Adfuhbazi 랜섬웨어
악명 높은 Adfuhbazi Ransomware 위협은 심각한 파괴 능력을 가지고 있습니다. 이 위협 요소는 다양한 파일을 암호화하여 피해자가 자신의 데이터에 액세스하는 것을 효과적으로 방지할 수 있습니다. 또한 이 위협 요소는 원본 파일 이름에 '.adfuhbazi' 확장자를 추가합니다. 예를 들어 '1.jpg'라는 이름의 파일은 '1.jpg.adfuhbazi'로, '2.pdf'는 '2.pdf.adfuhbazi'로 변환됩니다.
유해한 작업의 일환으로 Adfuhbazi Ransomware는 'ADFUHBAZI FILES.TXT를 복원하는 방법'이라는 랜섬 노트를 생성합니다. 이 메모의 내용은 랜섬웨어 위협의 주요 대상이 대규모 조직 또는 단체이며 개인 사용자는 적다는 것을 분명히 나타냅니다. Adfuhbazi의 배후에 있는 위협 행위자는 해당 조직이 보유한 귀중한 데이터를 악용하여 상당한 금액을 갈취하는 것을 목표로 합니다. 또한 위협은 Snatch Ransomware 계열에 속하는 변종인 것으로 밝혀졌습니다.
Adfuhbazi Ransomware와 같은 위협은 극도로 파괴적일 수 있습니다.
랜섬웨어 운영자는 랜섬노트 형태로 피해자에게 메시지를 남깁니다. 이에 따르면 피해자의 파일은 암호화되었으며 총 200GB가 넘는 방대한 양의 데이터가 손상된 네트워크에서 유출되었습니다. 수집된 데이터에는 회계 기록, 기밀 문서, 고객 데이터베이스 및 개인 정보와 같은 중요한 정보가 포함됩니다.
랜섬 노트에는 암호화된 데이터를 영구적으로 액세스할 수 없게 만들 가능성이 있으므로 타사 암호 해독 도구를 사용하려고 시도하지 말라는 경고가 있습니다. 또한 메시지에는 피해자가 3일 이내에 공격자와 연락하지 않으면 훔친 데이터가 노출되거나 유출된다는 위협이 담겨 있습니다.
랜섬웨어 감염의 이전 사례를 고려할 때 사이버 범죄자의 개입 없이 암호를 해독할 가능성이 매우 낮다는 것이 분명해졌습니다. 예외가 있을 수 있지만 일반적으로 암호화 방법에 심각한 결함이 있는 랜섬웨어 위협이 포함됩니다.
그러나 피해자가 몸값 요구를 따르기로 선택하더라도 약속된 암호 해독 키나 소프트웨어가 제공된다는 보장은 없습니다. 많은 경우에 몸값을 지불한 피해자는 데이터를 해독할 수단을 받지 못했습니다. 따라서 데이터 암호 해독을 보장하지 못할 뿐만 아니라 랜섬웨어 운영자의 범죄 활동을 영속화하고 지원하므로 몸값을 지불하지 않는 것이 좋습니다.
위험한 랜섬웨어 위협으로부터 장치와 데이터 보호
사용자는 장치와 데이터를 랜섬웨어 공격으로부터 보호하기 위해 여러 조치를 취할 수 있습니다.
첫째, 다음을 포함한 모든 장치에서 최신 보안 소프트웨어를 유지하는 것이 필수적입니다. 이러한 보안 도구는 알려진 랜섬웨어 위협을 탐지하고 차단할 수 있습니다. 또한 사용자는 최신 보안 패치 및 업데이트로 운영 체제, 애플리케이션 및 소프트웨어를 정기적으로 업데이트해야 합니다. 이러한 업데이트에는 종종 랜섬웨어가 악용할 수 있는 취약성을 해결하는 보안 수정 사항이 포함되어 있습니다.
또한 중요한 파일과 데이터를 정기적으로 백업하는 것은 랜섬웨어 공격에 대한 효과적인 보호 수단입니다. 이러한 백업은 네트워크 또는 백업 중인 장치에 직접 연결되지 않은 외부 장치 또는 클라우드 스토리지 서비스에 저장해야 합니다. 이러한 백업의 무결성과 접근성을 정기적으로 확인하는 것이 필수적입니다.
또한 피싱 이메일, 악성 웹사이트 및 의심스러운 온라인 활동의 일반적인 징후에 대해 스스로 학습하면 사용자가 잠재적인 랜섬웨어 위협을 식별하고 피해를 입지 않도록 할 수 있습니다.
이러한 조치를 구현함으로써 사용자는 랜섬웨어 공격의 피해자가 될 위험을 크게 줄이고 장치와 귀중한 데이터가 암호화되어 악의적인 공격자에 의해 인질로 잡혀 있지 않도록 보호할 수 있습니다.
Adfuhbazi 랜섬웨어가 남긴 랜섬노트 전문은 다음과 같습니다.
'경영진 여러분!
귀하의 네트워크가 침투 테스트를 거쳤으며 그 동안 암호화했음을 알려드립니다.
다음을 포함하여 200GB 이상의 데이터를 다운로드했습니다.회계
기밀 문서
개인 정보
클라이언트 데이터베이스중요한! 파일을 직접 해독하거나 타사 유틸리티를 사용하지 마십시오.
그것들을 해독할 수 있는 프로그램은 우리의 해독기이며 아래 연락처에서 요청할 수 있습니다.
다른 프로그램은 파일만 손상시킬 수 있습니다.3일 이내에 귀하로부터 응답을 받지 못하면 귀하의 파일을 게시할 권한이 있음을 유의하십시오.
문의하기:
777doctor@proton.me 또는 777doctor@swisscows.email'