Moqs 랜섬웨어

Moqs 랜섬웨어 설명

Moqs Ransomware는 STOP/Djvu 맬웨어 제품군에서 생성된 위협입니다. 이미 infosec 연구원이 감지한 수많은 변종에도 불구하고 점점 더 많은 변종이 거의 매일 출현하는 것으로 보입니다. 암호화된 파일을 표시하는 데 사용되는 특정 확장명과 같은 사소한 차이점만 제외하고 동일한 방식으로 작동합니다. 이 경우 위협 요소는 원래 파일 이름에 '.moqs'를 새 확장자로 추가합니다. 암호화 알고리즘을 완료하고 시스템에 저장된 파일을 액세스 및 사용할 수 없도록 렌더링하면 Moqs Ransomware는 몸값을 전달합니다. 메모가 포함된 파일의 이름은 '_readme.txt'입니다.

몸값 메모에 있는 지침은 다른 STOP/Djvu 변종 메시지와 일치합니다. 사용자는 해커가 제어하는 암호 해독 키와 소프트웨어 도구를 얻으려면 총 980달러를 지불해야 한다고 말합니다. 그러나 랜섬웨어 감염 후 처음 72시간 이내에 접촉이 시작되면 해커는 요구되는 가격을 490달러로 절반으로 낮출 것을 약속합니다. 메모는 이러한 목적으로 사용할 수 있는 이메일 주소('manager@mailtemp.ch' 및 'managerhelper@airmail.cc')를 제공합니다. 하나의 잠긴 파일을 메시지에 첨부하여 무료로 잠금을 해제할 수 있습니다.

Moqs Ransomware가 작성한 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일이 암호화됩니다.
가장 강력한 암호화 및 고유 키.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-N3p42CffoV
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
managerhelper@airmail.cc

귀하의 개인 ID: '