Threat Database Ransomware INC 랜섬웨어

INC 랜섬웨어

INC는 랜섬웨어로 분류되는 위협 소프트웨어의 한 형태로, 데이터를 암호화한 다음 해독하는 대가로 금전을 요구하는 방식으로 작동합니다. 분석 중에 이 특정 랜섬웨어 위협은 다양한 파일 형식을 암호화하는 것으로 관찰되었습니다. 또한 '.INC' 확장자를 추가하여 손상된 파일의 파일 이름을 변경합니다.

암호화 절차가 완료되면 INC 랜섬웨어는 'INC-README.txt'라는 텍스트 문서를 전달합니다. 이 파일은 공격자의 지시가 포함된 랜섬노트 역할을 합니다. 특히, 이 랜섬 노트의 내용은 INC 랜섬웨어의 주요 대상이 개인 가정 사용자가 아닌 기업체 또는 조직임을 암시합니다.

INC 랜섬웨어로 인해 피해자는 데이터에 액세스할 수 없습니다.

INC Ransomware가 드롭한 랜섬 노트는 피해자에게 회사와 고객과 관련된 중요한 기밀 데이터가 감염된 장치에서 유출되었음을 알리는 역할을 합니다. 이 정보는 이제 공격자의 통제하에 있습니다. 몸값 메모에는 피해자가 가해자와 연락을 취할 것으로 예상되는 72시간의 규정된 기간이 제공됩니다. 이 기간이 지나면 해커는 획득한 정보를 대중에게 유출하겠다고 위협합니다.

랜섬웨어 감염 영역에서 암호화된 파일의 암호를 해독하려면 일반적으로 공격자가 직접 개입해야 합니다. 이것은 이러한 사기 행위자가 사용하는 복잡한 암호화 방법의 결과입니다. 일반적으로 유일한 예외는 랜섬웨어 위협이 프로그래밍에 심각한 결함이나 취약점이 있는 경우입니다.

상황을 복잡하게 만드는 것은 피해자가 몸값 요구에 응하고 지정된 금액을 지불하더라도 약속된 암호 해독 키나 도구를 받지 못할 가능성이 분명히 존재한다는 것입니다. 그렇기 때문에 전문가들은 일반적으로 공격자의 요구 사항을 충족하지 말라고 조언합니다. 몸값을 지불하는 것은 손상된 데이터의 성공적인 검색을 보장하지 못할 뿐만 아니라 의도하지 않게 이러한 랜섬웨어 운영자가 수행하는 범죄 활동을 지원하는 역할을 합니다.

장치와 데이터가 랜섬웨어 감염으로부터 충분히 보호되는지 확인하십시오.

랜섬웨어 감염으로부터 장치와 데이터를 보호하려면 기술적 조치와 사용자 인식 및 모범 사례를 결합하는 다층적 접근 방식이 필요합니다. 랜섬웨어로부터 장치와 데이터를 보호하기 위해 사용자가 채택할 수 있는 몇 가지 보안 조치는 다음과 같습니다.

  • 정기 백업 : 데이터를 정기적으로 백업하고 안전한 위치, 가급적이면 오프라인 또는 장치에 직접 연결되지 않은 클라우드 서비스에 저장하십시오. 이렇게 하면 랜섬웨어 공격이 발생할 경우 데이터의 깨끗한 복사본을 확보할 수 있습니다.
  • 신뢰할 수 있는 보안 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 응용 프로그램을 모든 장치에 설치하고 최신 상태로 유지하십시오. 이러한 도구는 피해를 입히기 전에 랜섬웨어 감염을 감지하고 예방하는 데 도움이 될 수 있습니다.
  • 소프트웨어 업데이트 유지 : 운영 체제, 소프트웨어 애플리케이션 및 플러그인을 정기적으로 업데이트하여 랜섬웨어가 악용할 수 있는 잠재적인 취약점을 패치합니다.
  • 강력한 암호 및 2FA 사용 : 모든 계정에 대해 강력하고 고유한 암호를 구현하고 가능할 때마다 2단계 인증(2FA)을 활성화하여 추가 보안 계층을 추가합니다.
  • 이메일 및 첨부 파일 안전 : 이메일 첨부 파일 및 링크, 특히 알 수 없거나 예상치 못한 출처에서 온 경우 주의하십시오. 합법적인 파일인지 확신할 수 없다면 첨부 파일을 다운로드하거나 열지 마십시오.
  • 사용자 교육 : 랜섬웨어의 위험과 안전한 온라인 관행에 대해 자신과 가정 또는 조직의 다른 사람들을 교육합니다. 피싱 시도 및 의심스러운 활동을 인식하도록 교육합니다.
  • 네트워크 분할 : 네트워크를 여러 세그먼트로 분리하고 특히 중요 시스템을 보안 수준이 낮은 시스템과 격리합니다. 이는 감염 시 랜섬웨어 확산을 억제하는 데 도움이 될 수 있습니다.
  • RDP(원격 데스크톱 프로토콜) 보안 : RDP를 사용하는 경우 강력한 암호로 보호하고 신뢰할 수 있는 IP 주소에 대한 액세스를 제한하고 VPN 사용을 고려하십시오.

이러한 보안 조치를 결합하고 경계를 유지함으로써 사용자는 랜섬웨어 공격에 대한 취약성을 크게 줄이고 장치와 데이터를 더 잘 보호할 수 있습니다.

INC 랜섬웨어 피해자에게 남겨진 랜섬노트는 다음과 같습니다.

주식회사 랜섬웨어

우리는 당신을 해킹했고 당신 회사와 고객의 모든 기밀 데이터를 다운로드했습니다.
사람과 미디어에 퍼질 수 있습니다. 당신의 명성은 망가질 것입니다.
망설이지 말고 사업을 구하십시오.

다음을 통해 문의하십시오.

귀하의 개인 ID:

우리는 손실 없이 시스템을 신속하게 복구할 수 있는 사람입니다. 우리 도구의 가치를 떨어뜨리려고 하지 마십시오. 아무 것도 나오지 않을 것입니다.

지금부터 귀하의 민감한 데이터가 블로그에 게시되는 것을 원하지 않는 경우 72시간 이내에 당사에 연락할 수 있습니다.

당신은 우리의 비즈니스 평판에서 정보를 받아야 합니다 - 성공의 기본 조건입니다.

Inc는 거래를 제공합니다. 성공적인 협상 후 다음이 제공됩니다.

복호화 지원;

초기 액세스

네트워크를 보호하는 방법

내부 문서 삭제 증거;

앞으로 당신을 공격하지 않도록 보장합니다.'

트렌드

가장 많이 본

로드 중...