Threat Database Ransomware 고나크라이 랜섬웨어

고나크라이 랜섬웨어

GonaCry는 파일을 암호화하고, 암호화된 파일의 파일 이름을 변경하고, 바탕 화면 배경을 수정하고, 'read_it.txt' 파일 형식으로 랜섬 노트를 남길 수 있는 랜섬웨어입니다. GonaCry 랜섬웨어는 암호화된 각 파일 이름에 임의의 4자 확장자를 추가합니다. 예를 들어 '1.jpg'라는 이름의 파일은 '1.jpg.h863'으로 이름이 바뀔 수 있고 '2.doc'라는 이름의 파일은 '2.doc.i9as'로 바뀔 수 있습니다. 이 명명 규칙은 공격자에게 도움이 됩니다. 암호화된 파일과 암호화되지 않은 파일을 구별합니다.

GonaCry 랜섬웨어의 요구 사항 개요

랜섬 노트는 피해자에게 운영 체제가 GonaCry Ransomware에 의해 손상되어 모든 파일에 액세스할 수 없음을 알립니다. 공격자는 영향을 받는 파일을 복원하고 랜섬웨어를 제거할 것이라고 주장하는 특수 암호 해독 소프트웨어를 판매하겠다고 제안합니다.

복호화 소프트웨어 비용은 $50이며 암호화폐인 Monero로 지불해야 합니다. 몸값 지불은 공격자의 지침에 제공된 Monero 암호화 지갑 주소를 사용하여 이루어집니다.

GonaCry 랜섬웨어와 같은 분산 위협에 사용되는 일반적인 전술

랜섬웨어는 일반적으로 피싱 이메일, 손상된 첨부 파일 및 드라이브 바이 다운로드를 통해 확산됩니다. 피싱 이메일은 신뢰할 수 있는 소스에서 보낸 것처럼 보이지만 실제로는 손상된 링크나 첨부 파일을 포함하고 있어 열면 피해자의 장치를 랜섬웨어로 감염시키는 메시지입니다. 손상된 첨부 파일은 합법적인 것처럼 보이지만 맬웨어가 포함된 이메일의 일부로 전송된 파일입니다. Drive-by 다운로드는 피해자가 감염된 웹 사이트를 방문할 때 피해자의 장치에 자동으로 다운로드되는 손상된 파일입니다.

랜섬웨어 배포의 또 다른 일반적인 방법은 소프트웨어 및 운영 체제의 취약점을 악용하는 것입니다. 공격자는 도구를 사용하여 패치되지 않은 시스템을 검색한 다음 발견된 취약점을 사용하여 랜섬웨어를 설치합니다. 또한 일부 공격자는 P2P 네트워크와 사회 공학 기술을 사용하여 랜섬웨어를 유포하기도 합니다. 경우에 따라 공격자는 트로이 목마와 같은 다른 맬웨어를 사용하여 피해자의 장치에 랜섬웨어를 설치할 수도 있습니다.

랜섬웨어 배포에 사용되는 방법은 지속적으로 발전하고 있으며 새로운 기술이 항상 개발되고 있습니다. 따라서 소프트웨어 및 운영 체제를 정기적으로 업데이트하고 의심스러운 링크 또는 첨부 파일을 클릭하지 않고 강력한 보안 관행을 구현하는 등 최신 위협에 대한 정보를 유지하고 이러한 위협으로부터 보호하기 위한 조치를 취하는 것이 중요합니다.

GonaCry 랜섬웨어가 감염된 기기에 남긴 랜섬노트의 내용은 다음과 같습니다.

'----> GonaCry는 다국어 랜섬웨어입니다. 메모를 모든 언어로 번역 <----
모든 파일이 암호화되었습니다
컴퓨터가 랜섬웨어 바이러스에 감염되었습니다. 귀하의 파일은 암호화되었으며 귀하는
우리의 도움 없이 그것들을 해독할 수 있습니다.내 파일을 되찾기 위해 무엇을 할 수 있습니까?당신은 우리의 특별한 것을 살 수 있습니다
암호 해독 소프트웨어인 이 소프트웨어를 사용하면 모든 데이터를 복구하고 암호를 제거할 수 있습니다.
컴퓨터의 랜섬웨어. 소프트웨어 가격은 $50입니다. 결제는 모네로로만 가능합니다.
결제는 어떻게 하고 모네로는 어디서 받나요?
Bitcoin 구매는 국가마다 다르므로 빠른 Google 검색을 수행하는 것이 가장 좋습니다.
모네로 구매 방법을 알아보세요.
많은 고객이 다음 사이트가 빠르고 안정적이라고 보고했습니다.
로컬모네로 - hxxps://localmonero.co/

결제 정보금액: 0.27 XMR
XMR 주소: 48PREVmScFc9Pkga79U7tJXA7GfgtE17CqMQFeuB 3NTzJ2X28tfRmWaPyPQgvoHVhwiKUcE2QpaqBRvdhSPAF8217vH74Qk

데스크탑 배경으로 표시되는 메시지는 다음과 같습니다.

!! 주목 !!

파일이 암호화되었습니다!

모든 문서 사진, 데이터베이스 및 기타 중요한 파일은 RSA 암호화로 암호화되었습니다.

저희 서버에 저장된 개인 키가 없으면 파일을 복구할 수 없습니다.

바이러스 백신은 파일을 복구할 수 없습니다.

50$ 상당의 BTC를 다음 주소로 보내십시오:
1N89GorkiuhgU9TDoN1AKxby19ntWp8ub5

또는 50$ 상당의 XMR을 다음 주소로 보내십시오.
48PREVmScFc9Pkga79U7tJXA7GfgtE17CqMQFeuB 3NTzJ2X28tfRmWaPyPQgvoHVhwiKUcE2QpaqBRvdhSPAF8217vH74Qk'

트렌드

가장 많이 본

로드 중...