Gachimuchi Ransomware
Gachimuchi yra naujos išpirkos reikalaujančios programos, kuri neseniai buvo pastebėta laukinėje gamtoje, pavadinimas.
„Gachimuchi“ užšifruoja daugumą tikslinės sistemos failų ir, baigus šifravimą, prideda sudėtingą kelių dalių plėtinį. Išpirkos reikalaujanti programinė įranga paveikia laikmenos, dokumentų, archyvų ir duomenų bazės failų tipus. Užšifruoti failai gauna tris eilutes po pradinio pavadinimo ir plėtinio, susidedančios iš aukos ID, vardo Billy Herrington ir išpirkos programos pavadinimo.
Tai reiškia, kad failas, kuris anksčiau buvo vadinamas „document.txt“, pavirs į „document.txt.[ID eilutė].[BillyHerington].Gachimuchi. Daugeliu atvejų antroji pridėta eilutė naudojama kontaktiniam el. paštui, kurį naudoja kenkėjiška programa. Kodėl Gachimuchi pasirinko Billy Herrington vardą toje vietoje, yra paslaptis.
Išpirkos reikalaujanti programa sumažina išpirkos poreikį paprasto teksto faile pavadinimu „#HOW_TO_DECRYPT#.txt“. Visa pastaba skamba taip:
VISI JŪSŲ DOKUMENTAI NUOTRAUKŲ DUOMENŲ BAZĖS IR KITI SVARBIAI FAILAI BUVO KRIPTUOTI!
=========================
Jūsų failai NĖRA sugadinti! Jūsų failai yra tik modifikuoti. Ši modifikacija yra grįžtama.
Vienintelis būdas iššifruoti failus yra gauti privatų raktą ir iššifravimo programą.
Bet kokie bandymai atkurti failus naudojant trečiosios šalies programinę įrangą bus mirtini jūsų failams!
=========================
Norėdami gauti privatų raktą ir iššifravimo programą, vadovaukitės toliau pateiktomis instrukcijomis:
1. Parašykite į mūsų skype - Gachimuchi DECRYPTION
Taip pat galite rašyti ICQ tiesioginį pokalbį, kuris veikia 24 valandas per parą, 7 dienas per savaitę @Gachimuchi
Įdiekite ICQ programinę įrangą savo kompiuteryje hxxps://icq.com/windows/ arba mobiliojo telefono paieškoje „Appstore“ / „Google Market“ ICQ
Rašykite į mūsų ICQ @Gachimuchi hxxps://icq.im/Gachimuchi
Jei neatsakome per 6 valandas, galite rašyti į mūsų paštą, bet naudoti jį tik tuo atveju, jei ankstesni metodai neveikia - gachimuchi at onionmail dot org
2. Mūsų įmonė vertina savo reputaciją. Suteikiame visas jūsų failų iššifravimo garantijas, pvz., kai kurių iš jų bandomąjį iššifravimą
Mes gerbiame jūsų laiką ir laukiame jūsų atsakymo
pasakykite savo MachineID: - ir LaunchID: -