Gachimuchi-ransomware
Gachimuchi is de naam van een nieuwe ransomware-stam die onlangs in het wild werd gespot.
Gachimuchi versleutelt de meeste bestanden op het doelsysteem en voegt een meerdelige complexe extensie toe zodra de versleuteling is voltooid. De ransomware is van invloed op de bestandstypen van media, documenten, archieven en databases. Eenmaal versleuteld, ontvangen de bestanden drie reeksen die volgen op hun oorspronkelijke naam en extensie, bestaande uit de ID van het slachtoffer, de naam Billy Herrington en de naam van de ransomware.
Dit betekent dat een bestand dat voorheen "document.txt" heette, verandert in "document.txt.[ID string].[BillyHerrington].Gachimuchi. In de meeste gevallen wordt de tweede toegevoegde string gebruikt voor het e-mailadres voor contact dat door de malware wordt gebruikt Waarom Gachimuchi op die plek voor de naam Billy Herrington koos, is een raadsel.
De ransomware laat de vraag om losgeld vallen in een tekstbestand met de naam "#HOW_TO_DECRYPT#.txt". De volledige nota gaat als volgt:
AL UW DOCUMENTEN FOTO'S DATABANKEN EN ANDERE BELANGRIJKE BESTANDEN ZIJN VERSLEUTELD!
========================
Uw bestanden zijn NIET beschadigd! Uw bestanden worden alleen gewijzigd. Deze wijziging is omkeerbaar.
De enige manier om uw bestanden te decoderen, is door de privésleutel en het decoderingsprogramma te ontvangen.
Elke poging om uw bestanden te herstellen met software van derden zal fataal zijn voor uw bestanden!
========================
Volg de onderstaande instructies om de privésleutel en het decoderingsprogramma te ontvangen:
1. Schrijf naar onze skype - Gachimuchi DECRYPTIE
Je kunt ook ICQ-livechat schrijven die 24/7 werkt @Gachimuchi
Installeer ICQ-software op uw pc hxxps://icq.com/windows/ of zoek op uw mobiele telefoon in de Appstore / Google-markt ICQ
Schrijf naar onze ICQ @Gachimuchi hxxps://icq.im/Gachimuchi
Als we niet binnen 6 uur antwoorden, kunt u naar onze e-mail schrijven, maar deze alleen gebruiken als eerdere methoden niet werken - gachimuchi op onionmail dot org
2. Ons bedrijf hecht veel waarde aan zijn reputatie. We geven alle garanties voor de decodering van uw bestanden, zoals testdecodering, sommige ervan
We respecteren uw tijd en wachten op een reactie van uw kant
vertel uw MachineID: - en LaunchID: -