Threat Database Ransomware Gcyi Ransomware

Gcyi Ransomware

جزء من عائلة تهديدات STOP / Djvu ، الهدف الرئيسي لـ Gcyi Ransomware هو التسلل إلى أجهزة الكمبيوتر لضحاياها وتشفير البيانات المخزنة هناك. على الرغم من كونه متغيرًا ، فهو مطابق تمامًا لبقية تهديدات STOP / Djvu ، إلا أن عملية تشفير Gcyi قوية بما يكفي لجعل جميع البيانات المتأثرة غير قابلة للاستخدام ولا يمكن الوصول إليها.

تتمثل إحدى الخصائص التي تفصل هذا الجزء المعين من البرامج الضارة عن بقية التهديدات ، في امتدادات الملفات الفريدة التي تستخدمها. في الواقع. سيتم تعديل أسمائها الأصلية لجميع الملفات المشفرة لتشمل الآن ".gcyi" كملحق ملف. تتضمن إحدى الخطوات الأخيرة للتهديد تسليم مذكرة فدية مع تعليمات لضحاياها. سيتم إسقاط هذه الرسالة إلى الأنظمة المخترقة كملف نصي باسم "_readme.txt."

نظرة عامة على مذكرة الفدية

تتبع رسالة المطالبة بالفدية الخاصة بالتهديد نمط STOP / Djvu المعمول به. يذكر أن ضحايا الفدية الذين طُلب منهم دفع مبلغ 980 دولارًا. ومع ذلك ، يمكن خفض هذا المبلغ الأولي بنسبة 50٪ إذا تواصل المستخدمون المتأثرون واتصلوا بالمخترقين في غضون 72 ساعة من هجوم Gcyi Ransomware. تم توفير عنواني بريد إلكتروني في الملاحظة - "support@sysmail.ch" و "helprestoremanager@airmail.cc." يتم إخبار الضحايا أيضًا أنه كجزء من رسائلهم ، يمكنهم إرفاق ملف مغلق واحد يفترض أن يقوم مشغلو Gcyi Ransomware بفك تشفيره مجانًا.

مجموعة التعليمات الكاملة التي خلفها التهديد هي:

إنتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
hxxps: //we.tl/t-XG8CpMbJwj
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
support@sysmail.ch

حجز عنوان البريد الإلكتروني للاتصال بنا:
helprestoremanager@airmail.cc

المعرف الشخصي الخاص بك:

الشائع

الأكثر مشاهدة

جار التحميل...