말록스 랜섬웨어

말록스 랜섬웨어 설명

Infosec 연구원들은 관리하는 시스템에 피해를 줄 수 있는 새로운 위협적인 멀웨어를 발견했습니다. Mallox Ransomware라는 위협은 강력한 암호화 루틴을 시작하여 피해자의 파일을 잠급니다.완전히. 영향을 받는 사용자는 더 이상 대부분의 문서, PDF, 아카이브, 데이터베이스 등에 액세스할 수 없습니다. 그런 다음 해커는 피해자에게 개인 또는 비즈니스 관련 데이터를 복원하기 위해 몸값을 지불하도록 권고합니다.

유해한 작업의 일부로 위협 요소는 원래 이름을 수정하여 모든 암호화된 파일을 표시합니다. 더 구체적으로 말하면, 사용자는 응답하지 않는 모든 파일이 이제 새 파일 확장자로 '.mallox'를 가지고 있음을 알 수 있습니다. Mallox Ransomware가 모든 대상 파일 형식을 암호화하면 'RECOVERY INFORMATION.txt'라는 텍스트 파일에 해커의 지시 사항이 포함된 메모가 전송됩니다.

랜섬 노트의 세부 정보

메모에는 암호화된 데이터를 복원하는 유일한 방법은 해커의 암호 해독 도구를 사용하는 것이라고 나와 있습니다. 사이버 범죄자들은 피해자가 무료로 해독될 것으로 추정되는 중요하지 않은 파일 몇 개를 보내도록 허용함으로써 자신의 능력을 기꺼이 보여줍니다. 그러나 몸값 지불에 대한 추가 세부 정보를 얻으려면 피해자가 제공된 두 이메일 주소인 'mallox.israel@mailfence.com' 및 'mallox@tutanota.com'을 통해 해커와 연락해야 합니다. 첫 번째 이메일에는 랜섬 노트에서 발견된 고유한 ID 문자열이 포함되어야 합니다.

전체 텍스트 Mallox Ransomware의 지침은 다음과 같습니다.

' 파일이 암호화되었습니다!!!

암호를 해독하려면 다음 지침을 따르십시오.

데이터를 복구하려면 암호 해독 도구가 필요합니다.

암호 해독 도구를 얻으려면 다음을 수행해야 합니다.

1. 편지에 당신의 개인 ID를 포함하십시오! 나에게 보내는 첫 번째 이메일에서 이 ID를 보내주세요!
2. 우리는 당신에게 몇 개의 파일(값이 아님)을 해독하고 모든 파일의 암호 해독에 대한 가격을 할당할 수 있는 무료 테스트를 제공할 수 있습니다!
3. 우리가 당신에게 암호 해독 도구를 지불하는 방법에 대한 지침을 보내고 지불 후에 당신은 암호 해독 도구를 받게 될 것입니다!
4. 우리는 디코더가 있다는 증거로 품질이 좋은 몇 개의 파일을 해독할 수 있습니다.

문의하기:
mallox.israel@mailfence.com
mallox@tutanota.com

귀하의 개인 ID: '