Threat Database Ransomware 루브 랜섬웨어

루브 랜섬웨어

사이버 범죄자들은 휴식을 취하지 않고 계속해서 증가하는 STOP/ Djvu 멀웨어 제품군을 기반으로 점점 더 위협적인 변종을 출시하고 있습니다. infosec 전문가가 발견한 이러한 변종 중 하나는 Loov Ransomware입니다. 위협은 예상되는 랜섬웨어 동작을 따릅니다. 대상의 컴퓨터에 침투하여 암호화 루틴을 실행하고 장치에 저장된 거의 모든 데이터를 잠급니다. 문서, PDF, 데이터베이스, 아카이브 등과 같은 파일은 모두 사용할 수 없게 됩니다. 그런 다음 공격자는 피해자가 개인 및 비즈니스 데이터에 다시 액세스할 수 있도록 지원하는 대가로 피해자에게 금품을 갈취합니다.

특히 Loov Ransomware는 각 잠긴 파일을 표시합니다. 위협 요소는 영향을 받는 모든 파일의 원래 이름에 '.loov'를 추가합니다. 지침이 포함된 몸값 메모는 '_readme.txt' 텍스트 파일 내부에 시스템에 드롭됩니다. 일반적으로 이 파일은 손상된 장치의 바탕 화면에 저장됩니다.

랜섬 노트의 세부 정보

몸값 기록 자체에는 STOP/Djvu 변종과 관련된 몸값 요구 메시지에서 일반적으로 발견되는 모든 정보가 포함되어 있습니다. 공격자들은 몸값 980달러를 받고 싶지만 그 금액은 490달러로 절반으로 줄어들 수 있다고 명시합니다. 분명히 유일한 요구 사항은 피해자가 Loov Ransomware 공격의 첫 72시간 이내에 메시지를 보내는 것입니다.

메모에는 사이버 범죄자들에게 연락하는 데 사용할 수 있는 두 개의 이메일 주소('manager@mailtemp.ch' 및 'helprestoremanager@airmail.cc')가 포함되어 있습니다. 피해자는 메시지의 일부로 암호화된 파일 하나를 첨부할 수 있습니다. 공격자는 영향을 받는 모든 데이터를 복원할 수 있는 능력을 입증하기 위해 무료로 잠금을 해제하고 반환할 것을 약속합니다.

Loov Ransomware의 메모 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-sJCg3wbJmh
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

관련 게시물

트렌드

가장 많이 본

로드 중...