이플라 랜섬웨어

이플라 랜섬웨어 설명

Ifla Ransomware는 STOP/Djvu 제품군에 속하는 수많은 멀웨어 변종에 추가된 것입니다. 주요 개선 사항이 없음에도 불구하고 위협의 파괴적인 잠재력은 여전히 중요합니다. Ifla Ransomware의 피해자는 침해된 장치에 저장된 문서, PDF, 데이터베이스, 아카이브, 이미지, 사진 등에 대한 액세스 권한을 잃게 됩니다. 위협에 사용되는 군사 등급 암호화 알고리즘은 필요한 암호 해독 키 없이 잠긴 파일의 복원이 거의 불가능하도록 합니다.

암호화된 각 파일은 '.ifla'가 새 파일 확장자로 첨부되어 수정된 원래 이름을 갖습니다. 위협으로 인한 또 다른 변화는 '_readme.txt'라는 텍스트 파일의 출현입니다. 파일의 목적은 Ifla Ransomware의 피해자를 위한 지침이 포함된 몸값 메모를 전달하는 것입니다.

수요 개요

몸값을 요구하는 메시지를 읽으면 나머지 STOP/Djvu 변종에서 설정한 패턴을 대부분 따릅니다. 사이버 범죄자들은 980달러의 몸값을 요구합니다. 그 대가로 그들은 복호화 도구와 피해자의 파일 복원에 필요한 특정 키를 다시 보낼 것을 약속합니다. 참고에 따르면 Ifla Ransomware 공격 후 처음 72시간 이내에 통신을 시작한 사용자는 주로 명시된 몸값의 절반만 지불하면 된다는 특혜 조건을 받게 됩니다.

이 메모는 또한 해커가 하나의 파일을 무료로 해독할 용의가 있음을 보여줍니다. 그러나 선택한 파일에는 중요한 정보가 포함되어서는 안 됩니다. 세 가지 다른 통신 채널이 지침에 언급되어 있습니다. Ifla Ransomware 운영자의 주 이메일 주소는 'restorealldata@firemail.cc'이며, 예비 역할은 'gorentos@bitmessage.ch'입니다. 마지막으로 피해자는 공격자에게 연락하는 데 사용할 수 있는 텔레그램 계정도 남게 됩니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID: '