Threat Database Ransomware Honkai Ransomware

Honkai Ransomware

침해된 장치에서 실행되면 Honkai Ransomware는 저장된 파일을 암호화하고 고유한 피해자 ID, 공격자의 이메일 주소 및 '.honkai' 확장자를 추가하여 이름을 변경합니다. 예를 들어 원래 파일 이름 '1.jpg'는 '1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai'로 변경됩니다. 암호화 과정 후 랜섬웨어는 시스템 바탕 화면에 '#DECRYPT MY FILES#.html'이라는 랜섬 노트를 생성합니다. Honkai Ransomware 위협은 Paradise 맬웨어 제품군의 일부입니다.

Honkai 랜섬웨어의 요구 사항

몸값 메시지는 피해자에게 자신의 파일이 사이버 범죄자에 의해 암호화되었으며 암호 해독에는 아직 지정되지 않은 금액이 발생하며 피해자가 가해자와의 연락을 지연할 경우 증가할 것이라고 알립니다. 지불은 비트코인으로 이루어질 것으로 예상됩니다. 피해자는 특정 제한 내에서 무료로 세 파일의 암호 해독을 테스트할 수 있는 기회가 주어집니다. 이 메시지는 Honkai Ransomware로 암호화된 파일을 변경하거나, 외부 암호 해독 도구를 사용하거나, 맬웨어 방지 소프트웨어를 실행하거나, 랜섬웨어 자체를 제거하려고 시도하면 영구적인 데이터 손실이 발생할 수 있음을 경고합니다. 랜섬 메시지에는 각 공격이 고유한 암호화 키를 사용하여 수행되기 때문에 다른 피해자의 암호 해독 키가 작동하지 않을 것이라고 명시되어 있습니다.

암호 해독은 종종 사이버 범죄자의 개입 없이는 불가능합니다. 그러나 몸값을 지불한 피해자는 약속된 암호 해독 키나 도구를 받지 못하는 경우가 많습니다. 따라서 불법 활동을 지원하므로 몸값을 지불하지 않는 것이 좋습니다.

Honkai Ransomware와 같은 위협으로부터 공격을 방지하는 방법

중요한 데이터를 외부 장치나 클라우드 서비스에 정기적으로 백업하면 랜섬웨어 공격 시 데이터 손실을 방지할 수 있습니다. 이렇게 하면 공격이 발생하면 피해자가 몸값을 지불하지 않고도 백업된 데이터를 복원할 수 있습니다. 또한 많은 업데이트에 취약점을 수정하는 보안 패치가 포함되어 있으므로 모든 소프트웨어 및 운영 체제를 최신 상태로 유지하면 공격을 방지하는 데 도움이 될 수 있습니다.

사용자는 또한 공격의 위험을 크게 줄일 수 있는 안전한 컴퓨팅 관행에 대해 배워야 합니다. 여기에는 의심스러운 이메일 및 첨부 파일에 주의하고, 신뢰할 수 없는 웹 사이트 방문을 피하고, 팝업 광고를 클릭하지 않는 것이 포함됩니다. 또한 강력한 암호를 구현하고 평판이 좋은 보안 소프트웨어를 사용하고 사무실 문서에서 매크로를 비활성화하면 전반적인 보안 상태를 더욱 개선하고 랜섬웨어 공격을 방지할 수 있습니다.

Honkai Ransomware의 랜섬노트 전문은 다음과 같습니다.

'파일이 암호화되었습니다!
파라다이스 랜섬웨어 팀!

개인 ID

개인 키

무슨 일이에요!
이 컴퓨터에서 생성된 중요한 파일은 보안 문제로 인해 암호화되었습니다.
복원하려면 이메일로 문의하십시오.
Bitcoins에서 암호 해독 비용을 지불해야 합니다. 가격은 당신이 우리에게 얼마나 빨리 편지를 쓰는지에 달려 있습니다.
결제 후 모든 파일의 암호를 해독할 암호 해독 도구를 보내드립니다.

보증으로 무료 해독!
결제 전에 무료 복호화를 위해 1-3개의 파일을 보낼 수 있습니다.
파일에는 중요한 정보가 포함되어서는 안 됩니다.
파일 크기는 1MB를 초과할 수 없습니다.
증거로 하나의 파일을 해독할 수 있습니다.

비트코인을 얻는 방법!
비트코인 주소: 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다.
등록하고 비트코인 구매를 클릭한 다음 지불 방법 및 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins/
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
귀하의 국가에서 비트코인을 구입하는 방법을 Google에 작성하시겠습니까?

연락하다!
이메일:
main@paradisenewgenshinimpact.top
또는
이메일:
main@paradisenewgenshinimpact.top

주목!
암호화된 파일의 이름을 바꾸지 마십시오
타사 소프트웨어를 사용하여 데이터를 해독하려고 시도하지 마십시오. 데이터가 영구적으로 손실될 수 있습니다.
지불 후 암호 해독기를 얻을 수 있습니다.
증거로 하나의 파일을 해독할 수 있습니다.
바이러스 백신을 사용하거나 프로그램을 제거하지 마십시오.
이로 인해 데이터가 손실되고 복구할 수 없습니다.
다른 사용자의 디코더는 파일을 해독하는 데 적합하지 않습니다. 암호화 키는 고유합니다.'

트렌드

가장 많이 본

로드 중...