Threat Database Ransomware Gcyi Ransomware

Gcyi Ransomware

เป้าหมายหลักของ Gcyi Ransomware เป็นส่วนหนึ่งของกลุ่มภัยคุกคาม STOP/Djvu คือการแทรกซึมเข้าไปในคอมพิวเตอร์ของเหยื่อและเข้ารหัสข้อมูลที่เก็บไว้ที่นั่น แม้ว่าจะเป็นตัวแปร แต่เกือบจะเหมือนกันทั้งหมดกับภัยคุกคาม STOP/ Djvu ที่เหลือ แต่กระบวนการเข้ารหัสของ Gcyi นั้นแข็งแกร่งพอที่จะทำให้ข้อมูลที่ได้รับผลกระทบทั้งหมดใช้ไม่ได้และไม่สามารถเข้าถึงได้

หนึ่งในลักษณะเฉพาะที่แยกมัลแวร์ชิ้นนี้ออกจากภัยคุกคามอื่น ๆ คือนามสกุลไฟล์เฉพาะที่ใช้ อย่างแท้จริง. ไฟล์ที่เข้ารหัสทั้งหมดจะถูกแก้ไขชื่อเดิมให้รวม '.gcyi' เป็นนามสกุลไฟล์ ขั้นตอนสุดท้ายของการคุกคามเกี่ยวข้องกับการส่งบันทึกค่าไถ่พร้อมคำแนะนำสำหรับผู้ที่ตกเป็นเหยื่อ ข้อความนี้จะถูกส่งไปที่ระบบที่ถูกละเมิดเป็นไฟล์ข้อความชื่อ '_readme.txt'

ภาพรวมของหมายเหตุเรียกค่าไถ่

ข้อความเรียกค่าไถ่ของภัยคุกคามเป็นไปตามรูปแบบ STOP/Djvu ที่กำหนดไว้ มันบอกว่าเหยื่อเรียกค่าไถ่ต้องจ่ายเงินตั้งไว้ที่ $980 อย่างไรก็ตาม จำนวนเงินเริ่มต้นนั้นสามารถลดลง 50% หากผู้ใช้ที่ได้รับผลกระทบติดต่อและติดต่อแฮกเกอร์ภายใน 72 ชั่วโมงหลังจากการโจมตี Gcyi Ransomware มีที่อยู่อีเมลสองแห่งระบุไว้ในหมายเหตุ - 'support@sysmail.ch' และ 'helprestoremanager@airmail.cc' เหยื่อยังได้รับแจ้งว่า พวกเขาสามารถแนบไฟล์ที่ถูกล็อกเพียงไฟล์เดียว ซึ่งผู้ปฏิบัติงานของ Gcyi Ransomware ควรจะถอดรหัสได้ฟรีตามที่คาดคะเนซึ่งเป็นส่วนหนึ่งของข้อความ

ชุดคำสั่งทั้งหมดที่เหลือจากการคุกคามคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-XG8CpMbJwj
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...