Cdaz 랜섬웨어
Cdaz 랜섬웨어는 감염된 장치에 저장된 데이터를 암호화하여 합법적인 소유자가 자신의 파일에 액세스하는 것을 효과적으로 방지함으로써 심각한 위협을 가하는 일종의 악성 소프트웨어를 나타냅니다. 이러한 악의적인 목표를 달성하기 위해 Cdaz 랜섬웨어는 정교한 암호화 루틴을 사용하여 다양한 파일 형식을 무차별적으로 표적으로 삼습니다. 이후 이 랜섬웨어 캠페인을 주도하는 사이버 범죄자들은 잠긴 파일을 원래 상태로 복원할 수 있는 암호 해독 키를 대가로 피해자에게 몸값을 요구합니다. Cdaz 랜섬웨어는 악명 높은 STOP/Djvu 랜섬웨어 제품군 내의 독특한 변종임이 확인되었습니다.
Cdaz 랜섬웨어가 랜섬웨어 제품군의 다른 구성원과 차별화되는 한 가지 특징은 암호화된 파일의 표시 역할을 하는 '.cdaz' 파일 확장자를 활용한다는 것입니다. 이 특정 확장자는 잠긴 파일의 원래 파일 이름에 추가되어 해당 파일이 이 랜섬웨어 변종에 의해 손상되었음을 명확하게 나타냅니다.
또한 사이버 범죄자는 RedLine 및 Vidar 와 같은 악명 높은 정보 도용자를 포함하여 STOP/Djvu 랜섬웨어 변종과 함께 안전하지 않은 추가 페이로드를 배포하는 것으로 나타났습니다. 이는 Cdaz 랜섬웨어 공격의 영향이 단순한 파일 암호화 이상으로 확장될 수 있음을 의미합니다. 민감한 정보도 손상되어 잠재적으로 악의적인 목적으로 활용될 수 있기 때문입니다.
Cdaz 랜섬웨어 피해자들의 파일이 인질로 잡혀갔습니다
장치가 Cdaz 랜섬웨어에 감염되면 사용자에게 '_readme.txt'라는 텍스트 파일로 전달되는 랜섬 메시지가 표시됩니다. 이 메모는 사이버범죄자들이 보내는 냉담한 메시지로, 심각한 상황을 개략적으로 설명하고 몸값 금액과 지불 지침을 자세히 설명합니다.
사이버 범죄자가 남긴 몸값 메모에는 피해자를 위한 중요한 지침이 포함되어 있습니다. 메모에는 'support@freshmail.top'과 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소가 제공됩니다. 암호 해독 도구에 대한 몸값 요구량은 490달러에 이를 수 있습니다. 그러나 지정된 72시간 내에 응답하지 않으면 랜섬머니 금액이 두 배인 980달러에 달하게 됩니다.
이 메모는 암호 해독 소프트웨어와 공격자의 고유 키 없이는 암호화된 파일을 복원할 수 없다는 중요한 점을 강조합니다. 사이버 범죄자들은 손상된 파일을 잠금 해제할 수 있는 수단을 확고히 보유하고 있습니다.
그러나 피해자가 지불을 한 후에도 약속된 암호 해독 도구를 받을 것이라는 보장이 없기 때문에 사이버 범죄자에게 몸값을 지불하는 것은 강력히 권장되지 않는다는 점을 강조하는 것이 중요합니다. 많은 경우, 몸값 요구에 응한 피해자들은 필요한 암호 해독 키를 얻지 못해 파일을 잠긴 채 몸값을 지불하지 못했습니다.
악성 코드 위협에 대한 포괄적인 보안 접근 방식 채택
개인 정보와 민감한 정보를 보호하려면 맬웨어 위협에 대한 포괄적인 보안 접근 방식을 채택하는 것이 중요합니다. 사용자가 취할 수 있는 주요 단계는 다음과 같습니다.
- 신뢰할 수 있는 맬웨어 방지 소프트웨어 설치 : 모든 장치에 평판이 좋은 바이러스 백신 또는 맬웨어 방지 소프트웨어를 설치하여 시작하십시오. 최신 맬웨어 위협으로부터 보호하려면 사용 가능한 최신 패치를 적용하여 애플리케이션을 업데이트하세요. 바이러스 백신 도구는 악성 소프트웨어를 검사하고 탐지하여 초기 방어 계층을 제공합니다.
- 소프트웨어 및 운영 체제를 최신 상태로 유지 : 보안 소프트웨어, 운영 체제 및 애플리케이션에 대한 자동 업데이트를 설정합니다. 정기적인 업데이트에는 알려진 취약점에 대한 수정 사항이 포함되어 악성 코드에 의한 악용 위험을 줄이는 경우가 많습니다. 오래된 소프트웨어는 공격에 더 취약하므로 최신 상태를 유지하는 것이 중요합니다.
- 이메일 및 온라인 활동에 주의하세요 . 특히 알 수 없거나 의심스러운 출처에서 보낸 이메일을 열 때 주의하세요. 신뢰할 수 없는 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하는 것은 절대 권장되지 않습니다. 또한 평판이 좋은 웹사이트만 방문하고, 팝업을 피하고, 온라인 상호 작용에 유의하여 안전한 검색 습관을 실천하세요.
- 강력한 비밀번호 관행 구현 : 모든 계정에 강력하고 고유한 비밀번호를 사용하고 정기적으로 변경하세요. 비밀번호는 문자, 숫자, 특수문자를 조합하여 구성해야 합니다.
- 중요한 데이터를 정기적으로 백업하십시오 . : 정기적인 데이터 백업을 위한 루틴을 설정하십시오. 맬웨어 공격이 발생할 경우 데이터 복구를 보장하기 위해 백업을 외부 위치나 보안 클라우드 서비스에 저장하세요. 이를 통해 데이터 손실을 방지하고 랜섬웨어 발생 시 몸값을 지불하려는 인센티브를 줄입니다.
- 방화벽 보호 활성화 : 장치에서 방화벽을 활성화하여 들어오고 나가는 네트워크 트래픽을 모두 모니터링하고 제어합니다. 방화벽은 일반적으로 무단 액세스에 대한 장벽 역할을 하여 장치에 연결을 시도하는 맬웨어에 대한 보호 계층을 한 단계 더 추가합니다.
- 사회 공학 전술에 대해 스스로 교육하십시오 . 사이버 범죄자가 사용하는 일반적인 사회 공학 전술에 대한 정보를 얻으십시오. 피싱 시도, 가짜 웹사이트, 원치 않는 메시지를 조심하세요. 응답하기 전에 개인 정보 또는 금융 정보 요청의 진위 여부를 확인하세요.
이러한 포괄적인 보안 조치를 채택함으로써 사용자는 맬웨어 위협에 희생될 위험을 크게 줄여 보다 탄력적이고 안전한 디지털 환경을 조성할 수 있습니다.
Cdaz 랜섬웨어가 피해자에게 남기는 몸값 메모는 다음과 같습니다.
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-lOjoPPuBzw
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'