Threat Database Ransomware Irfk 랜섬웨어

Irfk 랜섬웨어

사이버 보안 연구원들이 STOP/Djvu 랜섬웨어 제품군에서 또 다른 위협적인 변종을 발견했습니다. 새로운 위협의 이름은 Irfk Ransomware이며 STOP/Djvu 제품군의 다른 변종에 비해 크게 개선되지는 않았지만 손상을 일으킬 수 있는 능력을 과소평가해서는 안 됩니다. 랜섬웨어 위협의 더 많은 예는 Hep , MalloxRugi 입니다.

Irfk가 대상 장치에 배포된 경우성공적으로 실행되면 강력한 암호화 프로세스가 시작됩니다. 결과적으로 문서, PDF, 아카이브, 데이터베이스 등 거기에 저장된 대부분의 파일은 사용할 수 없고 액세스할 수 없게 됩니다. 영향을 받는 모든 파일에는 원래 이름에 새 파일 확장자로 '.irfk'가 추가됩니다. 모든 적절한 파일을 암호화하면 위협 요소가 랜섬 노트를 삭제합니다. 공격자의 지시는 '_readme.txt'라는 이름으로 새로 생성된 텍스트 파일에 배치됩니다.

Irfk 랜섬웨어의 요구 사항

Irfk Ransomware는 몸값을 요구하는 메시지에 대해 이 패밀리의 나머지 위협과 동일한 템플릿을 사용하는 것으로 보입니다. 피해자가 필요한 암호 해독 키와 소프트웨어 도구를 받기 위해 지불해야 하는 금액은 $980입니다. 그러나 사용자가 랜섬웨어 공격 후 72시간 이내에 연락을 취하면 가격이 50% 하락한 490달러로 추정됩니다.

이 메모는 또한 해커가 중요하지 않은 신호 파일을 무료로 해독하여 잠긴 데이터를 복원할 수 있는 능력을 기꺼이 입증할 것이라고 언급했습니다. 메모에 따르면 사용자는 제공된 두 이메일 주소 중 하나인 'manager@mailtemp.ch' 및 'helprestoremanager@airmail.cc'로 메시지를 보내야 합니다.

Irfk Ransomware가 삭제한 전체 명령어 세트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-dFmA3YqXzs
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...