위협 데이터베이스 Ransomware LAPSUS$ 랜섬웨어

LAPSUS$ 랜섬웨어

Infosec 연구원들이 LAPSUS$(ZZART3XX)라고도 식별한 Lapsus$ Group 랜섬웨어는 대상 피해자의 장치에 성공적으로 침투할 경우 해당 피해자의 데이터를 암호화하도록 특별히 설계된 유해한 위협입니다. 이 랜섬웨어는 손상된 모든 파일의 원래 파일 이름에 '.EzByZZART3XX' 확장자를 추가합니다. LAPSUS$는 암호화 과정 외에도 랜섬노트를 'Open.txt'라는 텍스트 파일로 전달하고 바탕화면을 수정합니다. LAPSUS$에서 사용하는 이름 바꾸기 패턴을 예시하려면 다음을 고려하세요. '1.pdf'를 '1.pdf.EzByZZART3XX'로, '2.png'를 '2.png.EzByZZART3XX'로 변환하는 식입니다. 이는 LAPSUS$가 랜섬웨어 작업의 일부로 암호화된 파일의 파일 이름을 변경하는 방법을 보여줍니다.

LAPSUS$ 랜섬웨어는 데이터를 인질로 삼아 피해자를 갈취하려고 합니다.

LAPSUS$ 랜섬웨어가 생성한 랜섬노트는 프랑스어로 작성되었으며 공격자가 피해자에게 중요한 파일이 암호화되었음을 알리는 통신 역할을 합니다. 메모에 표시된 대로 이러한 파일을 복구하는 유일한 방법은 위협 행위자로부터 암호 해독 키를 구입하는 것입니다. 키에 지정된 비용은 비트코인으로 500달러이며, 피해자에게는 24시간 내에 지불해야 합니다. 이 메모에서는 규정된 기간 내에 이를 준수하지 않을 경우 암호화된 파일이 영구적으로 파기될 것이라고 주장합니다.

결제 및 통신 프로세스를 용이하게 하기 위해 메모에는 피해자가 위협 행위자에게 연락할 수 있는 이메일 주소(zzart3xx@onionmail.org)가 제공됩니다. 중요한 것은 피해자가 법 집행 기관이나 기타 외부 당사자로부터 도움을 구하지 않도록 경고한다는 점입니다. 이는 몸값 요구 사항을 준수하는 것이 암호화된 데이터에 대한 되돌릴 수 없는 손상을 방지하는 유일한 수단이라는 개념을 강조합니다.

랜섬웨어 공격 피해자를 위한 일반 권고 사항을 강조하는 것이 중요하며, 이는 몸값 지불을 강력히 권장하지 않습니다. 이러한 주의는 몸값을 지불한다고 해서 암호 해독 키 제공이나 파일의 성공적인 복구가 보장되지 않는다는 사실에 근거합니다. 게다가 몸값 요구에 굴복하는 것은 공격자에게 금전적 지원을 제공함으로써 범죄 활동을 영속시키는 데 기여합니다.

또한 감염된 시스템에서 랜섬웨어를 즉시 제거하는 것이 중요합니다. 이 조치는 추가 피해를 방지하고 추가 데이터 침해의 위험을 완화하며 잠재적인 재정적 손실로부터 보호하는 데 도움이 됩니다.

귀하의 장치가 맬웨어 및 랜섬웨어 위협에 대해 강력한 방어 기능을 갖추고 있는지 확인하세요

장치가 맬웨어 및 랜섬웨어 위협에 대해 강력한 방어 기능을 갖추도록 보장하려면 포괄적인 사이버 보안 전략을 구현해야 합니다. 사용자가 장치의 보안을 강화하기 위해 취할 수 있는 주요 단계는 다음과 같습니다.

  • 소프트웨어 및 운영 체제를 항상 최신 상태로 유지 : 운영 체제, 바이러스 백신 프로그램, 애플리케이션을 포함한 모든 소프트웨어를 업데이트하십시오. 이러한 업데이트에는 취약점을 해결하는 보안 수정 사항이 포함되어 있는 경우가 많으며, 이로 인해 맬웨어가 시스템의 약점을 악용하기가 더 어려워집니다.
  • 신뢰할 수 있는 맬웨어 방지 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 솔루션을 장치에 설치하십시오. 이러한 프로그램이 자동으로 업데이트되도록 설정되어 있는지 확인하고 정기적인 검사를 수행하여 잠재적인 위협을 식별하고 제거하십시오.
  • 방화벽 활성화 : 장치에서 방화벽을 활성화하여 들어오고 나가는 네트워크 트래픽을 추적하고 제어합니다. 방화벽은 장치와 잠재적 위협 사이의 장벽으로, 무단 액세스를 방지하고 맬웨어로부터 보호합니다.
  • 이메일 및 웹 검색 시 주의 : 알 수 없거나 의심스러운 출처에서 온 이메일 첨부 파일, 링크, 웹사이트를 조심하세요. 적법성이 확실하지 않은 한 링크와 상호 작용하거나 확인되지 않은 첨부 파일을 다운로드하지 마십시오. 많은 맬웨어 및 랜섬웨어 공격은 피싱 이메일이나 악성 웹사이트에서 발생합니다.
  • 정기적으로 데이터 백업 : 중요한 데이터를 외부 장치 또는 안전한 클라우드 서비스에 정기적으로 백업하여 강력한 백업 전략을 구현합니다. 랜섬웨어 공격 시 최신 백업을 유지하면 몸값 요구에 굴복하지 않고 파일을 복원할 수 있습니다.
  • 다단계 인증(MFA) 구현 : 가능할 때마다 다단계 인증을 활성화합니다. MFA는 모바일 장치에 전달된 코드 및 비밀번호와 같은 추가 확인 단계를 요구하여 추가 보안 계층으로 작동합니다.
  • 스스로 교육하고 최신 정보를 얻으세요 : 최신 사이버 보안 위협과 모범 사례에 대한 정보를 얻으세요. 피싱 시도, 의심스러운 링크 및 기타 잠재적인 위협을 인식하는 방법에 대해 자신과 팀원에게 정기적으로 교육하십시오.
  • 이러한 관행을 결합함으로써 사용자는 맬웨어 및 랜섬웨어 위협에 대한 강력한 방어를 구축하여 사이버 공격의 희생양이 될 가능성을 줄이고 장치와 데이터의 무결성을 보호할 수 있습니다.

    LAPSUS$ 랜섬웨어가 드롭한 몸값 메모는 다음과 같습니다.

    'Ceci est un message de provenant du groupe LAPSUS$, plus précisément ZZART3XX. Le message indique que vos fichiers importants ont été chiffrés, et que la seule manière de les récupérer est d'acheter la clé de déchiffrement. Le coût de la clé est de 500 $ en Bitcoin, et vous devez le payer dans les 24 heures pour recevoir la clé. L'échec à le faire entraînera la destruction permanente de vos fichiers. Pour acheter la clé de déchiffrement, veuillez contacter nous à zzart3xx@onionmail.org. N'essayez pas de contacter la police ou d'autres tiers, car ils ne pourront pas vous aider. La conformité est obligatoire.

    Si vous avez des questions ou des préoccupations, vous pouvez nous contacter par l'intermédiaire de l'adresse e-mail fournie. Il est essentiel de suivre ces instructions et d'acheter la clé de déchiffrement pour récupérer vos fichiers chiffrés. L'échec à le faire entraînera des dommages irréversibles à votre données.

    Adresse BTC:38BQNmsqh2fgAfqF31FrnrsMs5JnC23CmJ'

    트렌드

    가장 많이 본

    로드 중...