Threat Database Ransomware Jypo 랜섬웨어

Jypo 랜섬웨어

Jypo는 피해자의 데이터를 암호화하여 액세스하지 못하도록 하는 랜섬웨어 위협입니다. 암호화된 파일을 더 쉽게 식별할 수 있도록 Jypo는 자체 확장자('.jypo')를 파일 이름에 추가하여 이름을 바꿉니다. 또한 피해자의 컴퓨터에 '_readme.txt'라는 이름의 몸값 메모를 드롭하여 위협 행위자의 요구 사항을 자세히 설명하고 피해자가 암호 해독 키와 교환하여 몸값을 지불할 수 있는 방법에 대한 지침을 제공합니다.

Jypo 랜섬웨어를 조사한 결과 해당 위협이 악명 높은 STOP/Djvu 랜섬웨어 제품군의 일부임을 확인했습니다. 즉, 침해된 장치와 함께 추가 맬웨어 위협이 배포되었을 가능성이 높습니다. 실제로 STOP/Djvu 운영자는 RedLineVidar 와 같은 인포스틸러 위협도 삭제하는 것으로 관찰되었습니다.

Jypo 랜섬웨어의 피해자는 데이터에 대한 액세스 권한을 잃게 됩니다.

Jypo가 컴퓨터를 감염시키고 피해자의 데이터를 암호화하면 데스크톱에 '_readme.txt'라는 제목의 랜섬 노트를 드롭합니다. 이 메모는 피해자에게 공격을 담당하는 위협 행위자와 통신하는 방법에 대한 지침을 제공합니다. 메모에는 피해자가 암호 해독 도구 구입 방법에 대한 정보를 받으려면 'support@freshmail.top' 또는 'datarestorehelp@airmail.cc'로 이메일을 보내야 한다고 명시되어 있습니다.

랜섬 노트는 또한 피해자에게 72시간 이내에 지불하지 않으면 고유한 복호화 키와 복호화 소프트웨어가 포함된 복호화 도구 비용이 490달러에서 980달러로 증가할 것이라고 경고합니다. 또한 메모에는 피해자가 무료 암호 해독을 위해 하나의 암호화된 파일을 공격자에게 보낼 수 있다고 언급되어 있습니다. 그러나 파일 크기는 1MB 미만이어야 하며 중요한 정보를 포함해서는 안 됩니다.

Jypo는 다른 유형의 랜섬웨어와 마찬가지로 필요한 복호화 도구를 구입하지 않고는 크래킹하기 어렵거나 불가능한 암호화 알고리즘을 사용한다는 점에 유의해야 합니다. 이로 인해 피해자는 특히 데이터 백업이 없거나 타사 암호 해독 도구에 액세스할 수 없는 경우 몸값을 지불하는 것 외에 다른 옵션이 없습니다. 그러나 몸값을 지불한 후에도 공격자가 필요한 복호화 도구를 제공할지 여부를 알 수 없으므로 몸값을 지불하는 것은 바람직하지 않습니다.

사용자는 랜섬웨어 공격으로부터 장치와 데이터를 보호해야 합니다.

랜섬웨어 공격으로부터 장치와 데이터를 보호하려면 사용자는 기술, 조직 및 행동 조치를 결합한 포괄적인 접근 방식을 채택해야 합니다. 여기에는 운영 체제, 애플리케이션 및 보안 소프트웨어를 최신 버전으로 정기적으로 업데이트하여 보안 취약점을 패치하는 것이 포함됩니다. 또한 사용자는 첨부 파일을 다운로드하거나 출처를 알 수 없는 링크를 클릭하지 말고 의심스러운 이메일이나 메시지를 열지 말아야 합니다.

강력한 백업 전략을 갖는 것도 랜섬웨어 공격으로부터 보호하는 데 필수적입니다. 사용자는 중요한 데이터를 외부 저장 장치 또는 클라우드 기반 서비스에 정기적으로 백업하고 백업이 올바르게 작동하는지 정기적으로 테스트해야 합니다. 이를 통해 랜섬웨어 공격이 발생한 경우 몸값을 지불하지 않고도 데이터를 복구할 수 있습니다.

마지막으로 최신 위협 및 보안 모범 사례에 대한 정보를 유지하는 것이 중요합니다. 사용자는 피싱 공격, 의심스러운 웹 사이트 및 사이버 범죄자가 랜섬웨어를 유포하기 위해 사용하는 기타 사회 공학 수법을 인식하고 방지하는 방법에 대해 정기적으로 교육을 받아야 합니다. 이러한 조치를 채택함으로써 사용자는 랜섬웨어 공격의 피해자가 될 위험을 크게 줄이고 장치와 데이터를 보호할 수 있습니다.

Jypo Ransomware가 드롭한 랜섬 노트의 전문은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-fkW8qLaCVQ
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...