lXXwXXXNQ Ransomware
lXXwXXXNQ Ransomware 위협에 감염된 컴퓨터는 데이터 암호화 루틴의 대상이 됩니다. 장치에 저장된 거의 모든 파일은 충분히 강력한 암호화 알고리즘을 통해 잠깁니다. 공격자의 목표는 파일을 복원하는 데 필요한 암호 해독 키를 받는 대가로 피해자로부터 돈을 갈취하는 것입니다. 위협 요소의 이름은 처리된 각 파일을 표시하는 데 사용하는 파일 확장자('.lXXwXXXNQ')를 기반으로 합니다. 모든 대상 파일 형식이 액세스할 수 없게 되면 멀웨어는 침해된 장치의 바탕 화면에 'HELP_DECRYPT_YOUR_FILES.txt'라는 텍스트 파일을 생성합니다. 파일에는 피해자에 대한 지침이 포함된 몸값 메모가 포함되어 있습니다.
목차
랜섬노트 개요
lXXwXXXNQ Ransomw 몸값 요구 메시지에는 사이버 범죄자들이 정확히 $980의 지불을 요구한다고 나와 있습니다. 그러나 그들은 제공된 암호화 지갑 주소로 돈을 이체하여 비트코인으로만 지불을 수락합니다. 또한 랜섬 노트에는 공격자가 피해자의 모든 데이터를 복원할 수 있는 능력을 입증하기 위해 잠긴 파일 하나를 무료로 해독할 수 있다고 주장합니다. 사이버 범죄자와 통신을 설정하는 유일한 방법은 메모에 있는 'asuasy365@gmail.com'이라는 이메일로 메시지를 보내는 것입니다.
lXXwXXXNQ Ransomware 주의사항 전문은 다음과 같습니다.
' 아, 중요한 파일이 문서 사진 동영상처럼 모두 암호화되었습니다.
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
모든 파일, 문서, 사진, 데이터베이스 및 기타 중요한 파일은 강력한 암호화로 암호화됩니다.파일을 복구하는 방법?
RSA는 비대칭 암호화 알고리즘으로 암호화에 하나의 키가 필요하고 복호화에 하나의 키가 필요하므로 파일을 복구하려면 개인 키가 필요합니다. 개인 키가 없으면 파일을 복구할 수 없습니다.
파일을 복구하는 유일한 방법은 고유한 개인 키를 구입하는 것입니다. 이 키를 제공할 수 있는 것은 우리뿐이며 파일을 복구할 수도 있습니다.어떤 보장이 있습니까?
증거로 이메일로 해독할 파일 1개를 보낼 수 있습니다. 복구 파일을 보내드립니다. 파일을 해독할 수 있음을 증명합니다.파일을 해독하려면 다음 단계를 주의 깊게 따라야 합니다.
$980 상당의 비트코인을 지갑으로 보내기: js97xc025fwviwhdg53gla97xc025fwv
지불 후, 우리는 당신에게 암호 해독 소프트웨어를 보낼 것입니다
연락처 이메일: asuasy365@gmail.com귀하의 개인 ID: '
SpyHunter는 lXXwXXXNQ Ransomware를 감지하고 제거합니다.
파일 시스템 세부 정보
# | 파일 이름 | MD5 |
탐지
탐지: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
|
---|---|---|---|
1. | file.exe | d159393825f241c65379bd55e6580d60 | 0 |