Threat Database Ransomware Babuk Locker 랜섬웨어

Babuk Locker 랜섬웨어

Babuk Locker Ransomware Ransomware는 주로 회사 네트워크를 감염시키는 데 초점을 맞춘 매우 위협적이고 고도로 정교한 맬웨어이지만 개별 컴퓨터에 쉽게 영향을 미칠 수 있습니다. Babuk Locker Ransomware의 희생양이 된 사용자는 SHA256 해싱, ChaCha8 암호화, ECDH 키 생성 및 알고리즘의 강력한 조합으로 파일을 암호화하게됩니다. 실제로 이는 위협에 책임이있는 사이버 범죄자 만이 잠긴 파일을 잠재적으로 복원하는 데 필요한 암호 해독 키와 도구를 가지고 있음을 의미합니다.

Babuk Locker Ransomware에는 암호화 프로세스를 용이하게하는 여러 가지 기능이 있습니다. 위협은 Windows 다시 시작 관리자를 악용하여 작업을 방해 할 수있는 프로세스를 종료합니다 (예 : 프로그램에서 특정 파일을 열어 암호화 할 수 없음). Babuk Locker Ransomware가 대상으로하는 일부 프로세스는 notepad.exe, sql.exe, outlook.exe, firefox.exe, dbsnmp.exe, ocssd.exe, isqlplussvc.exe, excel.exe입니다. 위협은 또한 Windows에서 생성 된 VSS (Volume Shadow Copy) 기본 백업을 삭제합니다. 또한 랜섬웨어는 감염된 시스템에 연결된 원격 드라이브를 찾아 암호화하여 최대한의 피해를 입히려 고합니다. Babuk Locker Ransomware의 랜섬 노트에 언급 된 바와 같이 일부 개인 정보는 해커의 서버에 대한 위협으로 인해 유출되었을 수도 있습니다.

랜섬 노트 자체는 'How To Restore Your Files.txt'라는 텍스트 파일 형식으로 제공되며 암호화 된 데이터가 포함 된 모든 폴더에 저장됩니다. 위협은 또한 '.__ NIST_K571__'을 새 확장자로 추가하여 암호화하는 파일의 원래 이름을 수정합니다. 해커는 피해자와의 커뮤니케이션 채널로서 TOR 네트워크에서 호스팅되는 라이브 채팅 기능을 갖춘 전용 웹 사이트를 구축했습니다.

Babuk Locker Ransomware Ransomware가 제공하는 지침은 다음과 같습니다.

'----------- [ 안녕하세요! ] ------------->

 **** BY Babuk Locker 랜섬웨어 ****

무슨 일이야?

----------------------------------------------

컴퓨터와 서버가 암호화되고 백업이 네트워크에서 삭제되고 복사됩니다. 우리는 강력한 암호화 알고리즘을 사용하므로 데이터를 해독 할 수 없습니다.

그러나 범용 디코더 인 특수 프로그램을 구입하여 모든 것을 복원 할 수 있습니다. 이 프로그램은 전체 네트워크를 복원합니다.

아래 지침을 따르시면 모든 데이터를 복구 할 수 있습니다.

오랫동안 이것을 무시한다면, 우리는 해킹을 주류 미디어에보고하고 귀하의 데이터를 다크 웹에 게시하기 시작할 것입니다.

무엇을 보장합니까?

----------------------------------------------

우리는 우리의 명성을 소중히 여깁니다. 우리가 일과 책임을 다하지 않으면 아무도 우리에게 지불하지 않을 것입니다. 이것은 우리의 이익이 아닙니다.

당사의 모든 해독 소프트웨어는 완벽하게 테스트되었으며 귀하의 데이터를 해독합니다. 문제 발생시에도 지원합니다.

하나의 파일을 무료로 해독 할 수 있습니다. 사이트로 이동하여 당사에 문의하십시오.

저희에게 연락하는 방법?

----------------------------------------------

TOR 브라우저 사용 (hxxps : //www.torproject.org/download/) :

hxxp : //babukq4e2p4wu4iq.onion/login.php? id = 8M60J4vCbbkKgM6QnA07E9qpkn0Qk7

!!! 위험 !!!

파일을 직접 수정하거나 복구하지 마십시오. 우리는 그들을 복원 할 수 없습니다.

!!! 위험 !!'

트렌드

가장 많이 본

로드 중...