Threat Database Ransomware Fofd 랜섬웨어

Fofd 랜섬웨어

보안 연구원들이 치명적인 위협으로 간주되는 랜섬웨어의 새로운 변종을 확인했습니다. Fofd라는 이름의 이 랜섬웨어는 대상 시스템의 파일을 암호화하여 사용자가 파일에 액세스할 수 없도록 설계되었습니다. 암호화 프로세스의 일부로 Fofd는 원래 이름에 '.fofd' 확장자를 추가하여 파일 이름을 수정합니다. 예를 들어 파일 이름이 '1.jpg'이면 '1.png.fofd'로, '2.png' 파일은 '2.png.fofd'로 이름이 바뀝니다.

피해자에게 알리기 위해 Fofd는 암호화된 파일의 잠금을 해제하는 데 필요한 암호 해독 키를 얻기 위해 몸값을 지불하는 방법에 대한 지침이 포함된 '_readme.txt' 파일 형식의 랜섬 노트를 생성합니다. Fofd는 STOP/Djvu Ransomware 제품군의 구성원이며 RedLine , Vidar 또는 기타 정보 도용자와 같은 다른 맬웨어와 함께 배포될 수 있습니다.

Fofd 랜섬웨어는 광범위한 파일 형식에 액세스할 수 없게 만듭니다.

랜섬웨어 공격은 피해자 시스템의 데이터를 암호화하고 데이터를 복구하기 위해 암호 해독 키를 대가로 지불을 요구합니다. 이러한 요구는 일반적으로 공격자와 통신하는 방법 및 몸값 지불 방법에 대한 지침이 포함된 몸값 메모를 통해 이루어집니다.

이 경우 랜섬 노트는 피해자가 사이버 범죄자에게 연락하는 데 사용할 수 있는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 제공합니다. 몸값은 피해자가 72시간 이전 또는 이후에 위협 행위자와 접촉하는지 여부에 따라 $490에서 $980까지 다양합니다.

공격자는 암호 해독 도구가 작동함을 입증하기 위해 귀중한 정보가 포함되지 않은 파일 하나에 대한 무료 암호 해독을 제공합니다. 그러나 몸값을 지불하는 것은 위험한 제안입니다. 공격자가 거래의 끝을 거의 지키지 않고 암호화된 데이터를 반환하기 때문입니다. 또한 피해자가 몸값을 지불한 것으로 알려진 경우 향후 공격의 대상이 될 수 있습니다. 따라서 전문가들은 몸값을 지불하지 말라고 조언하고 대신 추가 암호화로 인한 추가 데이터 손실을 방지하기 위해 시스템에서 랜섬웨어를 제거할 것을 권장합니다.

랜섬웨어 침해 후 취해야 할 필수 단계

사용자의 기기가 랜섬웨어에 감염된 경우 피해를 최소화하기 위해 신속하게 조치하는 것이 중요합니다. 첫 번째 단계는 랜섬웨어가 다른 장치에 전파되는 것을 방지하기 위해 장치를 인터넷과 모든 네트워크 연결에서 분리하는 것입니다. 그런 다음 사용자는 랜섬웨어 유형을 식별하고 해독 가능한지 여부를 결정해야 합니다. 해독 가능한 경우 사용자는 평판이 좋은 해독 도구 또는 보안 전문가의 도움을 받아 데이터를 복구해야 합니다.

랜섬웨어를 해독할 수 없는 경우에도 피해자는 요구된 몸값을 지불하지 않아야 합니다. 이렇게 하면 데이터 복구가 보장되지 않고 추가 금전적 손실이 발생할 수 있기 때문입니다. 대신 평판이 좋은 맬웨어 방지 소프트웨어를 사용하여 침해된 시스템에서 랜섬웨어를 제거하여 추가 파일이 영향을 받지 않도록 방지하는 것이 중요합니다.

향후 공격을 방지하려면 데이터를 정기적으로 백업하고, 운영 체제와 소프트웨어를 최신 상태로 유지하고, 전문 보안 소프트웨어를 사용하고, 의심스러운 이메일이나 링크를 피하는 등 사전 조치를 취해야 합니다. 또한 사용자는 최신 랜섬웨어 동향과 공격자가 사용하는 기술에 대해 스스로 교육하여 정보를 얻고 대비해야 합니다.

Fofd 랜섬웨어의 피해자에게 제시된 랜섬 노트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-pSlL2pKijh
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...