Threat Database Ransomware Kxde 랜섬웨어

Kxde 랜섬웨어

사이버 범죄자들 사이에서 여전히 인기 있는 STOP/Djvu Ransomware 제품군에서 파생된 또 다른 변종이 infosec 연구원에 의해 발견되었습니다. 위협의 이름은 Kxde Ransomware이며 위협적인 기능을 통해 감염된 컴퓨터의 파일을 잠글 수 있습니다. 대부분의 랜섬웨어 위협과 마찬가지로 Kxde를 공개하는 위협 행위자는 암호화된 데이터를 활용하여 피해자를 금전적으로 갈취합니다.

Kxde Ransomware 공격의 보다 독특한 특징 중 하나는 악성코드가 각 암호화된 파일의 원래 이름에 첨부하는 새로운 파일 확장명입니다. 피해자는 문서, PDF, 아카이브, 데이터베이스, 사진 등의 이름에 모두 '.kxde'가 추가됨을 알 수 있습니다. 또한 맬웨어는 장치에 새 텍스트 파일도 생성합니다. '_readme.txt'라는 이름의 이 파일에는 해커의 지시가 포함된 몸값 메모가 포함됩니다.

랜섬노트 개요

메모의 텍스트는 다른 STOP/Djvu 변형에서 관찰되는 일반적인 패턴을 밀접하게 따릅니다. 공격자들은 몸값 980달러를 요구한다고 밝혔습니다. 그러나 영향을 받는 사용자가 72시간 이내에 사이버 범죄자에게 연락하면 초기 금액을 절반으로 줄여 490달러로 줄일 수 있습니다. 지침에는 'support@sysmail.ch' 및 'supportsys@airmail.cc'라는 두 개의 이메일 주소가 나와 있습니다. 피해자들은 또한 하나의 암호화된 파일을 첨부하여 무료로 잠금을 해제할 수 있다고 들었습니다. 물론 악성 코드 배포에 관련된 파렴치한 사람들의 말을 신뢰하는 것은 강력히 권장하지 않습니다. 해커에게 연락하거나 해커와 협상하기로 결정한 사용자는 수많은 추가 개인 정보 및 보안 위험에 노출될 수 있습니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-0S984cQ4B3
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...