Ggyu Ransomware es otro clon de Djvu
Los investigadores detectaron un nuevo ransomware, que pertenece a la gran familia de clones de ransomware Djvu existentes. La nueva variante se llama ransomware Ggyu.
Ggyu cifrará casi todos los archivos en el sistema de una víctima, dejando intactos los archivos esenciales del sistema operativo. Una vez cifrados, los archivos codificados por el ransomware reciben la extensión ".ggyu". Esto significa que un archivo originalmente llamado "document.txt" se transformará en "document.txt.ggyu" una vez que se haya cifrado. El ransomware cifrará los archivos con las extensiones de medios, documentos, archivos y bases de datos más utilizadas.
La nota de rescate se coloca dentro de un archivo de texto sin formato llamado "_readme.txt" y las demandas de rescate se han copiado de la plantilla de clonación habitual de Djvu.
La nota de rescate completa es la siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-rsF2CRI8Ih
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.
Para obtener este software, debe escribir en nuestro correo electrónico:
soporte en bestyourmail dot ch
Reservar dirección de correo electrónico para contactar con nosotros:
supportsys en el punto de correo aéreo cc
Su identificación personal: