Gaze Ransomware
Gaze 랜섬웨어는 새롭게 발견된 랜섬웨어 위협입니다. 유해한 의도로 설계된 Gaze 랜섬웨어는 사용자 데이터를 암호화하여 피해자가 공격자로부터 암호 해독 키를 얻기 위해 몸값을 지불할 때까지 데이터에 액세스할 수 없게 만듭니다.
Gaze Ransomware가 시스템에 침투하면 정교한 암호화 알고리즘을 사용하여 문서, PDF, 아카이브, 데이터베이스, 이미지, 오디오 및 비디오 파일에 이르는 다양한 유형의 파일을 잠급니다. 작업의 일부로 랜섬웨어는 각 암호화된 파일에 확장자 '.gaze'를 추가하여 파일 이름을 수정합니다. 또한 공격자는 '_readme.txt'라는 이름의 텍스트 파일을 남깁니다. 이 파일은 피해자에 대한 요구 사항과 지침을 요약한 몸값 메모 역할을 합니다.
Gaze Ransomware를 구별하는 것은 악명 높은 STOP/Djvu Ransomware 제품군과의 제휴입니다. 이 연관성은 STOP/Djvu 위협의 운영자가 전 세계 컴퓨터에 매우 파괴적인 공격을 수행하는 것으로 악명을 얻었기 때문에 특히 중요합니다. 랜섬웨어 변종 자체 외에도 손상된 장치는 Vidar 또는 RedLine 과 같은 인포스틸러와 같은 추가 위협에 감염될 수 있습니다. 이러한 보완적인 위협 프로그램은 민감한 정보를 손상시키거나 추가 손상을 가함으로써 초기 랜섬웨어 공격의 결과를 악화시킵니다.
시선과 같은 랜섬웨어 위협으로 인해 막대한 피해가 발생할 수 있습니다.
몸값 메모를 철저히 분석하면 주요 목표가 분명해집니다. 공격자와 연락을 취하고 공격 프로세스의 일부로 몸값 지불을 시작하는 방법에 대한 자세한 지침을 제공하는 것입니다. '_readme.txt' 파일 내에는 가해자와의 커뮤니케이션 채널 역할을 하는 'support@freshmail.top'과 'datarestorehelp@airmail.cc'라는 두 개의 특정 이메일 주소가 피해자에게 제공됩니다.
또한 몸값 메모에는 피해자에 대한 서로 다른 지불 옵션을 나타내는 두 가지 다른 몸값, 즉 $980과 $490이 명시적으로 설명되어 있습니다. 이 메모는 제한된 72시간 내에 공격자에게 접근함으로써 피해자가 필수 소프트웨어 및 암호 해독 키를 포함하는 필요한 암호 해독 도구를 얻기 위해 할인된 요금을 받을 수 있음을 강조합니다.
랜섬웨어 공격 영역에서는 악의적인 공격자가 강력한 암호화 알고리즘을 사용하여 피해자의 파일을 효과적으로 잠그고 암호화하는 것이 일반적입니다. 이 암호화는 파일에 액세스할 수 없게 만들고 피해자가 암호 해독 키 없이 자신의 데이터에 액세스하는 것을 방지합니다.
그러나 사이버 범죄자에게 몸값을 지불하는 것은 권장되지 않는다는 점에 유의해야 합니다. 공격자가 지불을 받은 후에도 피해자에게 약속된 암호 해독 도구를 제공할 것이라는 보장이 없기 때문에 이러한 거래와 관련된 상당한 위험이 있습니다. 공격자의 무결성과 정직성에 의존하면 데이터 복구에 대한 확신 없이 금전적 손실을 입을 수 있습니다.
Gaze 랜섬웨어는 감염된 장치에 다음과 같은 랜섬 노트를 드롭합니다.
'주목!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-sD0OUYo1Pd
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top연락할 이메일 주소 예약:
datarestorehelp@airmail.cc귀하의 개인 ID:'