DARKKUR 랜섬웨어
DARKKUR 랜섬웨어는 사용자의 데이터를 암호화하고 암호 해독 키를 대가로 지불을 요구하는 위협입니다. 이 랜섬웨어 변종은 사이버 범죄자의 이메일 주소 및 특정 확장자와 함께 각 피해자에게 할당된 고유 식별자를 암호화된 파일의 파일 이름에 추가하여 작동합니다.
DARKKUR에서 사용하는 확장자는 랜섬웨어의 특정 변종에 따라 다릅니다. 일부 관찰된 확장자는 '.timecrystal1,'을 포함합니다. 'DARKKUR1' 그리고. '다크크립트.' 예를 들어, '.timecrystal1' 변종은 파일을 암호화한 후 파일 이름을 '1.doc'에서 '1.doc.[AE3419DE[TimeCrystal@zohomail.eu].timecrystal1'로 바꿀 수 있습니다.
암호화 프로세스가 완료되면 DARKKUR은 랜섬 노트를 생성하고 피해자에게 표시합니다. 이러한 랜섬 노트는 일반적으로 'info.hta'라는 파일의 팝업 창과 'ReadMe.txt'라는 텍스트 파일로 구성됩니다.
DARKKUR 랜섬웨어로 인한 피해는 치명적일 수 있습니다.
DARKKUR 랜섬웨어에 의해 생성된 랜섬 노트는 피해자에게 동일한 요구 사항과 지침을 전달하지만 다른 문구를 사용합니다. 이러한 메시지는 영향을 받는 개인에게 파일이 암호화되어 액세스할 수 없음을 알리는 역할을 합니다. 암호화된 데이터에 다시 액세스할 수 있는 알려진 유일한 방법은 공격자로부터 직접 암호 해독 키 또는 도구를 구입하는 것입니다.
두 랜섬 노트 모두 랜섬의 정확한 금액을 명시하지 않았지만 둘 다 피해자가 랜섬 지불을 위해 비트코인 암호화폐를 사용해야 한다는 점을 강조한다는 점에 유의하는 것이 중요합니다. 예방 조치로 피해자는 특정 사양을 준수하는 경우 두 개의 암호화된 파일을 사이버 범죄자에게 전송하여 암호 해독 프로세스를 테스트할 수 있습니다.
또한 랜섬 노트는 영향을 받는 파일을 수정하거나 타사 암호 해독 도구를 사용하려는 시도에 대해 경고합니다. 이러한 조치는 영구적인 데이터 손실로 이어져 상황의 심각성을 악화시킬 수 있으므로 권장하지 않습니다.
공격자가 관여하지 않는 암호 해독은 일반적으로 달성할 수 없습니다. 특정 랜섬웨어 위협의 심각한 결함으로 인해 해독이 가능한 드문 경우가 있습니다. 그러나 위협 행위자의 몸값 요구를 준수하는 것은 강력히 권장되지 않는다는 점을 이해하는 것이 중요합니다. 이는 몇 가지 이유 때문입니다. 첫째, 사이버 범죄자가 암호 해독 도구를 제공하겠다는 약속을 이행할 것이라는 보장이 없습니다. 둘째, 몸값을 지불하는 것은 이러한 불법 활동을 지원하고 조장합니다.
영향을 받는 운영 체제에서 DARKKUR Ransomware를 제거하면 파일이 더 이상 암호화되지 않습니다. 그러나 제거 프로세스는 이미 손상되고 암호화된 데이터를 복원하지 않는다는 점에 유의해야 합니다.
데이터와 장치가 랜섬웨어 위협으로부터 보호되는지 확인하십시오.
사용자는 장치와 데이터가 랜섬웨어 위협에 의해 잠기지 않도록 보호하기 위해 몇 가지 보안 조치를 취할 수 있습니다. 다음은 몇 가지 권장 사례입니다.
- 정기적인 데이터 백업 : 중요한 파일 및 정보를 독립적인 저장 장치 또는 클라우드 스토리지에 정기적으로 백업하여 강력한 백업 전략을 구현합니다. 랜섬웨어가 때때로 연결되거나 공유된 백업에 영향을 미칠 수 있으므로 백업이 별도의 격리된 네트워크 또는 스토리지 시스템에서 수행되는지 확인하십시오.
- 소프트웨어 업데이트 유지 : 모든 장치에서 운영 체제, 바이러스 백신 소프트웨어, 웹 브라우저 및 기타 애플리케이션을 정기적으로 업데이트합니다. 소프트웨어 업데이트는 종종 랜섬웨어에 의해 악용되는 취약성을 해결하는 보안 패치를 포함하기 때문에 중요합니다.
- 신뢰할 수 있는 보안 소프트웨어 사용 : 모든 장치에 평판이 좋은 맬웨어 방지 소프트웨어를 설치하고 최신 상태로 유지합니다. 이러한 보안 솔루션은 잠재적인 위협이 있는지 파일, 이메일 및 웹 사이트를 검사하여 랜섬웨어 감염을 탐지하고 방지하는 데 도움이 될 수 있습니다.
