블록 랜섬웨어
최근 랜섬웨어 변종이 악명을 얻었습니다. Bulock Ransomware라고 명명된 이 위협은 피해자의 PC 또는 네트워크에 있는 파일을 암호화하여 액세스할 수 없게 만들도록 설계된 유해한 소프트웨어 유형입니다. 표적 파일이 암호화되면 공격자는 복호화 키를 대가로 피해자에게 몸값을 요구합니다. Bulock은 MedusaLocker 랜섬웨어 제품군에 연결되어 있습니다.
Bulock 랜섬웨어가 컴퓨터를 감염시키는 방법
많은 랜섬웨어 변종과 마찬가지로 Bulock은 주로 피싱 이메일과 사기성 첨부 파일을 통해 확산됩니다. 사이버 범죄자는 종종 사회 공학 기술을 사용하여 사용자를 속여 감염된 이메일 첨부 파일에 액세스하거나 안전하지 않은 링크를 클릭하도록 합니다. 이 악성코드는 일단 실행되면 피해자 시스템의 파일을 빠르게 암호화하여 접근할 수 없게 만듭니다.
Bulock 랜섬웨어가 사용하는 암호화 프로세스
Bulock은 강력한 암호화 알고리즘을 사용하므로 공격자가 보유한 고유한 암호 해독 소프트웨어 없이는 피해자가 파일을 복구하기가 매우 어렵습니다. 일반적으로 대상이 되는 파일에는 문서, 이미지, 비디오 및 기타 중요한 데이터가 포함됩니다. 암호화된 파일은 일반적으로 새로운 확장명을 받습니다. 이 경우에는 .bulock16(숫자는 랜섬웨어 변종에 따라 다를 수 있음)으로 손상 상태를 나타냅니다.
파일을 성공적으로 암호화한 후 Bulock은 피해자의 데스크톱이나 영향을 받은 폴더에 몸값 메모를 표시합니다. 메시지에는 일반적으로 암호화폐로 몸값을 지불하는 방법에 대한 지침이 포함되어 있으며 공격자의 연락처 정보(ithelp11@securitymy.name 및 ithelp11@yousheltered.com)가 제공됩니다. 지정된 기간 내에 몸값을 지불하지 않으면 피해자는 영구적인 데이터 손실 위협을 받는 경우가 많습니다.
Bulock 랜섬웨어의 피해자는 몸값 메시지를 받게 됩니다.
'YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.우리는 매우 기밀/개인 데이터를 수집했습니다. 이 데이터는 현재 다음 위치에 저장되어 있습니다.
개인 서버. 본 서버는 결제 후 즉시 폐기됩니다.
귀하가 비용을 지불하지 않기로 결정한 경우 당사는 귀하의 데이터를 일반 대중이나 재판매자에게 공개할 것입니다.
따라서 귀하의 데이터가 가까운 시일 내에 공개적으로 제공될 것으로 예상할 수 있습니다.우리는 돈만을 추구하며, 우리의 목표는 귀하의 평판을 훼손하거나 귀하의 명예를 손상시키는 것이 아닙니다.
귀하의 비즈니스가 운영되지 않도록 하세요.중요하지 않은 파일 2~3개를 보내주시면 무료로 암호를 해독해 드리겠습니다.
우리가 귀하의 파일을 돌려줄 수 있다는 것을 증명하기 위해.가격을 알아보고 암호 해독 소프트웨어를 받으려면 당사에 문의하세요.
이메일:
ithelp11@securitymy.name
ithelp11@yousheltered.com
* 저희에게 연락하시려면 protonmail.com 사이트에서 새로운 무료 이메일 계정을 만드십시오.
72시간 이내에 연락하지 않으면 가격이 더 높아질 것입니다.'예방 조치 및 완화:
- 정기 백업: 필수 데이터를 외부의 안전한 위치에 정기적으로 백업합니다. 이 방법을 사용하면 시스템이 손상되더라도 몸값 요구에 굴복하지 않고 데이터 복구가 가능합니다.
- 직원 교육: 직원들에게 피싱 이메일의 위험과 이메일 첨부 파일 및 링크를 열기 전에 적법성을 확인하는 것의 중요성에 대해 교육하십시오.
- 보안 소프트웨어: 강력한 맬웨어 방지 솔루션을 사용하여 위협이 시스템에서 실행되기 전에 이를 탐지하고 제거합니다.
- 소프트웨어 업데이트: 랜섬웨어가 악용할 수 있는 알려진 취약점을 패치하려면 운영 체제와 소프트웨어를 최신 상태로 유지하세요.
- 네트워크 세분화: 네트워크 세분화를 실행하여 네트워크 내에서 악성 코드의 측면 이동을 제한하고 감염 시 광범위한 피해를 방지합니다.
Bulock 랜섬웨어는 디지털 영역에서 위협 환경이 얼마나 빠르게 진화하는지를 극명하게 상기시켜 줍니다. 경계심을 유지하고 예방 조치를 구현하며 사이버 보안 인식 문화를 육성하는 것은 이러한 위협적인 공격을 방어하는 데 중요한 구성 요소입니다. 사이버 보안 환경이 계속 발전함에 따라 사용자와 조직은 항상 존재하는 랜섬웨어 위협으로부터 디지털 자산을 보호하기 위해 최신 보안 조치를 적극적으로 채택해야 합니다.