
Simplemente no le permitirán pagar. Como resultado, perderá todo.

No contrate una empresa de recuperación. No pueden descifrar sin la clave.
Tampoco les importa tu negocio. Ellos creen que son
buenos negociadores, pero no lo es. Suelen fallar. Así que habla por ti mismo.

No rechace la compra. Los archivos exfiltrados se divulgarán públicamente. '

Tendencias

Mas Visto

Cargando...