CRYpt0r V2.0 랜섬웨어
CRYpt0r V2.0 Ransomware 위협은 감염 관리하는 컴퓨터의 파일을 잠그기 위해 특별히 생성되었습니다. 악성코드는 피해자가 영향을 받는 파일을 스스로 쉽게 복원할 수 없도록 강력한 암호화 알고리즘을 사용합니다. 충분히 많은 수의 파일 형식을 대상으로 함으로써 CRYpt0r V2.0이 초래할 수 있는 잠재적인 피해는 막대합니다.
위협의 주요 대상은 스페인어 사용 국가에 있는 사용자인 것으로 보입니다. 이 결론의 근거는 CRYpt0r V2.0이 전달하는 몸값을 요구하는 메시지가 다른 언어로 번역되지 않고 완전히 스페인어로 작성되었다는 사실입니다.
암호화 과정의 일부로 악성코드는 잠긴 파일의 원래 이름에 '.cry'를 새 확장자로 추가합니다. 이후 위협은 기본 바탕 화면 배경 무늬를 변경하고 'LEER IMPORTANTE.txt'라는 텍스트 파일을 생성합니다.
수요 개요
우리가 말했듯이 두 메시지 모두 스페인어로 되어 있습니다. 바탕 화면 이미지에는 일부 일반 정보가 포함되어 있는 것으로 보이며 피해자들에게 텍스트 파일을 열어 주요 랜섬 노트를 얻으라고 지시합니다. 파일에 제공된 정보에 따르면 공격자는 재정적 동기가 없는 것으로 보입니다. 그들은 피해자가 주로 'zixmorte@gmail.com'으로 잠금 해제 도구를 요청하는 이메일을 보내기 위해 나열된 지침을 따르는 한 해커가 필요한 암호 해독 소프트웨어를 무료로 보낼 것이라고 말합니다. 그러나 메모를 준수하지 않으면 암호화된 파일이 잠긴 상태로 유지되고 손상된 시스템의 데이터가 수집되며 중요한 파일은 영구적으로 삭제됩니다.
CRYpt0r V2.0 메모의 원래 메시지는 다음과 같습니다.
' Su Computador ha sido infectado por un virus el cual encripta al Computador.
===============================================
아니요 podra abrir archivos, modificarlos, ver escritorio, abrir 카페타스, abrir programas, 기타.
===============================================
Le dire la forma mas Rapida de recuperar el acceso al computador.
===============================================
Simplemente, mande un correo a zixmorte@gmail.com pidiendo el desbloqueador.
===============================================
Poco tiempo despues, se le Envira el programa de desencriptacion, el cual tendra que abrir.
===============================================
Espere a que el proceso termine, y listo. tendra acceso sus archivos importantes nuevamente
===============================================
SI NO SIGUE LAS 지침:
===============================================
Sus datos, claves, direcciones, archivos y mas, seran encriptados y robados
===============================================
sus archivos Importantes seran eliminados y su informacion en general la perdera.
===============================================
Lo que le recomiendo es que enie el correo, reciba su programa y acceda de forma gratuita y facil. '
데스크탑 이미지에는 다음 텍스트가 포함되어 있습니다.
' ¡SUS ARCHIVOS는 HAN SDO ENCRIPTADOS를 중요하게 생각합니다!
¿케 하 파사도?
무초스 데 서스 아키보스 한 시도 블록도 y encriptados, de forma tal que usted no tendra forma de usarlos, verlos o modificarlos.
¿Puedo tener mis archivos de vuelta?
La unica forma de tener sus archivos de vuelta es con nuestro complejo sistema de desencriptacion.
Sin esto, sus archivos, fotos, documentos y mas seran robados y eliminados.
Abra el Archivo llamado LEER IMPORTANTE.txt para mas information. '