Qu'est-ce que Hvzgbo Ransomware ?
Hvzgbo est une menace ransomware appartenant à la famille Snatch. Il crypte les fichiers et ajoute les extensions ".hvzgbo" aux noms de fichiers, ainsi qu'une note de rançon nommée "COMMENT RESTAURER VOS FICHIERS.TXT". Ce logiciel malveillant a été découvert par des chercheurs de logiciels malveillants lors de l'analyse d'échantillons soumis sur VirusTotal.
Table of Contents
Que fait Hvzgbo Ransomware sur votre ordinateur ?
Hvzgbo Ransomware modifie les noms des fichiers cryptés et ajoute ".hvzgbo" à la fin de chaque nom de fichier. Par exemple, il renomme "1.jpg" en "1.jpg.hvzgbo", "2.png" en "2.png.hvzgbo", etc. La note de rançon indique que les cybercriminels ont téléchargé plus de 250 Go de données à partir d'ordinateurs infectés, notamment des documents confidentiels, des bases de données, des sauvegardes, des données personnelles et des boîtes aux lettres. Il demande aux victimes de ne pas essayer d'outils tiers ou de se décrypter afin de restaurer leurs fichiers, car ceux-ci les endommageront de façon permanente au lieu de les récupérer en toute sécurité.
La note de rançon contient Tox chat ID , une adresse e-mail c'est-à-dire restore_help@swisscows.email et datasto100@tutanota.com, qui sont utilisées par les cybercriminels pour contacter les victimes . Il avertit également que s'ils ne sont pas contactés dans les trois jours, leurs fichiers seront publiés publiquement ainsi que sur des sites Web sombres connus pour leurs activités malveillantes.
Devriez-vous payer la rançon de Hvzgbo ?
Payer la rançon n'est pas recommandé, car il n'y a aucune garantie de récupérer les fichiers en toute sécurité. La seule façon de décrypter des fichiers sans payer de rançon est d'utiliser un outil de décryptage tiers (si disponible) ou de les restaurer à partir d'une sauvegarde de votre système.
Comment supprimer Hvzgbo Ransomware
La suppression de Hvzgbo Ransomware peut être effectuée avec succès en utilisant un programme antimalware mis à jour et fiable, qui peut automatiquement trouver et supprimer tous les composants ou fichiers associés à Hvzgbo. Après la suppression de Hvzgbo Ransomware, l'utilisateur de l'ordinateur peut alors restaurer tous les fichiers cryptés restants à partir d'une sauvegarde de son ordinateur.





