Threat Database Ransomware 게르 랜섬웨어

게르 랜섬웨어

Guer Ransomware는 악명 높은 STOP/Djvu Ransomware 제품군에 속하는 변종으로 확인되었습니다. 따라서 위협은 STOP/Djvu Ransomware 제품군의 나머지 변종에 비해 의미 있는 개선 또는 수정 측면에서 많이 표시되지 않지만 결코 과소평가되어야 한다는 의미는 아닙니다. Guer Ransomware에 감염된 시스템은 해독 불가능한 암호화 알고리즘과 관련된 암호화 루틴을 따릅니다.

실제로 이것은 손상된 장치에 저장된 거의 모든 파일을 액세스할 수 없고 사용할 수 없게 만듭니다. 사용자는 자신의 개인 또는 비즈니스 관련 문서, 아카이브, 데이터베이스, 사진, 이미지, 비디오 등에 액세스할 수 없습니다. 암호화 프로세스의 일부로 Guer Ransomware는 원래 파일 이름을 수정하여 잠긴 각 파일을 표시합니다. 위협 요소는 '.guer'를 새 파일 확장자로 추가합니다. 랜섬노트는 '_readme.txt'라는 텍스트 파일 형태로 시스템에 전달됩니다.

해커의 요구 사항

위협에 대한 메모는 동일한 제품군의 다른 변종에서 관찰된 동일한 스크립트를 따릅니다. 데이터를 복원하는 데 필요한 암호 해독 키를 얻으려면 영향을 받는 사용자가 총 980달러를 해커에게 전송해야 한다고 명시되어 있습니다. 그러나 피해자가 랜섬웨어 감염 후 첫 72시간 이내에 연락을 취하여 연락을 취하면 가격을 절반으로 낮추어 $490로 약속합니다. 메모에는 해커에게 접근할 수 있는 방법으로 두 개의 이메일이 언급되어 있습니다. 기본 주소는 'manager@mailtemp.ch'이고 'managerhelper@airmail.cc'는 예비 주소입니다. 이메일의 일부로 암호화된 단일 파일을 첨부하여 사이버 범죄자에게 보낼 수 있습니다. 그런 다음 무료로 해독되어 반환됩니다.

Guer Ransomware가 전달한 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-rbzFCkr9sY
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
managerhelper@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...