Ghsd Ransomware
Outra semana significa outro lote de clones de ransomware Djvu. A mais nova cepa pertencente à família de ransomware Djvu é chamada simplesmente de Ghsd ransomware, em homenagem à extensão que adiciona aos arquivos criptografados.
O Ghsd ransomware irá embaralhar arquivos no sistema alvo, incluindo documentos, mídia e tipos de arquivos. Uma vez criptografados, os arquivos recebem uma nova extensão anexada na forma da string ".ghsd". Isso significa que um arquivo anteriormente chamado "music.mp4" se transformará em "music.mp4.ghsd" assim que for criptografado pelo malware.
Quando a criptografia termina, o ransomware coloca sua nota de resgate dentro de um arquivo de texto simples chamado "_readme.txt". As demandas de resgate seguem o modelo usual visto em clones recentes do Djvu - US$ 490 nas primeiras 72 horas, com esse valor dobrando após as primeiras 72 horas da criptografia.
O texto completo da nota de resgate é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
hxxps://we.tl/t-KXqY1vxcUy
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.
Para obter este software, você precisa escrever em nosso e-mail:
suporte em bestyourmail dot ch
Reserve o endereço de e-mail para entrar em contato conosco:
supportsys no correio aéreo ponto cc
Sua identificação pessoal:





