Threat Database Ransomware Gcyi Ransomware

Gcyi Ransomware

Als onderdeel van de STOP/Djvu-familie van bedreigingen, is het belangrijkste doel van Gcyi Ransomware om de computers van zijn slachtoffers te infiltreren en de daar opgeslagen gegevens te versleutelen. Hoewel het als variant bijna volledig identiek is aan de rest van de STOP/Djvu- bedreigingen, is het versleutelingsproces van Gcyi sterk genoeg om alle getroffen gegevens onbruikbaar en ontoegankelijk te maken.

Een van de kenmerken die dit specifieke stukje malware onderscheidt van de rest van de bedreigingen, zijn de unieke bestandsextensies die het gebruikt. Inderdaad. Alle versleutelde bestanden hebben hun oorspronkelijke naam gewijzigd om nu '.gcyi' als bestandsextensie te bevatten. Een van de laatste stappen van de dreiging is het afleveren van een losgeldbrief met instructies voor de slachtoffers. Dit bericht wordt naar de gehackte systemen gedropt als een tekstbestand met de naam '_readme.txt.'

Overzicht van losgeldbrief

Het bericht dat losgeld van de dreiging vraagt, volgt het gevestigde STOP/Djvu-patroon. Het vermeldt dat het losgeld dat de slachtoffers moeten betalen, is vastgesteld op $ 980. Dat initiële bedrag kan echter met 50% worden verlaagd als de getroffen gebruikers binnen 72 uur na de Gcyi Ransomware-aanval contact opnemen en contact opnemen met de hackers. In de notitie worden twee e-mailadressen vermeld: 'support@sysmail.ch' en 'helprestoremanager@airmail.cc.' Slachtoffers wordt ook verteld dat ze, als onderdeel van hun berichten, een enkel vergrendeld bestand kunnen bijvoegen dat de operators van Gcyi Ransomware zogenaamd gratis zullen decoderen.

De volledige reeks instructies die door de dreiging zijn achtergelaten, is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-XG8CpMbJwj
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserveer e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...