Gachimuchi Ransomware
Gachimuchi är namnet på en ny ransomware-stam som nyligen upptäcktes i naturen.
Gachimuchi krypterar de flesta filer på målsystemet och lägger till en komplex förlängning i flera delar när krypteringen är klar. Ransomwaren påverkar media-, dokument-, arkiv- och databasfiltyper. När de väl är krypterade får filerna tre strängar efter deras ursprungliga namn och tillägg, bestående av offrets ID, namnet Billy Herrington och namnet på ransomware.
Detta innebär att en fil som tidigare kallades "document.txt" kommer att förvandlas till "document.txt.[ID-sträng].[BillyHerrington].Gachimuchi. I de flesta fall används den andra bifogade strängen för kontaktadressen som används av skadlig programvara Varför Gachimuchi valde namnet Billy Herrington på den platsen är ett mysterium.
Ransomwaren släpper sitt krav på lösen i en vanlig textfil med namnet "#HOW_TO_DECRYPT#.txt". Hela anteckningen lyder som följer:
ALLA DINA DOKUMENT FOTODABASER OCH ANDRA VIKTIGA FILER HAR KRYPTERATS!
=========================
Dina filer är INTE skadade! Dina filer ändras endast. Denna modifiering är reversibel.
Det enda sättet att dekryptera dina filer är att ta emot den privata nyckeln och dekrypteringsprogrammet.
Alla försök att återställa dina filer med programvaran från tredje part kommer att vara ödesdigert för dina filer!
=========================
Följ instruktionerna nedan för att ta emot den privata nyckeln och dekrypteringsprogrammet:
1. Skriv till vår skype - Gachimuchi DECRYPTION
Du kan också skriva ICQ livechatt som fungerar 24/7 @Gachimuchi
Installera ICQ-programvaran på din PC hxxps://icq.com/windows/ eller på din mobiltelefon sök i Appstore / Google market ICQ
Skriv till vår ICQ @Gachimuchi hxxps://icq.im/Gachimuchi
Om vi inte svarar inom 6 timmar kan du skriva till vår mail men använd den bara om tidigare metoder inte fungerar - gachimuchi at onionmail dot org
2. Vårt företag värdesätter sitt rykte. Vi ger alla garantier för dekryptering av dina filer, såsom testdekryptering av några av dem
Vi respekterar din tid och väntar på svar från din sida
berätta för ditt MachineID: - och LaunchID: -