Threat Database Ransomware Sheeva-Ransomware

Sheeva-Ransomware

Die Sheeva Ransomware übergibt die Computer, die sie verwaltet, an die Datenverschlüsselung. Infolgedessen verlieren die betroffenen Benutzer die Möglichkeit, auf viele der Dateitypen zuzugreifen, die auf den betroffenen Geräten gefunden wurden. Darüber hinaus wird der ursprüngliche Name jeder gesperrten Datei drastisch geändert. Die Bedrohung weist dem jeweiligen Opfer eine ID-Zeichenfolge zu und fügt sie den Namen der verschlüsselten Dateien hinzu. Als nächstes fügt die Sheeva Ransomware eine E-Mail-Adresse hinzu, die von ihren Betreibern kontrolliert wird – „Sheeva@onionmail.org“. Schließlich wird an jede Datei „.sheeva“ als neue Dateierweiterung angehängt. Opfer der Bedrohung werden auch das Vorhandensein einer neuen Textdatei auf dem Desktop bemerken. Diese Datei mit dem Namen „sheeva.txt“ enthält eine Lösegeldforderung, in der die Forderungen der Angreifer aufgeführt sind.

Laut der Nachricht müssen betroffene Benutzer, die den erforderlichen Entschlüsselungsschlüssel und das Softwaretool von den Cyberkriminellen erhalten möchten, ein Lösegeld zahlen. Obwohl die genaue Summe nicht angegeben ist, stellt der Hinweis klar, dass nur Zahlungen in Bitcoin akzeptiert werden. Die Hacker erklären auch ihre Bereitschaft, zwei Dateien mit einer Größe von weniger als 5 MB kostenlos freizuschalten. Die Lösegeldforderung endet mit zahlreichen Warnungen, von denen die wichtigste einen versteckten Ordner betrifft, der sich in C:/Sheeva befindet. Durch das Löschen des Ordners werden alle verschlüsselten Dateien nicht wiederherstellbar, da selbst die Hacker sie nicht mehr entsperren können.

Der vollständige Text der Notiz lautet:

'::: Grüße :::

Ihre wichtigen Daten, einschließlich Finanzen/Entwicklung, Buchhaltung, Strategien und andere wichtige Dokumente und Datenbanken, wurden heruntergeladen und werden bald durchsickern, wenn sie nicht bezahlt werden.

==========================

Kleine FAQ:
.1.
F: Was ist passiert?
A: Ihre Dateien wurden verschlüsselt und haben jetzt die Erweiterung „Sheeva“. Die Dateistruktur wurde in ein unlesbares Format geändert, aber Sie können sie alle mit unserem Tool wiederherstellen.

.2.
F: Wie stellt man Dateien wieder her?
A: Wenn Sie Ihre Dateien entschlüsseln möchten, müssen Sie in Bitcoins bezahlen.

.3.
F: Was ist mit Garantien?
A: Es ist nur ein Geschäft. Wir kümmern uns absolut nicht um Sie und Ihre Geschäfte, außer um Vorteile zu erhalten. Niemand wird mit uns zusammenarbeiten, wenn wir unserer Arbeit und unseren Verpflichtungen nicht nachkommen. Es ist nicht in unserem Interesse.
Um die Möglichkeit der Rücksendung von Dateien zu prüfen, können Sie uns zwei Dateien (unter 5 MB) jeglicher Art zusenden, die keine kritischen Informationen enthalten. Wir werden sie entschlüsseln und an Sie zurücksenden. Das ist unsere Garantie.

.4.
F: Wie können Sie uns kontaktieren?
A: Sie können uns an unsere Mailbox schreiben: Sheeva@onionmail.org und Sheeva@cyberfear.com
Schreiben Sie dies in den E-Mail-Titel: ID:-

.5.
F: Wie wird der Entschlüsselungsprozess nach der Zahlung fortgesetzt?
A: Nach der Zahlung senden wir Ihnen unser Decoderprogramm und die eindeutigen Schlüssel Ihrer ID + detaillierte Gebrauchsanweisung. Mit diesem Programm können Sie alle Ihre verschlüsselten Dateien entschlüsseln.

.6.
F: Wenn ich schlechte Leute wie Sie nicht bezahlen möchte?
A: Wenn Sie mit unserem Service nicht zusammenarbeiten, spielt es für uns keine Rolle. Aber Sie werden Ihre Zeit und Daten verlieren, weil wir die einzigen sind, die den privaten Schlüssel haben. In der Praxis ist Zeit viel wertvoller als Geld.

:::IN ACHT NEHMEN:::
1.1 Versuchen Sie NICHT, verschlüsselte Dateien selbst zu ändern!
Wenn Sie Software von Drittanbietern zur Wiederherstellung Ihrer Daten oder Antivirenlösungen verwenden, erstellen Sie bitte eine Sicherungskopie aller verschlüsselten Dateien!
Jegliche Änderungen an verschlüsselten Dateien können eine Beschädigung des privaten Schlüssels und damit den Verlust aller Daten zur Folge haben.
.2. Jede Firma/Person, die behauptet, Ihre Daten zu entschlüsseln, ohne uns zu bezahlen, lügt einfach und wird Ihnen dafür eine Menge zusätzliches Geld in Rechnung stellen; Sie alle kontaktieren uns und kaufen den Entschlüsseler bei uns.
.3. Nachricht von den Entwicklern: Um mögliche Probleme mit diesem E-Mail-Agenten zu vermeiden, zahlen Sie immer wie bei Testdateien niemanden außerhalb dieser beiden E-Mails, zahlen Sie nur an die Wallet-Adresse, die wir Ihnen zusammen mit der Testdatei senden. Dies garantiert Ihnen, dass Sie alle Ihre zurückbekommen Dateien ohne Risiko
.4.Einige Dateien wurden verschlüsselt, aber nicht umbenannt; Diese Dateien werden nach Abschluss des Entschlüsselungsvorgangs wiederhergestellt.

/WICHTIG/ .5.Löschen Sie NICHT den Ordner C:/Sheeva (es ist ein versteckter Ordner), sonst ist die Entschlüsselung UNMÖGLICH /WICHTIG/'

Im Trend

Am häufigsten gesehen

Wird geladen...