Threat Database Ransomware Mzhi 랜섬웨어

Mzhi 랜섬웨어

Mzhi 랜섬웨어는 컴퓨터 시스템에 심각한 위험을 초래하는 유해한 프로그램입니다. 이러한 형태의 맬웨어는 대상 장치에 저장된 파일을 암호화하여 공격자가 보유한 암호 해독 키 없이는 피해자가 해당 파일에 액세스할 수 없도록 특별히 제작되었습니다.

Mzhi 랜섬웨어가 장치에 침투하면 파일을 철저히 검사합니다. 발견한 다양한 유형의 문서, 사진, 아카이브, 데이터베이스, PDF 등을 암호화합니다. 결과적으로 피해자의 파일이 잠기게 되어 공격자의 도움 없이 파일을 복구하기가 어려워집니다.

Mzhi 랜섬웨어는 유해한 활동으로 유명한 STOP/Djvu 악성 코드 계열의 일부입니다. 이 악성코드는 암호화된 각 파일의 이름에 '.mzhi'와 같은 새로운 파일 확장자를 추가하는 방식으로 작동합니다. 또한 손상된 장치에 Mzhi 랜섬웨어 운영자의 지침이 포함된 '_readme.txt'라는 텍스트 파일을 생성합니다.

STOP/Djvu 맬웨어를 배포하는 사이버 범죄자는 손상된 장치에 보조 맬웨어를 배포한 이력이 있다는 점을 강조하는 것이 중요합니다. 이러한 추가 페이로드에는 Vidar 또는 RedLine 과 같은 정보를 훔치는 악성 코드가 포함되어 피해자의 데이터 및 개인 정보 보호에 추가 위협을 가하는 경우가 많습니다.

Mzhi 랜섬웨어 피해자들은 돈 때문에 갈취당했습니다

Mzhi 랜섬웨어는 피해자의 파일을 암호화한 후 몸값을 요구하는 메시지를 표시하는 방식으로 작동합니다. 이 메시지는 피해자에게 파일 암호화에 대해 명시적으로 알리고, 데이터를 복원할 수 있는 유일한 방법은 공격에 책임이 있는 사이버 범죄자로부터 암호 해독 키/도구에 대한 대가를 지불하는 것임을 명시합니다. 랜섬머니 금액은 980달러로 정해져 있지만, 피해자가 72시간 이내에 공격자와 소통하면 50% 리베이트를 받을 수 있는 기회도 있다. 보증을 위해 메시지는 결제하기 전에 단일 파일에 대해 수행할 수 있는 무료 암호 해독 테스트를 제공합니다.

대부분의 경우 사이버 범죄자의 개입 없이 암호를 해독하는 것은 일반적으로 불가능합니다. 랜섬웨어가 아직 개발 중이거나 심각한 취약점을 보이는 경우는 극히 드물지만 예외가 있습니다.

또한 피해자가 몸값 요구 사항을 준수한 후에도 약속된 암호 해독 도구를 받지 못하는 경우가 많다는 점을 인정하는 것이 중요합니다. 따라서 전문가들은 데이터 복구가 보장되지 않으며 지불 행위가 이러한 사기 행위자의 범죄 활동을 직접적으로 지원하므로 몸값을 지불하지 말 것을 강력히 권고합니다.

운영 체제에서 Mzhi 랜섬웨어를 제거하면 파일이 더 이상 암호화되지 않지만, 이 조치만으로는 이미 랜섬웨어의 영향을 받은 데이터를 복원할 수 없다는 점에 유의하는 것이 중요합니다.

데이터와 장치의 보안을 위해 포괄적인 접근 방식을 취하세요

랜섬웨어 공격으로부터 장치와 데이터를 보호하기 위해 사용자는 사전 조치와 모범 사례를 조합하여 구현할 수 있습니다.

  • 무엇보다도 최신 맬웨어 방지 소프트웨어를 유지하는 것이 중요합니다. 이러한 보안 도구를 정기적으로 업데이트하면 최신 바이러스 정의가 유지되므로 랜섬웨어 감염을 효과적으로 감지하고 예방할 수 있습니다.
  • 또한 사용자는 이메일 첨부 파일을 처리하거나, 익숙하지 않은 웹사이트에서 파일을 다운로드하거나, 의심스러운 링크를 클릭할 때 주의를 기울여야 합니다. 파일과 링크의 출처와 적법성에 대해 계속 주의를 기울이면 의도하지 않은 랜섬웨어가 장치에 다운로드되는 것을 방지하는 데 도움이 될 수 있습니다.
  • 중요한 데이터를 정기적으로 백업하는 것이 중요합니다. 이러한 백업은 가급적이면 오프라인이나 클라우드에 안전하게 저장해야 하며 정기적으로 테스트하여 무결성을 확인해야 합니다. 불운한 랜섬웨어 공격이 발생하는 경우 최신 백업이 있으면 사용자가 몸값 요구에 굴복하지 않고 데이터를 복원할 수 있습니다.
  • 교육과 인식은 랜섬웨어 사고를 예방하는 데 중요한 역할을 합니다. 사용자는 최신 랜섬웨어 위협 및 전술에 대해 알고, 의심스러운 이메일이나 웹사이트의 경고 신호를 인식하고, 온라인에서 개인 정보를 공유할 때 주의를 기울여야 합니다.

Mzhi 랜섬웨어는 다음과 같은 랜섬노트를 생성합니다:

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 암호화된 모든 파일의 암호를 해독합니다.
어떤 보장이 있나요?
암호화된 파일 중 하나를 PC에서 보내면 무료로 암호를 해독할 수 있습니다.
하지만 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-sxZWJ43EKx
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 이내에 저희에게 연락하시면 50% 할인이 가능합니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하세요.

이 소프트웨어를 얻으려면 이메일에 다음 내용을 적어야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하세요:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...