Threat Database Ransomware CrypBits256 랜섬웨어

CrypBits256 랜섬웨어

사이버 보안 연구원들은 CrypBits256 랜섬웨어 위협을 발견했습니다. 대부분의 랜섬웨어 프로그램과 마찬가지로 이 멀웨어는 데이터를 암호화하고 해독에 대한 대가를 요구하도록 설계되었습니다. CrypBits256 Ransomware는 Xorist Ransomware 계열에 속하는 변종입니다.

침해된 장치에서 CrypBits256이 실행되면 대부분의 피해자 데이터에 영향을 미치는 암호화 프로세스가 시작됩니다. 각 대상 파일에는 원래 이름에 대한 '.CrypBits256PT2' 확장자도 있습니다. 예를 들어 처음에 이름이 '1.doc'인 파일은 '1.jpg.CrypBits256PT2'로 변환되었고 '2.png'는 '2.png.CrypBits256PT2'로 이름이 변경되었습니다.

암호화 과정이 완료되면 CrypBits256 Ransomware는 동일한 랜섬 노트를 팝업 창과 'HOW TO DECRYPT FILES.txt'라는 텍스트 파일로 전달합니다. 랜섬 노트는 전적으로 포르투갈어로 되어 있어 언어를 구사하지 못하는 사용자가 제공된 지침을 이해하기 어려울 수 있습니다.

CrypBits256 랜섬웨어로 인해 피해자의 데이터에 액세스할 수 없게 됨

몸값을 요구하는 위협 메시지를 대략적으로 번역하면 피해자의 파일과 백업이 CrypBits256 랜섬웨어에 의해 암호화되었음을 알 수 있습니다. 데이터를 복구하려면 피해자는 지정되지 않은 몸값을 지불하여 암호 해독 키와 소프트웨어를 얻어야 합니다. 이 메모는 확장명을 변경하거나 암호화된 파일의 이름을 바꾸거나 삭제하려는 모든 시도는 영구적인 데이터 손실을 초래할 것이라고 경고합니다.

대부분의 경우 사이버 범죄자의 개입 없이 영향을 받는 파일의 암호를 해독하는 것은 일반적으로 불가능합니다. 맬웨어 위협 자체에 심각한 설계 결함이 있는 경우 유일한 예외가 발생합니다.

또한 피해자는 몸값을 지불한 후에도 약속한 암호 해독 도구 없이 방치되는 경우가 많습니다. 데이터 복구가 보장되지 않고 불법 활동을 더욱 지원하는 역할을 하기 때문에 그러한 몸값을 지불하지 않는 것이 좋습니다.

CrypBits256 랜섬웨어가 추가 파일을 암호화하지 못하도록 하려면 운영 체제에서 삭제해야 합니다. 안타깝게도 랜섬웨어를 제거해도 이미 영향을 받은 파일은 복원되지 않습니다.

사용자는 장치와 데이터가 랜섬웨어 공격으로부터 충분히 보호되는지 확인해야 합니다.

랜섬웨어 공격으로부터 장치와 데이터를 보호하려면 사용자는 충분한 보호를 받을 수 있도록 적절한 조치를 취해야 합니다. 여기에는 강력한 맬웨어 방지 소프트웨어 구현, 중요한 파일 및 데이터를 외부 소스 또는 클라우드에 정기적으로 백업하고 의심스러운 이메일 및 첨부 파일, 특히 출처를 알 수 없는 첨부 파일을 방지하는 것이 포함됩니다.

또한 사용자는 운영 체제와 소프트웨어를 최신 상태로 유지해야 합니다. 소프트웨어 취약성은 사이버 범죄자가 기기에 랜섬웨어를 유포하기 위해 악용할 수 있기 때문입니다. 또한 개인 및 기업 계정에 대한 무단 액세스를 방지하기 위해 복잡하고 독점적인 비밀번호와 이중 인증을 사용하는 것이 좋습니다.

이러한 기술적 조치 외에도 사용자는 인터넷을 검색하고 파일을 다운로드할 때 주의를 기울여야 합니다. 의심스러운 링크와 팝업을 클릭하지 말고 인터넷에서 불법 복제되거나 확인되지 않은 소프트웨어를 다운로드하지 마십시오.

이러한 예방 조치를 따르면 사용자는 랜섬웨어 공격의 피해자가 될 가능성을 크게 줄이고 장치와 데이터를 이러한 위협으로부터 적절하게 보호할 수 있습니다.

CrypBits256 랜섬웨어가 피해자에게 드롭한 랜섬 노트는 원래 포르투갈어로 다음과 같습니다.

'Todos Dados/Backups foram criptografados
a unica forma de obter os dados em seu perfeito estado é
연락처 없음 이메일:auditorbit256@protonmail.com
e obter o decryptor+chave unica por um pequeno valor.
Dados em perfeito estado em até 1 hora
prazo para o contato 09/11/2022 12:00 ID-0004
(N = 아니오)

N delete arquivos trancados

Não renomeie os arquivos trancados

확장된 거래 내역을 변경할 수 없습니다. .CrypBits256

Não poste esta mensagem em nenhum 사이트
nem denuncie pois podem bloquear este email.'

트렌드

가장 많이 본

로드 중...