Gachimuchi-Ransomware
Gachimuchi ist der Name eines neuen Ransomware-Stammes, der kürzlich in freier Wildbahn gesichtet wurde.
Gachimuchi verschlüsselt die meisten Dateien auf dem Zielsystem und hängt nach Abschluss der Verschlüsselung eine mehrteilige komplexe Erweiterung an. Die Ransomware betrifft Medien-, Dokument-, Archiv- und Datenbankdateitypen. Nach der Verschlüsselung erhalten die Dateien nach ihrem ursprünglichen Namen und ihrer Erweiterung drei Zeichenfolgen, die aus der ID des Opfers, dem Namen Billy Herrington und dem Namen der Ransomware bestehen.
Das bedeutet, dass eine Datei, die zuvor „document.txt“ hieß, zu „document.txt.[ID-String].[BillyHerrington].Gachimuchi“ wird. In den meisten Fällen wird die zweite angehängte Zeichenfolge für die Kontakt-E-Mail verwendet, die von der Malware verwendet wird Warum sich Gachimuchi an dieser Stelle für den Namen Billy Herrington entschieden hat, ist ein Rätsel.
Die Ransomware legt ihre Lösegeldforderung in einer Klartextdatei mit dem Namen „#HOW_TO_DECRYPT#.txt“ ab. Die vollständige Note lautet wie folgt:
ALLE IHRE DOKUMENTE, FOTOS, DATENBANKEN UND ANDERE WICHTIGE DATEIEN WURDEN VERSCHLÜSSELT!
========================
Ihre Dateien sind NICHT beschädigt! Ihre Dateien werden nur geändert. Diese Modifikation ist reversibel.
Die einzige Möglichkeit, Ihre Dateien zu entschlüsseln, besteht darin, den privaten Schlüssel und das Entschlüsselungsprogramm zu erhalten.
Alle Versuche, Ihre Dateien mit der Software von Drittanbietern wiederherzustellen, sind für Ihre Dateien fatal!
========================
Um den privaten Schlüssel und das Entschlüsselungsprogramm zu erhalten, befolgen Sie die nachstehenden Anweisungen:
1. Schreiben Sie an unser Skype - Gachimuchi DECRYPTION
Sie können auch einen ICQ-Live-Chat schreiben, der rund um die Uhr funktioniert @Gachimuchi
Installieren Sie die ICQ-Software auf Ihrem PC hxxps://icq.com/windows/ oder auf Ihrem Mobiltelefon. Suchen Sie im Appstore / Google Market ICQ
Schreiben Sie an unseren ICQ @Gachimuchi hxxps://icq.im/Gachimuchi
Wenn wir nicht innerhalb von 6 Stunden antworten, können Sie an unsere E-Mail schreiben, aber verwenden Sie sie nur, wenn vorherige Methoden nicht funktionieren - gachimuchi at onionmail dot org
2. Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien, z. B. die Testentschlüsselung einiger von ihnen
Wir respektieren Ihre Zeit und warten auf eine Antwort von Ihrer Seite
Sagen Sie Ihre MachineID: - und LaunchID: -