Threat Database Ransomware D0n 랜섬웨어

D0n 랜섬웨어

D0n 랜섬웨어는 감염된 컴퓨터의 파일을 암호화하고 이름에 피해자의 ID, dong@techmail.info 이메일 주소 및 '.d0n' 확장자를 추가하도록 설계된 위협적인 소프트웨어입니다. Dharma 랜섬웨어 의 새로운 변종입니다. 또한 이 위협 요소는 랜섬 노트가 포함된 'info.txt' 파일을 드롭하고 랜섬 지불에 대한 추가 지침이 포함된 팝업 창을 표시합니다.

몸값에는 피해자가 데이터에 다시 액세스하려면 'dong@airmail.cc', 'dong@techmail.info' 또는 'buhelper@proton.me'에 연락해야 한다고 명시되어 있습니다. D0n Ransomware의 팝업 창의 특정 메시지에는 어떤 종류의 지불이 이루어지기 전에 3개의 암호화된 파일을 무료로 해독할 수 있다고 명시되어 있습니다. 또한 잠긴 파일의 이름을 바꾸거나 타사 소프트웨어를 사용하여 데이터를 해독할 수 없는 손상이 발생할 수 있으므로 주의를 줍니다.

대부분의 랜섬웨어는 어떻게 확산됩니까?

대부분의 랜섬웨어는 손상된 이메일 첨부 파일, 손상된 링크 및 드라이브 바이 다운로드를 통해 확산됩니다. 손상된 이메일은 종종 은행이나 정부 기관과 같은 실제 출처에서 보낸 것처럼 보이며 위협적인 페이로드가 포함된 첨부 파일을 포함합니다. 사용자가 첨부 파일을 열면 사용자 컴퓨터에서 악성코드가 실행됩니다.

손상된 링크는 랜섬웨어 확산에도 사용됩니다. 이러한 링크는 이메일, 소셜 미디어 또는 인스턴트 메시징을 통해 보낼 수 있습니다. 링크를 클릭하면 사용자는 자신의 컴퓨터에 랜섬웨어를 다운로드하고 설치하는 사기성 웹사이트로 이동합니다.

마지막으로, 랜섬웨어는 안전하지 않은 광고나 소프트웨어 취약성을 통해 확산될 수도 있습니다. 손상된 광고는 종종 웹사이트에서 발견되며 사용자가 광고를 클릭하면 랜섬웨어를 사용자의 컴퓨터에 다운로드할 수 있습니다. 소프트웨어 취약성은 공격자가 랜섬웨어를 포함한 맬웨어를 사용자의 컴퓨터에 설치하기 위해 악용할 수 있는 프로그램의 약점입니다.

랜섬웨어 감염으로부터 자신을 보호하는 방법?

랜섬웨어는 컴퓨터를 감염시키고 데이터를 암호화하여 몸값을 지불할 때까지 액세스할 수 없도록 만드는 위협적인 소프트웨어 유형입니다. 랜섬웨어 감염으로부터 컴퓨터를 보호하려면 컴퓨터를 최신 상태로 유지하고 공식 소스에서만 파일을 다운로드하는 것이 중요합니다. 첨부 파일이나 링크가 포함된 의심스러운 이메일을 주의하고 알 수 없는 발신자가 보낸 이메일이나 의심스러운 콘텐츠가 포함된 이메일을 열지 마십시오. 컴퓨터를 정기적으로 검사하면 랜섬웨어 감염을 감지하고 신속하게 제거할 수 있습니다. 랜섬웨어에 감염될 수 있으므로 크랙되거나 알 수 없는 소프트웨어를 사용하지 않는 것도 중요합니다. 안전한지 확인하기 위해 다운로드하기 전에 모든 소프트웨어를 조사하십시오.

팝업 창으로 표시되는 랜섬 노트:

'모든 파일이 암호화되었습니다!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
복원을 원하시면 buhelper@proton.me : dong@techmail.info 귀하의 ID로 메일을 보내주세요 -
12시간 이내에 우편으로 회신하지 않으시면 다른 우편(dong@airmail.cc)으로 저희에게 편지를 보내주십시오.
보증으로 무료 암호 해독
지불하기 전에 무료 암호 해독을 위해 최대 3개의 파일을 보낼 수 있습니다. 파일의 총 크기는 3Mb 미만(아카이브되지 않음)이어야 하며 파일에 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대형 엑셀 시트 등)
비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 등록하고 '비트코인 구매'를 클릭한 다음 결제 수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하려고 시도하지 마십시오. 데이터가 영구적으로 손실될 수 있습니다.
제3자의 도움으로 파일을 해독하면 가격이 올라가거나(그들은 우리에게 수수료를 추가합니다) 사기의 피해자가 될 수 있습니다.'

텍스트 파일로 제공되는 지침:

'모든 데이터가 잠겼습니다.
돌아가고 싶니?
dong@airmail.cc 또는 buhelper@proton.me로 이메일을 보내주세요'

트렌드

가장 많이 본

로드 중...