Threat Database Ransomware Nbzi 랜섬웨어

Nbzi 랜섬웨어

Nbzi 랜섬웨어는 컴퓨터에 심각한 위협을 가합니다. 이 특정 악성 코드 변종은 대상 장치에 저장된 파일을 암호화하여 공격자가 독점적으로 보유한 암호 해독 키 없이는 피해자가 해당 파일에 액세스할 수 없도록 설계되었습니다. Nbzi 랜섬웨어는 장치에 침투하면 철저한 검사를 수행하고 문서, 이미지, 아카이브, 데이터베이스, PDF 및 다양한 파일 형식을 포함한 다양한 데이터를 암호화합니다. 이 암호화는 피해자의 파일을 사용할 수 없게 만들고 공격자의 협조 없이 복구 프로세스를 복잡하게 만듭니다.

Nbzi 랜섬웨어는 사이버 위협 분야에서 잘 알려진 STOP/Djvu 악성 코드 계열과 관련이 있습니다. 이 악성코드의 작동 패턴은 암호화된 파일 이름에 '.nbzi'와 같은 고유한 파일 확장자를 추가하는 것입니다. 또한 랜섬웨어는 손상된 장치 내에서 Nbzi 랜섬웨어 운영자의 지침이 포함된 '_readme.txt'라는 텍스트 파일을 생성합니다.

STOP/Djvu 맬웨어를 배포하는 사이버 범죄자는 손상된 장치에 추가 맬웨어를 배포한 기록이 있다는 점을 강조하는 것이 중요합니다. 이러한 보충 페이로드에는Vidar 또는 RedLine 과 같은 정보를 훔치는 악성 코드가 포함되어 피해자의 데이터와 전반적인 개인 정보 보호에 추가적인 위협 계층을 추가하는 경우가 많습니다.

Nbzi 랜섬웨어는 광범위한 파일을 잠그고 피해자에게 몸값을 요구합니다.

Nbzi 랜섬웨어는 피해자의 파일을 암호화한 후 지불을 요구하는 몸값 메시지를 표시하는 방식으로 작동합니다. 이 메시지는 피해자에게 파일에 적용되는 암호화 프로세스에 대해 명시적으로 알려줍니다. 데이터에 대한 액세스 권한을 다시 얻을 수 있는 유일한 방법은 공격을 담당한 사이버 범죄자로부터 암호 해독 키나 도구를 구입하는 것임을 강조합니다. 요구되는 몸값은 980 USD이지만, 피해자가 72시간 이내에 공격자에게 연락할 경우 가격을 50% 할인하여 490 USD로 제공하는 옵션이 있습니다. 안심할 수 있도록 메시지는 결제가 이루어지기 전에 단일 파일에 대해 수행할 수 있는 무료 암호 해독 테스트를 제공합니다.

거의 모든 경우에 사이버 범죄자의 개입 없이 파일을 해독하는 것은 일반적으로 불가능합니다. 랜섬웨어가 아직 개발 중이거나 심각한 취약점을 보이는 경우와 같이 암호 해독이 가능한 경우는 극히 드뭅니다.

게다가 피해자가 몸값 요구 사항을 준수한 후에도 약속된 암호 해독 도구를 받지 못하는 경우가 많다는 점을 인식하는 것이 중요합니다. 따라서 전문가들은 데이터 복구가 보장되지 않고 몸값을 지불하는 것이 이러한 악의적인 개인의 범죄 활동을 직접 촉진하므로 몸값을 지불하지 말 것을 강력히 권고합니다.

운영 체제에서 Nbzi 랜섬웨어를 제거하면 추가 파일 암호화가 방지되지만, 이 조치만으로는 이미 위협에 의해 손상된 데이터를 복원할 수 없다는 점을 이해하는 것이 중요합니다.

사용자는 맬웨어 및 랜섬웨어 위협으로부터 장치의 방어력을 강화해야 합니다

랜섬웨어 위협으로부터 장치를 보호하려면 예방 조치와 신중한 온라인 관행을 결합한 포괄적인 접근 방식이 필요합니다. 랜섬웨어에 대한 방어를 강화하는 가장 효과적인 보안 방법은 다음과 같습니다.

  • 소프트웨어를 최신 상태로 유지 : 운영 체제, 소프트웨어 애플리케이션 및 보안 도구를 정기적으로 업데이트하십시오. 이러한 업데이트에는 알려진 취약점을 해결하는 패치가 포함되어 사이버 범죄자의 악용 위험을 줄이는 경우가 많습니다.
  • 강력하고 고유한 비밀번호 사용 : 모든 계정과 장치에 강력한 비밀번호를 설정하세요. 평판이 좋은 비밀번호 관리자를 활용하여 복잡한 비밀번호를 생성하고 안전하게 저장하여 전반적인 보안을 강화하는 것을 고려해보세요.
  • 2단계 인증(2FA) 활성화 : 가능 하다면 계정에 대해 2FA를 활성화하세요. 이 추가 보안 계층에는 비밀번호 이외의 두 번째 형태의 확인이 필요하므로 무단 액세스에 대한 보호 기능이 크게 향상됩니다.
  • 이메일 첨부 파일 및 링크에 주의하세요 . 이메일 첨부 파일을 열거나 링크를 클릭할 때 특히 알 수 없는 발신자가 보낸 링크인 경우 특히 주의하세요. 랜섬웨어는 악성 첨부 파일과 피싱 링크를 통해 확산되는 경우가 많으므로 경계가 매우 중요합니다.
  • 정기적으로 백업 : 필수 데이터를 외부 장치 또는 안전한 클라우드 스토리지 서비스에 지속적으로 백업하십시오. 이러한 사전 조치를 통해 랜섬웨어 공격이 발생할 경우 파일을 복구하여 잠재적인 데이터 손실을 최소화할 수 있습니다.
  • 맬웨어 방지 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 애플리케이션을 장치에 설치하고 업데이트하여 랜섬웨어 감염을 효과적으로 노출하고 방지합니다.
  • 자신과 타인에 대한 교육 : 최신 랜섬웨어 위협에 대한 정보를 얻고 자신과 가족, 동료에게 안전한 온라인 관행에 대해 교육하십시오. 잠재적 위험을 완화하려면 의심스러운 이메일, 메시지 또는 웹사이트에 특히 주의하세요.
  • 매크로 비활성화 : 랜섬웨어는 안전하지 않은 매크로를 통해 전달될 수 있으므로 사무실 문서에서 매크로를 비활성화합니다. 이 예방 조치는 잠재적인 위협에 대한 추가 방어 계층을 추가합니다.

이러한 보안 조치를 준수하면 랜섬웨어 공격의 희생양이 될 가능성이 크게 줄어들고 장치와 데이터의 전반적인 안전성이 향상됩니다.

Nbzi 랜섬웨어의 피해자에게는 다음과 같은 몸값 메모가 남습니다:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-8dGJ2tqlOd
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

트렌드

가장 많이 본

로드 중...