Threat Database Ransomware IWAN 랜섬웨어

IWAN 랜섬웨어

IWAN 랜섬웨어는 랜섬웨어 운영에 사용되는 새로운 위협입니다. 공격자는 대상 컴퓨터에 배포한 다음 거기에 저장된 피해자의 파일을 잠그는 것을 목표로 합니다. IWAN은 문서, PDF, 아카이브, 데이터베이스 등을 포함한 다양한 파일 유형을 암호화할 수 있습니다. 영향을 받는 사용자는 더 이상 잠긴 파일에 액세스할 수 없습니다.

분석에 따르면 IWAN은 STOP/Djvu 악성코드 제품군의 일부입니다. 따라서 이 랜섬웨어 제품군의 변종의 전형적인 특성을 보여줍니다. IWAN 랜섬웨어는 영향을 받는 파일에 자체 파일 확장명인 '.iwan'을 추가한 다음 몸값 메모가 포함된 '_readme.txt'라는 텍스트 파일을 생성합니다.

위협의 요구

IWAN 랜섬웨어에 의해 삭제된 메모는 STOP/Djvu 위협과 관련된 패턴을 따릅니다. 잠긴 데이터를 복원하려면 피해자가 공격자에게 980달러를 지불해야 한다고 명시되어 있습니다. 그러나 사용자가 랜섬웨어 공격 후 처음 72시간 이내에 사이버 범죄자와 접촉하면 몸값이 절반으로 줄어든 490달러가 될 것입니다.

피해자는 잠금 해제되어 반환될 암호화된 파일 1개를 보낼 수도 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다. 몸값 메모에는 해커와 통신하는 데 사용할 수 있는 두 개의 이메일 주소('manager@mailtemp.ch' 및 'helpmanager@airmail.cc')가 나와 있습니다.

'_readme.txt' 파일에 포함된 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-fhnNOAYC8Z
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helpmanager@airmail.cc
.'

트렌드

가장 많이 본

로드 중...