Threat Database Ransomware GOGO 랜섬웨어

GOGO 랜섬웨어

GOGO 랜섬웨어는 다양한 파일 형식을 암호화할 수 있는 위협적인 프로그램입니다. 잠긴 각 파일에는 고유 ID, 사이버 범죄자의 이메일 주소('gotocompute@tutanota.com'), 이름에 '.GOGO' 확장자가 추가됩니다. 예를 들어 '1.jpg'라는 원본 파일 이름은 암호화 후 '1.jpg.(CW-IB5967382104)(gotocompute@tutanota.com).GOGO'로 변경됩니다. 위협의 기본 코드와 동작을 조사한 후 Infosec 연구원은 이것이 VoidCrypt 맬웨어 제품군의 변종임을 확인했습니다.

GOGO 랜섬웨어가 암호화 프로세스를 마치면 'unlock-info.txt'라는 제목의 몸값 요구 메시지를 피해자의 데스크톱에 드롭합니다. 이 메시지에는 암호화된 파일에 다시 액세스하기 위해 몸값을 지불하는 방법에 대한 지침이 포함되어 있습니다. 안타깝게도 몸값을 지불한다고 해서 피해자가 데이터를 되찾는다는 보장은 없습니다. 사이버 범죄자가 피해자의 돈을 받은 후에도 암호 해독 키를 제공하겠다는 약속을 지키지 않을 수 있기 때문입니다.

GOGO 랜섬웨어의 랜섬노트

GOGO 랜섬웨어는 피해자에게 비트코인으로 몸값 지불을 요구합니다. 그 대가로 공격자는 영향을 받은 사용자에게 영향을 받은 파일을 복원할 수 있는 필요한 암호 해독 도구를 제공해야 합니다. 피해자는 사이버 범죄자에게 연락하여 특정 몸값을 지불하도록 지시받습니다. 지불 금액은 피해자가 공격자에게 얼마나 빨리 연락하는지에 달려 있다고 합니다. 랜섬 노트에 따르면 위협 행위자는 특정 사양을 충족하는 한 하나의 파일에 대한 무료 테스트 암호 해독을 제공합니다. 그러나 몸값을 지불하지 않는 것이 좋습니다. 이는 범죄 활동만 지원하고 성공적인 데이터 복구로 이어지지 않을 수 있기 때문입니다.

GOGO 랜섬웨어와 같은 위협으로부터 컴퓨터 보호

랜섬웨어로부터 보호하는 가장 중요한 방법 중 하나는 장치에 전문적인 맬웨어 방지 소프트웨어를 설치하는 것입니다. 이렇게 하면 위협적인 프로그램이나 코드가 장치에 침투하여 장치에 저장된 데이터에 영향을 주는 것을 방지할 수 있습니다. 선택한 보안 솔루션에 강력한 기능 모음이 포함되어 있는지 확인하십시오. 똑같이 중요한 또 다른 단계는 중요한 데이터의 정기적인 백업(이상적으로는 적어도 일주일에 한 번)을 생성하여 정보가 암호화된 경우 공격의 영향을 받지 않는 다른 곳에 복사본을 저장하도록 하는 것입니다. 외장 하드 드라이브, 클라우드 스토리지 솔루션 또는 물리적 스토리지 옵션을 사용할 수 있습니다.

GOGO Ransomware의 랜섬 노트 전문은 다음과 같습니다.

'모든 파일이 암호화되었습니다!

PC의 보안 문제로 인해 모든 파일이 암호화되었습니다. 복원하려면 이메일을 보내주십시오. gotocompute@tutanota.com
메시지 제목에 이 ID를 작성하세요. -
24시간 이내에 답변이 없을 경우 gotoremote@onionmail.org로 이메일을 보내주십시오.
Bitcoins에서 암호 해독 비용을 지불해야 합니다. 가격은 당신이 우리에게 얼마나 빨리 편지를 쓰는지에 달려 있습니다. 결제 후 모든 파일의 암호를 해독할 암호 해독 도구를 보내드립니다.

보증으로 무료 암호 해독
지불하기 전에 무료 암호 해독을 위해 최대 1개의 파일을 보낼 수 있습니다. 파일의 총 크기는 1Mb 미만(아카이브되지 않음)이어야 하며 파일에 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대형 엑셀 시트 등)

비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 등록하고 '비트코인 구매'를 클릭한 다음 결제 수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하려고 시도하지 마십시오. 데이터가 영구적으로 손실될 수 있습니다.
제3자의 도움으로 파일을 해독하면 가격이 올라가거나(그들은 우리에게 수수료를 추가합니다) 사기의 피해자가 될 수 있습니다.'

트렌드

가장 많이 본

로드 중...