Threat Database Ransomware Gcyi 랜섬웨어

Gcyi 랜섬웨어

STOP/Djvu 위협 제품군의 일부인 Gcyi Ransomware의 주요 목표는 피해자의 컴퓨터에 침투하여 거기에 저장된 데이터를 암호화하는 것입니다. 변종으로서 나머지 STOP/Djvu 위협과 거의 완전히 동일하지만 Gcyi의 암호화 프로세스는 영향을 받는 모든 데이터를 사용할 수 없고 액세스할 수 없도록 만들 만큼 강력합니다.

이 특정 맬웨어를 나머지 위협과 구분하는 특징 중 하나는 사용하는 고유한 파일 확장자입니다. 물론. 모든 암호화된 파일의 원래 이름이 수정되어 이제 파일 확장자로 '.gcyi'가 포함됩니다. 위협의 마지막 단계 중 하나는 피해자에 대한 지침이 포함된 몸값 메모를 전달하는 것입니다. 이 메시지는 '_readme.txt'라는 텍스트 파일로 침해된 시스템에 삭제됩니다.

랜섬노트 개요

위협의 몸값 요구 메시지는 설정된 STOP/Djvu 패턴을 따릅니다. 피해자가 지불해야 하는 몸값은 980달러로 책정됐다. 그러나 영향을 받는 사용자가 Gcyi Ransomware 공격 후 72시간 이내에 해커에게 연락하여 연락하면 초기 금액을 50%까지 줄일 수 있습니다. 메모에는 'support@sysmail.ch' 및 'helprestoremanager@airmail.cc'라는 두 개의 이메일 주소가 제공됩니다. 피해자들은 또한 메시지의 일부로 Gcyi Ransomware 운영자가 무료로 해독할 단일 잠금 파일을 첨부할 수 있다고 들었습니다.

위협이 남긴 전체 지침은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-XG8CpMbJwj
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...