Gachimuchi-Ransomware

Gachimuchi ist der Name eines neuen Ransomware-Stammes, der kürzlich in freier Wildbahn gesichtet wurde.

Gachimuchi verschlüsselt die meisten Dateien auf dem Zielsystem und hängt nach Abschluss der Verschlüsselung eine mehrteilige komplexe Erweiterung an. Die Ransomware betrifft Medien-, Dokument-, Archiv- und Datenbankdateitypen. Nach der Verschlüsselung erhalten die Dateien nach ihrem ursprünglichen Namen und ihrer Erweiterung drei Zeichenfolgen, die aus der ID des Opfers, dem Namen Billy Herrington und dem Namen der Ransomware bestehen.

Das bedeutet, dass eine Datei, die zuvor „document.txt“ hieß, zu „document.txt.[ID-String].[BillyHerrington].Gachimuchi“ wird. In den meisten Fällen wird die zweite angehängte Zeichenfolge für die Kontakt-E-Mail verwendet, die von der Malware verwendet wird Warum sich Gachimuchi an dieser Stelle für den Namen Billy Herrington entschieden hat, ist ein Rätsel.

Die Ransomware legt ihre Lösegeldforderung in einer Klartextdatei mit dem Namen „#HOW_TO_DECRYPT#.txt“ ab. Die vollständige Note lautet wie folgt:

ALLE IHRE DOKUMENTE, FOTOS, DATENBANKEN UND ANDERE WICHTIGE DATEIEN WURDEN VERSCHLÜSSELT!

========================

Ihre Dateien sind NICHT beschädigt! Ihre Dateien werden nur geändert. Diese Modifikation ist reversibel.

Die einzige Möglichkeit, Ihre Dateien zu entschlüsseln, besteht darin, den privaten Schlüssel und das Entschlüsselungsprogramm zu erhalten.

Alle Versuche, Ihre Dateien mit der Software von Drittanbietern wiederherzustellen, sind für Ihre Dateien fatal!

========================

Um den privaten Schlüssel und das Entschlüsselungsprogramm zu erhalten, befolgen Sie die nachstehenden Anweisungen:

1. Schreiben Sie an unser Skype - Gachimuchi DECRYPTION

Sie können auch einen ICQ-Live-Chat schreiben, der rund um die Uhr funktioniert @Gachimuchi

Installieren Sie die ICQ-Software auf Ihrem PC hxxps://icq.com/windows/ oder auf Ihrem Mobiltelefon. Suchen Sie im Appstore / Google Market ICQ

Schreiben Sie an unseren ICQ @Gachimuchi hxxps://icq.im/Gachimuchi

Wenn wir nicht innerhalb von 6 Stunden antworten, können Sie an unsere E-Mail schreiben, aber verwenden Sie sie nur, wenn vorherige Methoden nicht funktionieren - gachimuchi at onionmail dot org

2. Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien, z. B. die Testentschlüsselung einiger von ihnen

Wir respektieren Ihre Zeit und warten auf eine Antwort von Ihrer Seite

Sagen Sie Ihre MachineID: - und LaunchID: -

June 17, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.