Sheeva-Ransomware

ransomware

Die Sheeva-Ransomware ist ein neuer Stamm von Dateiverschlüsselungs-Malware. Die Ransomware scheint keiner größeren Ransomware-Familie anzugehören.

Sheeva würde Dateien auf dem Opfersystem verschlüsseln, was die meisten nicht wesentlichen Dateien betrifft, einschließlich Medien, Dokumente, Archive und Datenbankerweiterungen. Nach der Verschlüsselung erhalten die Dateien eine neue Erweiterung und ihr Name wird mit mehrteiligen komplexen Zeichenfolgen ziemlich geändert. Der neue Dateiname besteht aus mehreren Zeichenfolgen – der ID des Opfers, der Kontakt-E-Mail der Ransomware-Autoren, dem ursprünglichen Namen und der Erweiterung und schließlich der Zeichenfolge „.sheeva“.

Das bedeutet, dass eine Datei, die zuvor „document.docx“ hieß, in „id[alphanumerische Zeichenfolge].[Sheeva@onionmail.org].document.docx.sheeva“ umgewandelt wird.

Die Lösegeldforderung wird in einer Datei namens „sheeva.txt“ abgelegt, die auf dem Desktop abgelegt wird.

Der vollständige Text der Lösegeldforderung lautet wie folgt:

::: Grüße :::

Ihre wichtigen Daten, einschließlich Finanzen/Entwicklung, Buchhaltung, Strategien und andere wichtige Dokumente und Datenbanken, wurden heruntergeladen und werden bald durchsickern, wenn sie nicht bezahlt werden.

==========================

Kleine FAQ:

.1.

F: Was ist passiert?

A: Ihre Dateien wurden verschlüsselt und haben jetzt die Erweiterung „Sheeva“. Die Dateistruktur wurde in ein unlesbares Format geändert, aber Sie können sie alle mit unserem Tool wiederherstellen.

.2.

F: Wie stellt man Dateien wieder her?

A: Wenn Sie Ihre Dateien entschlüsseln möchten, müssen Sie in Bitcoins bezahlen.

.3.

F: Was ist mit Garantien?

A: Es ist nur ein Geschäft. Wir kümmern uns absolut nicht um Sie und Ihre Geschäfte, außer um Vorteile zu erhalten. Niemand wird mit uns zusammenarbeiten, wenn wir unserer Arbeit und unseren Verpflichtungen nicht nachkommen. Es ist nicht in unserem Interesse.

Um die Möglichkeit der Rücksendung von Dateien zu prüfen, können Sie uns zwei Dateien (unter 5 MB) jeglicher Art zusenden, die keine kritischen Informationen enthalten. Wir werden sie entschlüsseln und an Sie zurücksenden. Das ist unsere Garantie.

.4.

F: Wie können Sie uns kontaktieren?

A: Sie können uns an unsere Mailbox schreiben: Sheeva bei onionmail dot org und Sheeva bei cyberfear dot com

Schreiben Sie dies in den E-Mail-Titel: ID:-

.5.

F: Wie wird der Entschlüsselungsprozess nach der Zahlung fortgesetzt?

A: Nach der Zahlung senden wir Ihnen unser Decoderprogramm und die eindeutigen Schlüssel Ihrer ID + detaillierte Gebrauchsanweisung. Mit diesem Programm können Sie alle Ihre verschlüsselten Dateien entschlüsseln.

.6.

F: Wenn ich schlechte Leute wie Sie nicht bezahlen möchte?

A: Wenn Sie mit unserem Service nicht zusammenarbeiten, spielt es für uns keine Rolle. Aber Sie werden Ihre Zeit und Daten verlieren, weil wir die einzigen sind, die den privaten Schlüssel haben. In der Praxis ist Zeit viel wertvoller als Geld.

:::IN ACHT NEHMEN:::

1.1 Versuchen Sie NICHT, verschlüsselte Dateien selbst zu ändern!

Wenn Sie Software von Drittanbietern zur Wiederherstellung Ihrer Daten oder Antivirenlösungen verwenden, erstellen Sie bitte eine Sicherungskopie aller verschlüsselten Dateien!

Jegliche Änderungen an verschlüsselten Dateien können eine Beschädigung des privaten Schlüssels und damit den Verlust aller Daten zur Folge haben.

.2. Jede Firma/Person, die behauptet, Ihre Daten zu entschlüsseln, ohne uns zu bezahlen, lügt einfach und wird Ihnen dafür eine Menge zusätzliches Geld in Rechnung stellen; Sie alle kontaktieren uns und kaufen den Entschlüsseler bei uns.

.3. Nachricht von den Entwicklern: Um mögliche Probleme mit diesem E-Mail-Agenten zu vermeiden, zahlen Sie immer wie bei Testdateien niemanden außerhalb dieser beiden E-Mails, zahlen Sie nur an die Wallet-Adresse, die wir Ihnen zusammen mit der Testdatei senden. Dies garantiert Ihnen, dass Sie alle Ihre zurückbekommen Dateien ohne Risiko

.4.Einige Dateien wurden verschlüsselt, aber nicht umbenannt; Diese Dateien werden nach Abschluss des Entschlüsselungsvorgangs wiederhergestellt.

/**WICHTIG***/

.5.Löschen Sie NICHT den Ordner C:/Sheeva (es ist ein versteckter Ordner), sonst ist die Entschlüsselung UNMÖGLICH

/**WICHTIG***/

June 23, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.