Threat Database Ransomware Gucci Rançongiciel

Gucci Rançongiciel

Le Gucci Ransomware est un malware menaçant, dont l'attaque peut entraîner la perte permanente de vos fichiers. Le Gucci Ransomware utilise une méthode de cryptage incassable, ce qui rend les tentatives de décryptage infructueuses. Les utilisateurs d'ordinateurs infectés n'auront que deux options : payer la rançon exigée par les attaquants ou utiliser une sauvegarde pour restaurer leurs fichiers. Cependant, la première option ne sera probablement pas une vraie, car payer la rançon, dans la plupart des cas, n'obligera pas les personnes derrière le Gucci Ransomware à envoyer le logiciel de décryptage à leurs victimes.

Le Gucci Ransomware a été signalé comme un membre de la famille Phobos Ransomware et il peut être distribué via des publicités corrompues, des sites Web torrent, des pièces jointes à des e-mails, etc.

Le Gucci Ransomware modifie les fichiers verrouillés en ajoutant le suffixe ".GUCCI" à la fin de leurs noms d'origine. Dès que le Gucci Ransomware a fini de chiffrer les fichiers ciblés, il dépose un message de rançon dans un fichier nommé "info.hta ou info.text". Le message ne précise pas le montant de la rançon car cela dépend de la rapidité avec laquelle les victimes leur écrivent. Cependant, il exige l'utilisation de la crypto-monnaie Bitcoin et offre le décryptage gratuit d'un fichier car il fait moins de 5 Mo et ne contient pas d'informations précieuses. Enfin, ils affirment que si la victime ne coopère pas, ils revendront les données collectées lors d'enchères spécialisées.

Le message de rançon affiché par le Gucci Ransomware se lit comme suit :

'Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer :
écrivez-nous au messager TOX : tox : CD54A20BCCDAA8209805BB8D4BDE15D542A66CF6E155783ECBE7549D0D6FBD0A59C16E9FD95C
Vous pouvez télécharger TOX messenger ici hxxps://tox.chat/
Écrivez cet ID dans le titre de votre message –
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 5 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
Nous souhaitons également vous informer que les données les plus importantes de votre entreprise ont été copiées par nous, mais nous garantissons la confidentialité des informations privées et des informations sur cet incident en cas de coopération réussie. Dans le cas contraire, nous nous réservons le droit de monétiser nos services en vendant vos informations lors d'enchères spécialisées.'

Tendance

Le plus regardé

Chargement...