Threat Database Ransomware 가포 랜섬웨어

가포 랜섬웨어

Gapo 랜섬웨어를 분석한 결과, 피해자 컴퓨터의 데이터를 암호화하고 '.gapo' 확장자를 추가하여 영향을 받는 파일의 파일 이름을 수정하는 것으로 나타났습니다. 예를 들어 원본 파일명이 '1.jpg'라면 가포는 '1.jpg.gapo'로 수정한다. 이 랜섬웨어는 '_readme.txt'라는 파일 형식의 랜섬노트도 생성합니다.

Gapo 랜섬웨어는 악명 높은 STOP/Djvu 랜섬웨어 계열의 일부이며 피해자는 사이버 범죄자가 종종 랜섬웨어와 함께 추가 멀웨어를 사용한다는 사실을 인지해야 합니다. 이러한 추가 위협은 RedLine Stealer 또는 Vidar 와 같은 정보 도용 도구일 가능성이 높습니다. 따라서 Gapo 랜섬웨어의 피해자인 경우 감염된 컴퓨터를 격리하고 시스템에 설치되었을 수 있는 랜섬웨어 및 기타 맬웨어를 제거하기 위한 즉각적인 조치를 취하는 것이 중요합니다.

Gapo 랜섬웨어는 광범위한 파일 형식에 영향을 미치고 잠급니다.

Gapo Ransomware의 피해자에게 제공된 랜섬웨어 노트에는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 사용하여 공격자와 통신할 수 있는 옵션이 있음이 나와 있습니다. 메모에 따르면 암호화된 데이터를 복원하는 데 필요한 암호 해독 소프트웨어와 키를 얻으려면 피해자에게 980달러 또는 490달러의 몸값을 지불해야 합니다. 피해자가 72시간 이내에 공격자와 접촉을 시작하면 $490의 할인된 가격으로 암호 해독 도구를 얻을 수 있습니다.

대부분의 경우 랜섬웨어로 암호화된 데이터는 공격자가 직접 제공하는 특정 도구를 통해서만 복원할 수 있습니다. 그러나 몸값을 지불하지 않는 것이 좋습니다. 공격자는 지불을 받은 후에도 거래 종료를 유지하지 않고 암호 해독 도구를 제공할 수 있습니다.

또한 많은 랜섬웨어 위협이 침해된 로컬 네트워크 내의 다른 컴퓨터로 확산되고 해당 장치의 파일도 암호화할 수 있다는 사실을 인식하는 것도 중요합니다. 따라서 추가적인 손상과 잠재적인 추가 파일 암호화를 방지하기 위해 감염된 시스템에서 랜섬웨어를 제거하기 위한 즉각적인 조치를 취하는 것이 좋습니다.

랜섬웨어 감염에 대한 적절한 조치를 취하는 것이 중요합니다

데이터와 장치를 위협으로부터 보호하기 위해 사용자는 몇 가지 사전 조치를 취할 수 있습니다. 첫째, 중요한 데이터 및 파일의 정기적인 백업을 유지하는 것이 중요합니다. 이렇게 하면 원본 데이터가 랜섬웨어에 의해 암호화되거나 손상되더라도 백업에서 깨끗한 복사본을 복원할 수 있습니다.

또한 사용자는 운영 체제, 소프트웨어 및 맬웨어 방지 프로그램을 최신 상태로 유지해야 합니다. 보안 업데이트 및 패치를 정기적으로 설치하면 랜섬웨어가 시스템에 액세스하기 위해 악용할 수 있는 취약성을 해결하는 데 도움이 됩니다.

또한 평판이 좋은 보안 소프트웨어 및 방화벽을 사용하여 잠재적인 랜섬웨어 위협을 탐지하고 차단하는 것이 좋습니다. 이러한 보안 도구는 의심스러운 파일 또는 활동을 식별하고 격리하여 랜섬웨어 공격에 대한 추가 방어선을 제공합니다.

또한 사용자 교육은 랜섬웨어 위협에 대처하는 데 중요한 역할을 합니다. 최신 랜섬웨어 기술 및 공격 벡터에 대한 정보를 유지함으로써 사용자는 잠재적인 위협을 인식하고 사회 공학 전술의 희생양이 되지 않도록 할 수 있습니다.

이러한 조치의 조합을 구현함으로써 사용자는 랜섬웨어 위협에 대한 방어를 크게 강화하고 잠재적인 위험으로부터 데이터와 장치를 보호할 수 있습니다.

Gapo 랜섬웨어가 드롭한 랜섬노트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-sD0OUYo1Pd
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...