Threat Database Ransomware ALC 랜섬웨어

ALC 랜섬웨어

ALC는 자신을 랜섬웨어 범주의 일부로 통과시키려는 맬웨어 위협입니다. 그러나 실제로 ALC에는 이 위험한 맬웨어 위협 클래스의 정의 속성 중 일부가 부족합니다. 실제로 ALC는 주장에도 불구하고 피해자의 파일을 암호화하지 않습니다. 대신 전체 화면 모드에서 랜섬 노트를 표시하는 잠금 화면을 생성합니다.

또한 ALC는 피해자의 데스크톱에 여러 파일을 드롭합니다. 위협의 몸값 메모는 피해자에게 연락처 및 지불 정보를 제공합니다. 결국 위협 행위자는 여전히 영향을 받는 사용자 또는 조직으로부터 돈을 갈취하려고 합니다.

ALC 랜섬웨어, 몸값으로 수천 달러 요구

피해자의 화면에 나타나는 몸값 메모는 파일이 암호화되어 현재 액세스할 수 없음을 알려줍니다. 그러나 앞서 언급했듯이 이는 사실이 아닙니다. 그래도 랜섬 노트에는 몸값 지불 방법에 대한 자세한 지침이 나와 있는데, 여기에는 Monero 암호 화폐 $2000를 지정된 암호 지갑 주소로 보낸 다음 'Alc@cock.li' 주소로 이메일을 보내는 것이 포함됩니다. 이 메모는 또한 피해자가 일주일 이내에 몸값을 지불하지 않으면 파일이 영구적으로 암호화되고 암호 해독이 불가능할 것이라고 경고합니다.

게다가 몸값은 2일 후에 두 배가 되므로 피해자는 빨리 지불해야 한다는 압박을 받습니다. ALC 랜섬웨어의 배후에 있는 사이버 범죄자들은 랜섬 노트에 의해 생성된 위협 요소에 의존하여 피해자를 놀라게 하고 요구된 돈을 지불하도록 설득합니다.

랜섬 노트는 공격자가 피해자의 파일을 암호화했음을 암시하지만 ALC 랜섬웨어의 경우는 그렇지 않습니다. 대신, 공격자는 실제로 파일을 암호화하지 않고 피해자를 속여 돈을 보내도록 시도하는 것으로 여겨집니다. 또한 ALC 랜섬웨어는 작업 관리자를 비활성화하여 피해자가 프로그램을 종료하기 어렵게 만듭니다. 그러나 이것은 작업 관리자를 다시 실행하여 해결할 수 있습니다.

사용자는 ALC 랜섬웨어와 같은 가짜 랜섬웨어 위협에 어떻게 대처할 수 있습니까?

파일을 암호화하지 않는 ALC와 같은 가짜 랜섬웨어 변종에 감염된 경우 아래 단계에 따라 시스템에서 제거할 수 있습니다.

  1. 업데이트된 맬웨어 방지 소프트웨어로 시스템을 스캔하여 ALC와 관련된 손상된 파일을 감지하고 제거하십시오. 남은 감염이 없는지 확인하기 위해 전체 시스템 검사를 수행하는 것이 좋습니다.

  1. ALC가 시스템 설정을 수정했거나 작업 관리자를 비활성화한 경우 안전 모드에서 컴퓨터를 다시 시작하십시오. 안전 모드를 사용하면 랜섬웨어의 간섭 없이 작업 관리자에 액세스하고 시스템 설정을 수정할 수 있습니다.

  1. 마지막으로 시스템과 소프트웨어를 최신 상태로 유지하고, 맬웨어 방지 소프트웨어를 사용하고, 이메일 첨부 파일을 열거나 인터넷에서 소프트웨어를 다운로드할 때 주의하는 등 미래의 랜섬웨어 감염을 방지하기 위한 예방 조치를 취하십시오.

다음 단계를 따르면 시스템에서 ALC와 같은 가짜 랜섬웨어 변종을 제거하고 향후 감염을 방지할 수 있습니다. 경계를 늦추지 않고 시스템을 최신 상태로 유지하여 사이버 위협으로부터 보호하는 것이 중요합니다.

ALC 랜섬웨어가 남긴 랜섬노트 전문은 다음과 같습니다.

'ALC

모든 파일은 암호화되어 액세스할 수 없습니다.

내 파일을 해독하는 방법?

지침

데이터를 복구하려면 아래 내 지갑으로 금액을 보낸 다음
이메일: Alc@cock.li로 메시지를 보내고 금액을 보냈다고 알리고 동일한 메시지에 cvID, SuffID, personID를 언급하십시오.

암호 해독 프로세스

복호화는 담당자에게 이메일을 보낸 후,
결제가 확인되고 cvID가 암호 해독 키로 전송됩니다. 초 암호 해독 지침이 전송됩니다.
참고: 파일 복호화는 일주일 후에 불가능합니다.
참고: 결제 금액은 2일 후에 두 배가 됩니다.
참고: 암호 해독 도구는 파일의 임의성으로 인해 파일 암호를 해독할 수 없습니다.

지갑: 46yRW1YjGQUgZi2CrrX5ENj9boHWD8VqYJbGyv1f9Q gvGuqJfUanwsfEEBuFhu4VqeaQVwqx2ctLPQbFbHjiRCja4cak53o
금액: 554XMR
cvID:
SuffID:
인사번호 :
금액 = 2000$

몸값은 이틀 후에 두 배가 됩니다.
지원 이메일: Alc@cock.li'

트렌드

가장 많이 본

로드 중...