Threat Database Ransomware Goaq Ransomware

Goaq Ransomware

사이버 보안 연구원들이 Goaq이라는 랜섬웨어 변종을 발견했습니다. 이 위협 요소는 강력한 암호화를 사용하여 피해자의 파일을 잠급니다. 프로세스의 일부로 모든 암호화된 파일의 파일 이름에 '.goaq' 확장자를 추가합니다. 또한 이 악성코드는 암호화된 파일에 대한 액세스를 복원하는 데 필요한 단계를 설명하는 '_readme.txt'라는 이름의 랜섬 노트 파일을 생성합니다. Goaq이 유일한 위협이 아니라는 점에 유의하는 것이 중요합니다. 사이버 범죄자들 사이에서 인기 있는 STOP/Djvu 랜섬웨어 위협 제품군의 일부입니다. 피해자는 또한 STOP/Djvu 감염이 종종 Vidar 및 RedLine infostealers와 같은 다른 악성 도구를 동반한다는 사실을 명심해야 합니다.

Goaq 랜섬웨어는 피해자의 데이터를 잠그고 몸값을 요구합니다.

공격자가 남긴 랜섬노트에는 피해자가 암호화된 파일에 다시 액세스할 수 있는 유일한 방법은 암호 해독 소프트웨어와 고유 키를 구입하는 것이라고 명시되어 있습니다. 이 메모는 피해자에게 몸값을 지불하지 않으면 데이터가 영구적으로 손실될 것이라고 경고합니다. 피해자가 처음 72시간 이내에 공격자에게 연락하면 암호 해독 도구에 대해 50% 할인을 제공하여 가격을 $490로 낮춥니다. 그렇지 않으면 $980의 전체 몸값을 지불해야 합니다.

공격자는 커뮤니케이션을 위해 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 제공합니다. 또한 메모에는 공격자가 단일 파일을 무료로 해독할 준비가 되어 있지만 이 파일에는 중요한 데이터나 기밀 데이터가 포함될 수 없다고 명시되어 있습니다.

일반적으로 랜섬웨어 공격에는 피해자가 암호화된 파일을 복구하기 위해 몸값을 지불하도록 강요하는 것이 포함됩니다. 그러나 피해자가 파일을 백업하거나 신뢰할 수 있는 타사 암호 해독 도구에 액세스하지 않는 한 무료 데이터 복구는 거의 불가능합니다. 몸값을 지불하는 것은 공격자가 암호 해독 도구를 제공한다는 보장이 없고 불법 활동을 계속하도록 부추길 뿐이므로 바람직하지 않습니다.

Goaq 랜섬웨어와 같은 위협에 대한 보안 조치를 구현하는 것이 중요합니다.

사용자는 랜섬웨어 공격으로부터 장치와 데이터를 보호하기 위해 여러 단계를 수행할 수 있습니다. 여기에는 다음이 포함됩니다.

    1. 소프트웨어 및 운영 체제를 최신 상태로 유지 : 소프트웨어 및 운영 체제를 정기적으로 업데이트하면 공격자가 무단 액세스를 얻기 위해 사용할 수 있는 알려진 취약성으로부터 보호할 수 있습니다.
    1. 평판이 좋은 바이러스 백신 및 맬웨어 방지 소프트웨어 설치 : 바이러스 백신 및 맬웨어 방지 소프트웨어는 시스템에서 랜섬웨어 및 기타 안전하지 않은 소프트웨어를 감지하고 제거하는 데 도움이 될 수 있습니다.
    1. 정기적으로 데이터 백업: 외부 하드 드라이브나 클라우드 기반 스토리지 솔루션에 데이터를 정기적으로 백업하면 랜섬웨어 공격 시 데이터를 복구하는 데 도움이 될 수 있습니다.
    1. 의심스러운 이메일 및 첨부파일에 주의 : 멀웨어가 포함되어 있을 수 있으므로 첨부파일을 평가하거나 출처를 알 수 없는 의심스러운 이메일의 링크를 클릭하지 마십시오.
    1. 2단계 인증 활성화 : 계정에 2단계 인증을 사용하면 추가 보안 계층을 제공하여 무단 액세스를 방지할 수 있습니다.
    1. 랜섬웨어에 대해 스스로 교육 : 랜섬웨어, 작동 방식 및 잠재적인 위협을 식별하는 방법에 대한 정보를 얻으면 사용자가 장치와 데이터를 보호하기 위한 사전 조치를 취하는 데 도움이 될 수 있습니다.

이러한 조치를 구현함으로써 사용자는 랜섬웨어 공격의 피해자가 될 가능성을 줄이고 그러한 공격으로 인한 잠재적 피해를 최소화합니다.

Goaq 랜섬웨어의 메모 전문은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-rayImYlyWe
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...