Threat Database Ransomware Fgui 랜섬웨어

Fgui 랜섬웨어

Fgui 랜섬웨어는 STOP/Djvu 변종으로 생성된 또 다른 위협입니다. 그 행동과 특성은 대부분의 다른 위협과 동일합니다.STOP/Djvu Ransomware 제품군으로, 맬웨어의 가장 두드러진 기능은 피해자의 파일을 표시하는 데 사용하는 확장자입니다. 실제로 위협 요소는 파일을 암호화할 때마다 해당 파일의 원래 이름에 '.fgui'를 추가합니다.

공격자의 궁극적인 목표는 손상된 장치에 저장된 데이터의 대부분을 암호화한 다음 피해자를 금전적으로 갈취하는 것입니다. 일반적으로 랜섬웨어 위협은 충분히 강력한 암호화 알고리즘을 사용하여 잠긴 파일을 해커의 도움 없이는 복구할 수 없도록 합니다. Fgui 랜섬웨어의 배후에 있는 사이버 범죄자들은 '_readme.txt'라는 텍스트 파일로 전달되는 일련의 지침을 피해자에게 남깁니다.

랜섬 노트의 세부 정보

파일의 메시지를 신뢰할 수 있다면 해커는 980달러를 요구합니다. 그 대가로 그들은 복호화 도구와 피해자 데이터 복원에 필요한 키를 돌려주겠다고 약속합니다. 또한 이 메모에는 영향을 받는 사용자가 Fgui 랜섬웨어 감염 후 72시간 이내에 공격자와 접촉할 경우 몸값을 절반으로 줄여 490달러로 효과적으로 줄일 수 있다고 언급되어 있습니다.

메모에는 통신 채널로 사용할 수 있는 두 개의 이메일 주소가 있다고 언급되어 있습니다. 기본 주소는 'support@sysmail.ch'입니다. 다른 이메일 - 'helprestoremanager@airmail.cc'는 사용자가 다른 이메일에 연락한 후에도 응답이 없는 경우에만 사용해야 하는 예비 이메일입니다. 또한 피해자는 선택한 단일 암호화 파일을 이메일에 첨부할 수 있다는 말을 듣습니다. 그것을 받으면 해커는 파일을 무료로 잠금 해제합니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-Tzr5skvBsz
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...