Ggew 랜섬웨어
위협 행위자는 수많은 STOP/Djvu Ransomware 제품군을 기반으로 하는 또 다른 강력한 맬웨어를 만들었습니다. Ggew Ransomware라는 위협은 STOP/Djvu 제품군의 수많은 다른 변종과 대부분 동일하지만 피해를 줄 수 있는 능력이 줄어들지는 않습니다. 침해된 장치에서 실행되면 Ggew Ransomware는 거기에 저장된 대부분의 데이터를 암호화합니다. 피해자는 문서, PDF, 아카이브, 데이터베이스 등에 액세스할 수 없게 됩니다. 영향을 받는 각 파일에는 이름에 '.ggew'가 추가됩니다.
위협의 몸값 메모는 '_readme.txt'라는 텍스트 파일로 감염된 장치에 드롭됩니다. 공격자들이 남긴 지침에 따르면 그들은 정확히 980달러의 몸값을 요구합니다. 그러나 72시간 이내에 연락하는 사용자는 우대 조건을 받게 되며 50% 더 적은 비용을 지불해야 합니다. 사이버 범죄자들은 또한 하나의 파일을 무료로 잠금 해제할 의향을 나타냅니다. 이 메모에는 이러한 목적으로 사용할 수 있는 두 개의 이메일 주소('support@bestyourmail.ch' 및 'supportsys@airmail.cc')가 나와 있습니다.
물론 랜섬웨어 운영자가 약속을 이행할 것이라는 보장은 없습니다. 해커는 단순히 돈을 가지고 다음 위협적인 캠페인으로 이동할 수 있습니다. 또한 사이버 범죄자와 통신하면 사용자가 더 많은 보안 및 개인 정보 위험에 노출될 수 있습니다.
Ggew Ransomware의 메모 전문은 다음과 같습니다.
'주목!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-rsF2CRI8Ih
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@bestyourmail.ch저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc귀하의 개인 ID:'