Threat Database Ransomware Foza 랜섬웨어

Foza 랜섬웨어

Foza 랜섬웨어는 사용자 데이터의 보안에 심각한 피해를 주는 소프트웨어를 위협하고 있습니다. 암호 해독 키 없이는 암호화된 파일에 액세스하는 것이 거의 불가능하게 만드는 강력한 알고리즘을 사용하여 피해자의 데이터를 대상으로 암호화하도록 특별히 설계되었습니다.

STOP/Djvu 멀웨어 계열의 또 다른 변종이지만 Foza의 암호화는 필요한 키 없이는 우회할 수 없습니다. 또한 위협의 피해자는 추가 맬웨어 위협에 장치를 감염시킬 수 있습니다. 실제로 STOP/Djvu 운영자는 랜섬웨어 페이로드와 함께 VidarRedLine 과 같은 인포스틸러를 드롭하는 것이 관찰되었습니다.

Foza 랜섬웨어가 컴퓨터를 공격하면 문서, 사진, 아카이브, 데이터베이스 및 기타 유형의 디지털 콘텐츠를 포함한 모든 파일을 암호화합니다. 랜섬웨어는 원본 파일명에 '.foza' 확장자를 추가해 암호화된 파일명도 수정한다. 요구 사항이 포함된 랜섬노트는 '_readme.txt'라는 텍스트 파일 형식으로 침해된 기기에 생성됩니다.

Foza 랜섬웨어, 돈을 위해 피해자를 갈취하다

랜섬웨어 배후의 공격자는 피해자에게 남기는 랜섬노트에 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 특정 이메일 주소를 제공합니다. 이 메모는 피해자가 복호화 도구에 대해 50% 더 높은 980달러의 몸값을 지불하지 않으려면 72시간 이내에 연락할 것을 지시합니다. 이것은 초기 수요인 $490의 두 배입니다. 주어진 시간 내에 공격자에게 연락하지 못하면 몸값이 증가합니다.

랜섬 노트는 또한 해독 소프트웨어와 공격자로부터 고유한 키를 구입하지 않고는 암호화된 파일을 복구하는 것이 불가능하다고 주장합니다. 파일에 중요한 데이터가 포함되어 있지 않은 경우 공격자는 단일 파일을 무료로 해독하겠다고 제안합니다. 이 메모는 피해자가 몸값을 지불하면 해독 도구를 받게 될 것임을 피해자에게 확신시키려고 합니다. 그러나 피해자가 몸값을 지불했지만 공격자가 약속한 암호 해독 도구를 받지 못한 경우가 너무 많습니다.

이 사람들이 필요한 암호 해독 도구를 제공할 것이라는 보장이 없으므로 몸값 지불에 동의하지 않는 것이 좋습니다. 또한 몸값을 지불하는 것은 사이버 범죄자가 불법 활동을 계속하도록 부추길 뿐이며 더 많은 무고한 피해자에게 피해를 입힐 뿐입니다. 대신 피해자는 감염된 컴퓨터에서 즉시 랜섬웨어를 제거하는 데 집중해야 합니다. 이렇게 하면 동일한 로컬 네트워크에 연결된 파일 및 기타 장치가 더 이상 암호화되지 않습니다.

Foza 랜섬웨어와 같은 위협으로부터 데이터를 보호하기 위해 필요한 조치를 취하십시오.

랜섬웨어 공격으로부터 데이터를 보호하기 위해 PC 사용자는 이러한 공격의 영향을 방지하거나 완화하는 데 도움이 되는 다양한 보안 조치를 취할 수 있습니다. 한 가지 중요한 측면은 정기적인 소프트웨어 업데이트, 네트워크 모니터링 및 데이터 백업을 포함하는 사전 보안 접근 방식을 유지하는 것입니다. 사용자는 공격자가 악용할 수 있는 취약성을 종종 해결하는 운영 체제 및 애플리케이션에 대한 최신 보안 패치 및 업데이트를 설치할 수 있습니다.

또한 사용자는 랜섬웨어 공격을 감지하고 차단할 수 있는 보안 소프트웨어를 사용할 수 있습니다. 이 소프트웨어에는 악성 코드가 시스템에서 실행되고 의심스러운 네트워크 트래픽을 차단하는 것을 방지할 수 있는 맬웨어 방지 및 방화벽 도구가 포함되어야 합니다.

또한 사용자는 특히 알 수 없는 출처에서 첨부 파일을 다운로드하거나 열 때 주의해야 하며 이메일이나 웹 사이트의 의심스러운 링크를 클릭하지 않아야 합니다. 피싱 이메일은 종종 랜섬웨어를 유포하는 데 사용될 수 있으며 사용자는 응답하거나 첨부 파일을 열기 전에 항상 보낸 사람의 신원과 이메일의 적법성을 확인해야 합니다.

마지막으로 데이터를 외부 장치나 클라우드 기반 스토리지에 정기적으로 백업하는 것이 중요합니다. 이렇게 하면 랜섬웨어 공격이 발생할 경우 사용자가 몸값을 지불하거나 데이터를 영구적으로 잃을 위험 없이 파일을 복구할 수 있습니다. 적절한 보안 조치를 취하면 사용자는 랜섬웨어 공격의 피해자가 될 위험을 줄이고 귀중한 데이터를 보호할 수 있습니다.

Foza 랜섬웨어 피해자에게 전달된 랜섬노트의 내용은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-pSlL2pKijh
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

연락할 이메일 주소 예약:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...