Gachimuchi Ransomware
Gachimuchi é o nome de uma nova variedade de ransomware que foi descoberta recentemente na natureza.
O Gachimuchi criptografa a maioria dos arquivos no sistema de destino e anexa uma extensão complexa de várias partes quando a criptografia é concluída. O ransomware afeta os tipos de arquivos de mídia, documento, arquivo e banco de dados. Uma vez criptografados, os arquivos recebem três strings seguindo seu nome e extensão originais, consistindo no ID da vítima, o nome Billy Herrington e o nome do ransomware.
Isso significa que um arquivo anteriormente chamado de "document.txt" se transformará em "document.txt.[ID string].[BillyHerrington].Gachimuchi. Na maioria dos casos, a segunda string anexada é usada para o e-mail de contato empregado pelo malware Por que Gachimuchi optou pelo nome Billy Herrington nesse ponto é um mistério.
O ransomware descarta sua demanda de resgate em um arquivo de texto simples chamado "#HOW_TO_DECRYPT#.txt". A nota completa é a seguinte:
TODOS OS SEUS BANCOS DE DADOS DE FOTOS DE DOCUMENTOS E OUTROS ARQUIVOS IMPORTANTES FORAM CRIPTOGRAFADOS!
========================
Seus arquivos NÃO estão danificados! Seus arquivos são modificados apenas. Esta modificação é reversível.
A única maneira de descriptografar seus arquivos é receber a chave privada e o programa de descriptografia.
Qualquer tentativa de restaurar seus arquivos com o software de terceiros será fatal para seus arquivos!
========================
Para receber a chave privada e o programa de descriptografia siga as instruções abaixo:
1. Escreva para o nosso skype - Gachimuchi DESCRIÇÃO
Além disso, você pode escrever o bate-papo ao vivo do ICQ que funciona 24 horas por dia, 7 dias por semana @Gachimuchi
Instale o software ICQ no seu PC hxxps://icq.com/windows/ ou no seu celular procure na Appstore / Google market ICQ
Escreva para o nosso ICQ @Gachimuchi hxxps://icq.im/Gachimuchi
Se não respondermos em 6 horas, você pode escrever para o nosso e-mail, mas usá-lo apenas se os métodos anteriores não funcionarem - gachimuchi em onionmail dot org
2. Nossa empresa valoriza sua reputação. Damos todas as garantias de descriptografia de seus arquivos, como descriptografia de teste alguns deles
Respeitamos seu tempo e aguardamos uma resposta do seu lado
informe seu MachineID: - e LaunchID: -