Gachimuchi-ransomware

Gachimuchi is de naam van een nieuwe ransomware-stam die onlangs in het wild werd gespot.

Gachimuchi versleutelt de meeste bestanden op het doelsysteem en voegt een meerdelige complexe extensie toe zodra de versleuteling is voltooid. De ransomware is van invloed op de bestandstypen van media, documenten, archieven en databases. Eenmaal versleuteld, ontvangen de bestanden drie reeksen die volgen op hun oorspronkelijke naam en extensie, bestaande uit de ID van het slachtoffer, de naam Billy Herrington en de naam van de ransomware.

Dit betekent dat een bestand dat voorheen "document.txt" heette, verandert in "document.txt.[ID string].[BillyHerrington].Gachimuchi. In de meeste gevallen wordt de tweede toegevoegde string gebruikt voor het e-mailadres voor contact dat door de malware wordt gebruikt Waarom Gachimuchi op die plek voor de naam Billy Herrington koos, is een raadsel.

De ransomware laat de vraag om losgeld vallen in een tekstbestand met de naam "#HOW_TO_DECRYPT#.txt". De volledige nota gaat als volgt:

AL UW DOCUMENTEN FOTO'S DATABANKEN EN ANDERE BELANGRIJKE BESTANDEN ZIJN VERSLEUTELD!

========================

Uw bestanden zijn NIET beschadigd! Uw bestanden worden alleen gewijzigd. Deze wijziging is omkeerbaar.

De enige manier om uw bestanden te decoderen, is door de privésleutel en het decoderingsprogramma te ontvangen.

Elke poging om uw bestanden te herstellen met software van derden zal fataal zijn voor uw bestanden!

========================

Volg de onderstaande instructies om de privésleutel en het decoderingsprogramma te ontvangen:

1. Schrijf naar onze skype - Gachimuchi DECRYPTIE

Je kunt ook ICQ-livechat schrijven die 24/7 werkt @Gachimuchi

Installeer ICQ-software op uw pc hxxps://icq.com/windows/ of zoek op uw mobiele telefoon in de Appstore / Google-markt ICQ

Schrijf naar onze ICQ @Gachimuchi hxxps://icq.im/Gachimuchi

Als we niet binnen 6 uur antwoorden, kunt u naar onze e-mail schrijven, maar deze alleen gebruiken als eerdere methoden niet werken - gachimuchi op onionmail dot org

2. Ons bedrijf hecht veel waarde aan zijn reputatie. We geven alle garanties voor de decodering van uw bestanden, zoals testdecodering, sommige ervan

We respecteren uw tijd en wachten op een reactie van uw kant

vertel uw MachineID: - en LaunchID: -

June 17, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.