Jaoy 랜섬웨어
Jaoy 랜섬웨어는 피해자 데이터를 특별히 표적으로 삼고 강력한 암호화 알고리즘을 사용하여 암호화하도록 설계된 악성 코드 유형입니다. 이러한 위협적인 소프트웨어는 사이버 범죄자가 재정적 동기를 지닌 공격에 자주 활용됩니다. 그들은 장치를 손상시킨 다음 피해자에게 몸값을 지불하도록 강요하여 귀중한 데이터에 대한 액세스를 복구합니다. Jaoy 랜섬웨어는 잘 알려진 위협 그룹인 STOP/Dj vu 악성 코드 계열에 속합니다. 이 위협은 RedLin e, Vidar 및 기타 데이터 수집 악성 코드와 같은 다른 형태의 악성 코드와 함께 확산될 수 있다는 점에 유의하는 것이 중요합니다.
사용자에게 영향을 미치는 안전하지 않은 활동의 초기 징후 중 하나는 대부분의 파일에 익숙하지 않은 파일 확장자가 추가되는 것입니다. 구체적으로 랜섬웨어는 '.jaoy'를 추가하여 원본 파일 이름을 수정합니다. 그리고 '_readme.txt'라는 텍스트 파일이 생성됩니다. 이 파일에는 사이버 범죄자의 지시 사항이 포함된 몸값 메모가 포함되어 있습니다.
Jaoy 랜섬웨어가 피해자의 파일을 인질로 삼습니다
공격자가 제공한 랜섬노트에는 이미지, 데이터베이스, 문서 및 기타 필수 데이터를 포함하는 광범위한 파일이 강력한 암호화 방법과 고유한 키를 사용하여 암호화되었음을 알립니다. 공격자는 암호화된 파일에 대한 액세스를 복원하는 유일한 방법은 해당 고유 키와 함께 암호 해독 도구를 확보하는 것이라고 주장합니다.
랜섬웨어 운영자는 자신의 능력을 보여주기 위해 피해자에게 자신의 컴퓨터에서 암호화된 파일 하나를 보내면 무료로 해독할 수 있는 제안을 제공합니다. 그럼에도 불구하고 이 제안은 귀중한 정보가 부족한 단일 파일의 암호를 해독하는 것으로 제한된다는 점을 강조하는 것이 중요합니다.
랜섬노트에는 개인 키와 복호화 소프트웨어를 획득하기 위한 랜섬머니(원래 980달러)가 추가로 설명되어 있습니다. 하지만 피해자가 최초 72시간 이내에 공격자에게 연락하면 50% 할인이 제공되어 가격이 490달러로 낮아집니다. 이 메모에는 'support@freshmail.top' 또는 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 포함하여 피해자가 공격자와 통신할 수 있는 연락처 세부 정보가 포함되어 있습니다.
필요한 암호 해독 소프트웨어나 키를 독점적으로 보유하고 있는 공격자의 협력 없이 파일을 해독하는 것은 대부분의 경우 사실상 불가능합니다. 이는 랜섬웨어 공격의 시작을 초기에 저지하는 데 강력한 사이버 보안이 수행하는 중추적인 역할을 강조합니다.
귀하의 장치와 데이터가 랜섬웨어 공격으로부터 안전한지 확인하세요
랜섬웨어 위협으로부터 장치와 데이터를 보호하려면 예방 조치, 사용자 인식, 강력한 사이버 보안 태세를 결합한 다계층 접근 방식이 필요합니다. 다음은 사용자가 장치와 데이터의 안전을 강화하기 위해 취할 수 있는 몇 가지 보안 단계입니다.
- 정기 소프트웨어 업데이트 : 운영 체제, 소프트웨어 애플리케이션 및 보안 도구가 최신 패치로 최신 상태인지 확인하세요. 사이버 범죄자는 오래된 소프트웨어의 취약점을 악용하는 경우가 많습니다.
- 악성코드 방지 소프트웨어 설치 : 평판이 좋은 악성코드 방지 소프트웨어를 활용하여 랜섬웨어를 포함한 다양한 유형의 악성코드로부터 실시간 보호를 제공할 수 있습니다.
- 방화벽 활성화 : 장치에서 방화벽을 활성화하여 들어오고 나가는 네트워크 트래픽을 감시하고 감독하여 유해한 활동에 대한 추가 방어 계층을 추가합니다.
- 데이터 백업 : 모든 중요한 데이터를 외부, 오프라인 또는 클라우드 기반 스토리지 솔루션에 정기적으로 백업합니다. 이를 통해 랜섬웨어 공격이 발생한 경우 몸값을 지불하지 않고도 데이터를 복구할 수 있습니다.
- 강력한 비밀번호 사용 : 문자, 숫자, 기호가 혼합된 복잡한 비밀번호를 활용하세요. 비밀번호 관리자를 사용하여 비밀번호를 안전하게 저장하고 관리하는 방법을 평가해 보세요.
- 다단계 인증(MFA) 구현 : 가능할 때마다 계정에 대해 MFA를 활성화합니다. 이는 추가 보안 계층을 추가하여 비밀번호 외에 두 번째 형태의 확인을 요구합니다.
- 사용자 권한 제한 : 사용자 권한을 필요한 최소한의 수준으로 제한합니다. 이렇게 하면 액세스를 제한하여 랜섬웨어가 시스템 전체로 확산되는 것을 방지할 수 있습니다.
- 이메일 안전 : 원치 않는 이메일, 특히 첨부 파일이나 링크가 포함된 이메일에 주의하세요. 첨부 파일을 열거나 링크를 클릭하기 전에 보낸 사람의 신원을 확인하십시오.
- 보안 원격 데스크톱 액세스 : RDP(원격 데스크톱 프로토콜)를 사용하는 경우 강력한 암호를 구현하고, 네트워크 수준 인증을 사용하고, RDP 액세스를 신뢰할 수 있는 IP 주소로 제한하는 것을 고려하세요.
이러한 보안 조치를 구현함으로써 사용자는 랜섬웨어 공격의 희생양이 될 위험을 크게 줄이고 장치와 귀중한 데이터의 안전을 보장할 수 있습니다.
Jaoy Ransomware 피해자에게 남겨진 몸값 메모의 전문은 다음과 같습니다.
'주목!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 암호화된 모든 파일의 암호를 해독합니다.
어떤 보장이 있나요?
암호화된 파일 중 하나를 PC에서 보내면 무료로 암호를 해독할 수 있습니다.
하지만 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-oTIha7SI4s
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 이내에 저희에게 연락하시면 50% 할인이 가능합니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하세요.이 소프트웨어를 얻으려면 이메일에 다음 내용을 적어야 합니다.
support@freshmail.top저희에게 연락할 이메일 주소를 예약하세요:
datarestorehelp@airmail.cc'