Threat Database Ransomware DarkBit 랜섬웨어

DarkBit 랜섬웨어

DarkBit Ransomware는 데이터를 암호화하고 해독을 위해 몸값을 요구하는 방식으로 작동합니다. 암호화 프로세스 중에 DarkBit은 영향을 받는 파일의 이름을 '.Darkbit' 확장자가 붙는 임의의 문자열로 변경하여 파일 이름을 변경합니다. 예를 들어 원래 이름이 '1.jpg'인 파일은 '5oCWq6Fp1676362581.Darkbit'로 표시되고 '2.png'는 'QV3xwMP11776363582.Darkbit'로 표시됩니다.

암호화 프로세스가 완료되면 DarkBit은 'RECOVERY_DARKBIT.txt'라는 제목의 랜섬 노트를 생성하여 감염된 시스템의 데스크탑에 저장합니다. 메모에는 피해자가 몸값을 지불하고 암호화된 파일의 잠금을 해제할 수 있는 암호 해독 키를 받는 방법에 대한 지침이 포함되어 있습니다.

DarkBit 랜섬웨어의 요구 사항

DarkBit의 랜섬 노트는 정치적 또는 지정학적 메시지로 시작하여 랜섬웨어가 가정 사용자가 아닌 회사와 같은 대규모 조직을 대상으로 함을 암시합니다. 이 메시지는 피해자에게 파일이 강력한 AES-256 암호화 알고리즘을 사용하여 암호화되었으며 민감한 데이터가 수집 또는 유출되었음을 경고합니다.

이 메모는 피해자에게 타사 복구 도구 또는 서비스를 사용하려고 시도하면 영구적인 데이터 손실이 발생할 수 있음을 경고합니다. 공격자들에 따르면 암호화된 파일을 복구하는 유일한 방법은 그들로부터 암호 해독 키 또는 도구를 구입하는 것입니다. 요구된 몸값은 80 비트코인(BTC)으로 명시되어 있으며 현재 비트코인 환율로 약 170만 달러의 가치가 있습니다. 환율은 지속적으로 변동하므로 이 변환이 더 이상 정확하지 않을 수 있습니다.

몸값의 크기는 DarkBit이 일반적으로 가정 사용자를 대상으로 사용되지 않는다는 가정을 강화합니다. 48시간 이내에 조치를 취하지 않으면 몸값이 30% 증가하고 5일 후에 수집된 데이터가 판매됩니다.

DarkBit 랜섬웨어와 같은 위협으로부터의 공격 후 권장 단계

수많은 랜섬웨어 감염을 분석한 경험을 바탕으로 사이버 보안 전문가는 일반적으로 공격자에게 돈을 지불하지 말라고 조언합니다. 대부분의 경우 공격자만 소유한 암호 해독 키나 도구 없이는 암호 해독이 거의 불가능합니다. 랜섬웨어에 심각한 결함이 있거나 아직 개발 중인 경우 일부 암호 해독이 가능할 수 있지만 이는 규칙이 아닌 예외입니다. 다른 랜섬웨어 공격과 마찬가지로 피해자는 사건을 법 집행 기관에 보고하고 평판이 좋은 사이버 보안 및 맬웨어 방지 솔루션을 사용하여 맬웨어를 제거하고 향후 공격을 방지하는 것이 좋습니다.

DarkBit Ransomware가 드롭한 랜섬 노트는 다음과 같습니다.

'동료들에게,
Technion 네트워크를 완전히 해킹하고 "모든" 데이터를 보안 서버로 전송해야 했음을 알려 드리게 되어 유감입니다.
그러니 침착하게 숨을 고르고 여기저기서 문제를 일으키는 아파르트헤이트 정권에 대해 생각해 보십시오.
그들은 그들의 거짓말과 범죄, 그들의 이름과 치욕에 대한 대가를 치러야 합니다. 그들은 점령, 인류에 대한 전쟁 범죄,
사람들을 죽이고(팔레스타인의 몸뿐만 아니라 이스라엘의 영혼도) 미래와 우리가 가진 모든 꿈을 파괴합니다.
그들은 고숙련 전문가를 해고한 대가를 치러야 한다.

어쨌든 (개인으로서) 걱정할 것은 없습니다.
네트워크 복구에 대한 우리의 지시를 따르는 것이 행정부의 임무입니다.
그러나 파일을 개인적으로 복구하려는 경우 TOX 메신저를 통해 문의할 수 있습니다. (TOX ID: AB33BC51AFAC64D98226826E70B483593C81CB22E6A3B504F7A75348C38C862F00042F5245AC)

행정부에 대한 우리의 지시:
모든 파일은 AES-256 군용 등급 알고리즘을 사용하여 암호화됩니다. 그래서,

키가 없으면 암호화된 파일을 복구할 수 없으므로 데이터 복구를 시도하지 마십시오.
키 없이(타사 응용 프로그램/회사 사용) 데이터 복구를 시도하면 영구적인 손상이 발생합니다. 진지하게 받아들이세요.

우리를 믿어야 합니다. 이것은 우리의 사업(첨단 기술 회사에서 해고된 후)이며 평판은 우리가 가진 전부입니다.

지불 절차를 따르기만 하면 모든 파일과 VM을 반환하는 데 사용되는 암호 해독 키를 받게 됩니다.

지불 방법:
아래 링크를 입력하세요
hxxp://iw6v2p3cruy7tqfup3yl4dgt4pfibfa3ai4zgnu5df2q3hus3lm7c7ad.onion/support
아래 아이디 입력 후 결제 (80 BTC)

결제 후 복호화 키를 받게 됩니다.

48시간 밖에 남지 않았습니다. 마감시간 이후에는 가격에 30%의 패널티가 추가됩니다.
5일 후에 데이터를 판매용으로 넣습니다.
진지하게 받아들이고 어리석은 정부의 가능한 조언을 듣지 마십시오.

행운을 빌어요!
"다크빗"

트렌드

가장 많이 본

로드 중...