Threat Database Ransomware BlackSuit Ransomware

BlackSuit Ransomware

BlackSuit으로 알려진 악성코드는 랜섬웨어로 작동합니다. 이 유형의 위협은 피해자가 자신의 파일에 액세스하지 못하도록 특별히 설계되었습니다. 강력한 암호화 알고리즘으로 대상 파일 유형을 암호화하여 이를 달성합니다. BlackSuit Ransomware는 Windows 및 Linux 시스템을 감염시킵니다. 데이터 암호화와 함께 이 특정 유형의 랜섬웨어는 바탕 화면 배경을 변경하고 'README.BlackSuit.txt'라는 랜섬 노트를 생성하며 파일 이름을 변경합니다.

암호화된 파일을 식별하기 위해 멀웨어는 원래 파일 이름에 '.blacksuit' 확장자를 추가합니다. 예를 들어 원래 파일 이름이 '1.pdf'인 경우 '1.pdf.blacksuit'로, '2.png'에서 '2.png.blacksuit'로 이름이 바뀌는 식입니다.

BlackSuit Ransomware의 영향을 받은 데이터는 더 이상 사용할 수 없습니다.

BlackSuit Ransomware가 감염된 장치에 드롭한 랜섬 노트에 따르면 피해자는 재무 보고서, 지적 재산, 개인 데이터 및 기타 민감한 정보를 포함한 다양한 필수 파일이 손상된 것을 발견할 것입니다. 랜섬웨어 공격 배후의 사이버 범죄자들은 잠긴 파일의 암호를 해독하고 약간의 비용을 지불하면 시스템을 재설정하겠다고 제안합니다.

메모에는 몸값을 지불하면 피해자가 잠재적인 재정적, 법적 및 보험 위험을 피하는 데 도움이 된다고 명시되어 있습니다. 공격자는 노트에 제공된 링크를 통해 피해자에게 연락하도록 지시합니다. 이 링크는 익명의 웹 브라우저 Tor를 통해서만 액세스할 수 있습니다.

속일 가능성이 높기 때문에 해커에게 몸값을 지불하는 것은 권장되지 않는다는 점에 유의해야 합니다. 몸값을 지불한 많은 피해자는 약속된 암호 해독 도구를 받지 못합니다. 또한 동일한 장치 또는 동일한 네트워크 내 연결된 다른 장치에 있는 파일이 더 이상 암호화되지 않도록 하려면 감염된 컴퓨터에서 랜섬웨어를 제거하는 것이 중요합니다.

랜섬웨어 공격으로부터 장치와 데이터를 보호하기 위한 예방 조치를 취하십시오

랜섬웨어 공격으로부터 장치와 데이터를 보호하기 위해 사용자는 우수한 사이버 보안 위생 관행을 포함하는 여러 조치를 채택할 수 있습니다. 다음 전략이 도움이 될 수 있습니다.

무엇보다도 사용자는 장치에 항상 최신 보안 패치와 소프트웨어 업데이트가 있는지 확인해야 합니다. 이러한 업데이트에는 종종 랜섬웨어 공격에 의해 악용될 수 있는 취약성을 해결하는 보안 향상 기능이 포함됩니다.

또한 랜섬웨어 공격을 탐지하고 예방할 수 있는 전문 안티 멀웨어 솔루션을 설치하고 정기적으로 업데이트하는 것이 좋습니다. 또한 사용자는 소프트웨어가 예약 검사를 수행하고 자동으로 최신 정의로 업데이트하도록 설정되어 있는지 확인해야 합니다.

또한 사용자는 출처를 알 수 없거나 신뢰할 수 없는 이메일을 열 때 주의해야 합니다. 랜섬웨어 공격은 종종 사용자가 악성 링크를 클릭하거나 랜섬웨어가 포함된 첨부 파일을 다운로드하도록 유도하는 피싱 이메일을 활용합니다.

사용자가 취할 수 있는 최선의 조치 중 하나는 데이터를 오프사이트 또는 클라우드 기반 위치에 정기적으로 백업하여 백업이 자주 업데이트되도록 하는 것입니다. 업데이트된 백업이 있으면 랜섬웨어 공격 시 공격자가 요구하는 몸값을 지불하지 않고도 데이터를 복원하는 데 도움이 될 수 있습니다.

BlackSuit Ransomware가 드롭한 랜섬 노트는 다음과 같습니다.

'언제라도 좋다!
귀하의 안전 서비스는 우리 전문가로부터 귀하의 파일을 보호하는 데 정말 형편없었습니다.
BlackSuit이라는 강탈자가 시스템을 공격했습니다.
결과적으로 모든 필수 파일이 암호화되어 보안 서버에 저장되어 나중에 사용하고 웹에서 공개 영역으로 게시할 수 있습니다.
이제 재무 보고서, 지적 재산권, 회계, 법률 조치 및 불만 사항, 개인 파일 등과 같은 모든 파일이 있습니다.
원터치로 이 문제를 해결할 수 있습니다.
우리(BlackSuit)는 당신이 우리와 거래하기로 동의한다면 모든 것을 되찾을 수 있는 기회를 줄 준비가 되어 있습니다.
아주 작은 보상으로 가능한 모든 재정적, 법적, 보험 및 기타 많은 위험과 문제를 제거할 수 있는 기회가 있습니다.
시스템의 안전 검토를 받을 수 있습니다.
모든 파일이 해독되고 데이터가 재설정되며 시스템이 안전하게 유지됩니다.
링크를 사용하여 TOR 브라우저를 통해 저희에게 연락하십시오:'

트렌드

가장 많이 본

로드 중...