Threat Database Ransomware Gcyi Ransomware

Gcyi Ransomware

A STOP/Djvu fenyegetések családjába tartozó Gcyi Ransomware fő célja, hogy beszivárogjon áldozatai számítógépeibe, és titkosítsa az ott tárolt adatokat. Bár változataként szinte teljesen megegyezik a STOP/Djvu többi fenyegetésével, a Gcyi titkosítási folyamata elég erős ahhoz, hogy az összes érintett adatot használhatatlanná és elérhetetlenné tegye.

Az egyik jellemző, amely elválasztja ezt a rosszindulatú programot a többi fenyegetéstől, az általa használt egyedi fájlkiterjesztések. Valóban. Az összes titkosított fájl eredeti neve módosul, hogy a „.gcyi” fájlkiterjesztés szerepeljen. A fenyegetés egyik utolsó lépése egy váltságdíj-levél kézbesítése az áldozatoknak szóló utasításokkal. Ez az üzenet '_readme.txt' nevű szövegfájlként kerül a megsértett rendszerekbe.

A Ransom Note áttekintése

A fenyegetés váltságdíjat követelő üzenete a megállapított STOP/Djvu mintát követi. Megemlíti, hogy a váltságdíj áldozatainak fizetniük kell, és 980 dollárban van meghatározva. Ez a kezdeti összeg azonban 50%-kal csökkenthető, ha az érintett felhasználók a Gcyi Ransomware támadást követő 72 órán belül felveszik a kapcsolatot a hackerekkel. A megjegyzésben két e-mail cím található: „support@sysmail.ch” és „helprestoremanager@airmail.cc”. Az áldozatoknak azt is közölték, hogy üzeneteik részeként egyetlen zárolt fájlt csatolhatnak, amelyet a Gcyi Ransomware üzemeltetői állítólag ingyenesen visszafejtenek.

A fenyegetés által hagyott utasítások teljes készlete a következő:

' FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
hxxps://we.tl/t-XG8CpMbJwj
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@sysmail.ch

Foglaljon e-mail címet a kapcsolatfelvételhez:
helprestoremanager@airmail.cc

Személyi azonosítója: '

Felkapott

Legnézettebb

Betöltés...