Threat Database Ransomware Gash Ransomware

Gash Ransomware

Infosec 연구원들은 Gash 랜섬웨어로 알려진 맬웨어 위협을 식별했습니다. 시스템 감염에 성공하면 이 위협 요소는 심각한 피해를 입힐 가능성이 있습니다. Gash의 출현은 STOP/Djvu 제품군을 기반으로 새로운 변종을 지속적으로 개발하는 사이버 범죄자의 또 다른 예입니다. 이 계열의 위협은 일반적으로 Vidar 또는 RedLine 과 같은 인포스틸러와 같은 추가 유해 페이로드와 함께 제공되므로 사용자는 경계를 유지해야 합니다.

Gash 랜섬웨어는 깨지지 않는 암호화 알고리즘을 사용하여 대상 장치에 저장된 파일을 암호화하는 암호화 알고리즘을 사용합니다. 이 암호화는 사용자가 파일에 액세스할 수 없도록 렌더링하고 Gash는 각 암호화된 파일의 원래 이름에 새 확장명 '.gash'를 추가합니다. 또한 Gash는 '_readme.txt'라는 텍스트 파일 형태의 랜섬 노트를 전달하며, 해당 파일의 암호를 해독하는 대가로 랜섬 지불을 요구합니다.

Gash 랜섬웨어의 피해자는 데이터에 액세스할 수 없습니다.

Gash의 몸값 요구 메시지는 피해자의 데이터가 암호화되었다는 알림입니다. 사용할 수 없는 파일을 복구하는 유일한 방법은 공격자로부터 암호 해독 키와 소프트웨어를 구입하는 것입니다. 메시지에는 복구 도구의 가격이 980 USD이지만 피해자가 72시간 이내에 사이버 범죄자와 접촉할 경우 몸값 총액이 50% 감소한 490 USD라고 명시되어 있습니다. 메모에는 피해자가 귀중한 정보가 포함되지 않은 단일 파일에서 무료로 암호 해독을 테스트할 수 있다고 언급되어 있습니다.

공격자의 참여 없이 암호 해독이 가능한 경우는 극히 드뭅니다. 유일한 예외는 랜섬웨어 위협에 심각한 결함이 있는 경우입니다. 또한 피해자가 몸값 요구를 충족하더라도 암호 해독 도구를 받을 것이라는 보장이 없습니다. 따라서 몸값을 지불하는 것은 불법 활동을 지원하고 데이터 복구가 보장되지 않으므로 권장하지 않습니다.

Gash 랜섬웨어가 더 많은 데이터를 암호화하는 것을 방지하려면 운영 체제에서 제거하는 것이 필수적입니다. 그러나 랜섬웨어를 제거해도 이미 영향을 받은 파일은 복원되지 않습니다.

랜섬웨어 위협으로부터 장치와 데이터를 보호하기 위한 조치를 취하십시오

랜섬웨어 공격을 방지하려면 기술 및 행동 조치가 결합되어야 합니다. 기술적 조치에는 최신 방화벽, 맬웨어 방지 소프트웨어, 침입 탐지 및 방지 시스템의 설치 및 유지 관리가 포함됩니다. 또한 공격자가 악용할 수 있는 취약성을 방지하기 위해 최신 보안 패치로 모든 소프트웨어 및 운영 체제를 최신 상태로 유지하는 것이 중요합니다.

행동 측정에는 사용자 교육 및 인식이 포함됩니다. 사용자는 피싱 이메일, 의심스러운 웹사이트 및 기타 온라인 위협을 식별하는 방법에 대해 교육을 받아야 합니다. 출처를 알 수 없거나 확인되지 않은 링크를 클릭하거나 첨부 파일을 열지 않는 것이 중요합니다. 또한 사용자는 비공식 출처 및 신뢰할 수 없는 웹사이트에서 소프트웨어를 다운로드하고 설치하는 것을 피해야 합니다.

정기적인 데이터 백업도 중요한 예방 조치입니다. 데이터를 오프라인 또는 클라우드 기반 스토리지 시스템에 정기적으로 백업하면 랜섬웨어 공격의 영향을 최소화할 수 있습니다. 공격이 발생한 경우 피해자는 몸값을 지불하지 않고 백업에서 데이터를 복원할 수 있습니다.

Gash 랜섬웨어의 랜섬노트 전문은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-pznhigpUwP
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...