Гачимучи-вымогатели
Gachimuchi — это название нового штамма программы-вымогателя, который недавно был обнаружен в дикой природе.
Gachimuchi шифрует большинство файлов в целевой системе и добавляет сложное расширение, состоящее из нескольких частей, после завершения шифрования. Программа-вымогатель влияет на типы файлов мультимедиа, документов, архивов и баз данных. После шифрования файлы получают три строки после их исходного имени и расширения, состоящие из идентификатора жертвы, имени Билли Херрингтона и имени программы-вымогателя.
Это означает, что файл, который ранее назывался «document.txt», превратится в «document.txt.[ID string].[BillyHerrington].Gachimuchi. В большинстве случаев вторая добавленная строка используется для контактного адреса электронной почты, используемого вредоносным ПО. Почему Гачимучи выбрал имя Билли Херрингтон в этом месте, остается загадкой.
Программа-вымогатель помещает запрос о выкупе в обычный текстовый файл с именем «#HOW_TO_DECRYPT#.txt». Полная заметка выглядит следующим образом:
ВСЕ ВАШИ ДОКУМЕНТЫ, ФОТОГРАФИИ, БАЗЫ ДАННЫХ И ДРУГИЕ ВАЖНЫЕ ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ!
========================
Ваши файлы НЕ повреждены! Только ваши файлы изменены. Эта модификация обратима.
Единственный способ расшифровать ваши файлы — это получить закрытый ключ и программу расшифровки.
Любые попытки восстановить ваши файлы с помощью стороннего программного обеспечения будут фатальными для ваших файлов!
========================
Чтобы получить закрытый ключ и программу расшифровки, следуйте инструкциям ниже:
1. Пишите в наш скайп - Гачимучи РАСШИФРОВКА
Также вы можете написать в онлайн-чат ICQ, который работает 24/7 @Gachimuchi.
Установите программу ICQ на свой ПК hxxps://icq.com/windows/ или на свой мобильный телефон ищите в Appstore/Google market ICQ
Пишите в нашу аську @Gachimuchi hxxps://icq.im/Gachimuchi
Если мы не ответим в течение 6 часов, вы можете написать на нашу почту, но использовать ее, только если предыдущие методы не работают - gachimuchi at onionmail dot org
2. Наша компания дорожит своей репутацией. Мы даем все гарантии расшифровки ваших файлов, в том числе тестовую расшифровку некоторых из них
Мы уважаем ваше время и ждем ответа с вашей стороны
сообщите свой MachineID: - и LaunchID: -