- 전자 메일 첨부 파일 및 링크에 주의하십시오 . 요청하지 않은 전자 메일, 특히 알 수 없는 발신자의 첨부 파일이나 링크가 포함된 전자 메일을 주의하십시오. 랜섬웨어 감염으로 이어질 수 있으므로 의심스러운 이메일 첨부 파일을 열거나 의심스러운 링크를 클릭하지 마십시오.
- 다운로드 콘텐츠 주의 : 인터넷에서 파일이나 소프트웨어를 다운로드할 때 주의하십시오. 신뢰할 수 있는 소스에서만 다운로드하고 파일을 열거나 실행하기 전에 파일의 신뢰성과 무결성을 확인하십시오.
- 교육 및 인식 제고 : 최신 랜섬웨어 위협에 대한 정보를 유지하고 사이버 보안을 위한 모범 사례에 대해 자신과 다른 사람들을 교육하십시오. 사이버 범죄자가 사용자를 속여 악성 콘텐츠를 다운로드하거나 중요한 정보를 공개하도록 하는 사회 공학 기술에 주의하십시오.
이러한 보안 조치를 채택하고 사이버 보안에 대한 선제적 접근 방식을 유지함으로써 사용자는 랜섬웨어 공격의 피해자가 될 가능성을 크게 줄이고 장치와 데이터가 잠기거나 손상되지 않도록 보호할 수 있습니다.
DARKKUR Ransomware가 팝업 창으로 표시하는 랜섬 노트의 텍스트는 다음과 같습니다.
'모든 파일이 DARKKUR에 의해 암호화되었습니다!
PC의 보안 문제로 인해. 복원을 원하시면 TimeCrystal@skiff.com으로 이메일을 보내주십시오.
메시지 제목에 이 ID를 작성하십시오.
24시간 이내에 답변이 없는 경우 다음 이메일로 문의해 주십시오:TimeCrystal@zohomail.eu
Bitcoins에서 암호 해독 비용을 지불해야 합니다. 가격은 당신이 우리에게 얼마나 빨리 편지를 쓰는지에 달려 있습니다. 결제 후 모든 파일을 해독하는 도구를 보내드립니다.보증으로 무료 암호 해독
지불하기 전에 무료 복호화를 위해 최대 2개의 파일을 보낼 수 있습니다. 파일의 총 크기는 4Mb 미만(아카이브되지 않음)이어야 하며 파일에 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대형 엑셀 시트 등)비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 등록하고 '비트코인 구매'를 클릭한 다음 결제 수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하려고 시도하지 마십시오. 데이터가 영구적으로 손실될 수 있습니다.
제3자의 도움을 받아 파일을 해독하면 가격이 상승하거나(그들은 당사에 수수료를 추가함) 사기의 피해자가 될 수 있습니다.DARKKUR Ransomware가 생성한 텍스트 파일에는 다음과 같은 랜섬 노트가 포함되어 있습니다.
[+] 모든 귀중한 데이터가 암호화되었습니다.timecrystal[+]
[-] 파일이 손상되지 않았는지, 오늘 복원할 수 있는지 확인하십시오.
[+]파일을 복구하기 위해 소프트웨어나 방법 또는 개인을 사용하고 파일이 손상된 경우 당사는 어떠한 책임도 지지 않습니다! 귀하의 파일은 매우 강력하고 비공개적인 알고리즘으로 암호화되며 저희 팀만이 복호화 키를 제공할 수 있습니다!
[-] 귀하의 상황에 맞는 전용 암호 해독 소프트웨어가 있습니다. 약 1년 전, 세계 전문가들은 원래 디코더 이외의 어떤 방법으로도 데이터를 해독하는 것이 불가능하다는 것을 인식했습니다. 대중이 사용할 수 있는 암호 해독 소프트웨어는 없습니다. 바이러스 백신 회사, 연구원, IT 전문가 및 기타 개인은 데이터 암호 해독을 도울 수 없습니다.
[-] 우리의 정직한 의도를 확인하기 위해 중요하지 않은 무작위 파일 두 개를 보내주시면 해독해 드리겠습니다. 이러한 파일은 하나의 키로 모든 것을 해독할 수 있도록 네트워크의 다른 컴퓨터에 있을 수 있습니다. 이 중요하지 않은 두 파일을 무료로 잠금 해제합니다.
[+] 고유 ID : -
[-] 고유 ID를 이메일 제목 또는 대화 시작 제목으로 입력하십시오.
[-] 정보를 얻으려면(파일 암호 해독) 다음으로 문의하십시오.[+] ID-Telegram에 문의하기: @TimeCrystal
[+] 이메일 1 : TimeCrystal@zohomail.eu
[+] 이메일 2 : TimeCrystal@skiff.com[-] 답장으로 결제를 위한 btc 주소를 받게 됩니다.
중요한!
우리는 전문가이며 우리의 일을 하고 있다는 점에 유의하십시오!
시간을 낭비하지 말고 우리를 실망시키려고 하지 마십시오. 결과적으로 가격이 증가할 뿐입니다!
우리는 항상 전화를 걸고 도움을 드릴 준비가 되어 있습니다.어떤 시스템도 안전하지 않다'