Threat Database Ransomware Irjg 랜섬웨어

Irjg 랜섬웨어

Infosec 연구원은 악명 높은 STOP/Djvu 랜섬웨어를 기반으로 하는 새로운 랜섬웨어 위협을 계속 발견하고 있습니다. 발견된 이 제품군의 최신 변종은 Irjg Ransomware입니다. 예상대로 Irjg 악성코드는 다른 모든 STOP/Djvu 변종과 동일한 작동 패턴을 따릅니다. 그러나 여전히 손상된 컴퓨터 및 장치에 심각한 손상을 줄 수 있습니다. 해독 불가능한 암호화 알고리즘으로 암호화 프로세스를 시작함으로써 위협 요소는 다양한 파일 형식을 잠글 수 있습니다. 결과적으로 피해자는 개인 또는 비즈니스 관련 문서, 아카이브, PDF, 데이터베이스, 이미지, 사진 등에 액세스할 수 없게 됩니다.

암호화하는 동안 영향을 받는 모든 파일은 이름에 새 확장자로 '.irjg'가 추가되어 표시됩니다. 마지막으로 위협 요소는 '_readme.txt' 텍스트 파일에 포함된 몸값을 요구하는 메시지를 삭제합니다.

랜섬 노트의 세부 정보

Irjg Ransomware가 남긴 지침은 다른 STOP/Djvu 위협이 전달하는 메시지와 동일합니다. 메모에는 피해자가 필요한 암호 해독 도구와 키를 제공할 해커에게 몸값을 지불하여 잠긴 데이터를 복원할 수 있다고 명시되어 있습니다. 이 몸값의 가격은 $980로 설정되어 있지만 금액을 줄일 수 있습니다. 메모를 신뢰할 수 있는 경우 공격자는 영향을 받는 사용자가 Irjg Ransomware 감염 후 처음 72시간 이내에 접촉을 시작하면 몸값의 50%를 기꺼이 삭감합니다.

피해자에게는 통신에 사용할 수 있는 두 개의 이메일 주소('manager@mailtemp.ch' 및 'supporthelp@airmail.cc')가 제공됩니다. 그들은 또한 무료로 잠금을 해제하고 다시 반환해야 하는 하나의 잠긴 파일을 첨부합니다. 메모에 언급된 유일한 요구 사항은 첨부 파일에 중요한 정보가 포함되어 있지 않아야 한다는 것입니다.

메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!

사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.

파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.

이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.

어떤 보장이 있습니까?

암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.

그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.

비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.

hxxps://we.tl/t-xl2bbDnZSN

개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.

첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.

결제 없이는 데이터를 복원할 수 없습니다.

6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.

manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:

supporthelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...