삐삐 랜섬웨어
사이버 범죄자들은 STOP/Djvu 악성 코드 제품군의 변종으로 생성된 보다 강력한 랜섬웨어 위협을 퍼뜨리고 있습니다. infosec 연구원이 감지한 그러한 위협 중 하나는 Bbbe Ransomware입니다. 그 행동은 위협적인 STOP/Djvu 가족의 전형적인 패턴을 따르며 공격자의 목표는 피해자로부터 돈을 갈취하는 것입니다.
Bbbe Ransomware가 사용하는 강력한 암호화 알고리즘은 잠긴 파일을 사이버 범죄자의 도움 없이는 복구할 수 없도록 합니다. 피해자는 문서, PDF, 아카이브, 데이터베이스 및 기타 수많은 파일과 같은 중요한 개인 또는 비즈니스 관련 데이터 대부분에 액세스할 수 없게 됩니다. 암호화된 각 파일에는 이름에 '.bbbe'가 추가됩니다. 마지막으로 위협 요소는 몸값 메모를 포함하는 '_readme.txt'라는 텍스트 파일을 생성합니다.
bbbe 랜섬웨어의 요구사항
몸값을 요구하는 메시지에는 공격자로부터 암호 해독 도구와 키를 받으려면 영향을 받는 사용자가 정확히 980달러의 몸값을 지불해야 한다고 나와 있습니다. 그러나 그 금액은 잠재적으로 절반으로 줄어들어 $490로 줄어들 수 있습니다. 나열된 유일한 요구 사항은 피해자가 랜섬웨어 공격 후 처음 72시간 동안 해커에게 연락하여 연락하는 것입니다.
또한 이 메모에는 암호화된 단일 파일을 보내어 무료로 잠금 해제할 수 있다고 언급되어 있습니다. 사용자에게는 공격자가 제어하는 두 개의 이메일 주소가 제공됩니다. 기본 주소는 'support@sysmail.ch'이고 'helprestoremanager@airmail.cc'는 예비 주소 역할을 합니다.
몸값 메모의 전체 텍스트는 다음과 같습니다.
' 주의!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-qqj8MrDVtG
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc귀하의 개인 ID: '