Threat Database Ransomware Newlocker Ransomware

Newlocker Ransomware

Newlocker Ransomware의 주요 기능은 감염된 시스템에 저장된 파일을 암호화하는 것입니다. 암호화 프로세스 중에 Newlocker는 영향을 받는 파일의 이름에 ".newlocker" 확장자를 추가하여 이름을 바꿉니다. 예를 들어 파일 이름이 처음에 '1.pdf'인 경우 Newlocker는 파일 이름을 '1.pdf.newlocker' 등으로 변경합니다. 이것은 어떤 파일이 맬웨어에 의해 암호화되었는지 나타내기 위해 수행됩니다. 파일을 암호화하는 것 외에도 Newlocker는 피해자를 위한 랜섬 노트가 포함된 'HOW_TO_RECOVER_DATA.html'이라는 파일을 생성합니다.

Newlocker 랜섬웨어는 다양한 파일 형식을 잠급니다.

공격자가 남긴 몸값 메모에는 피해자에게 할당된 개인 ID와 네트워크가 침해되었으며 모든 중요한 파일이 RSA 및 AES 암호화 알고리즘을 사용하여 암호화되었다는 경고가 포함되어 있습니다. 이 메모는 암호화된 파일을 영구적으로 파괴할 수 있으므로 타사 소프트웨어로 복원하려고 시도하지 않도록 특히 주의합니다.

공격자들은 인터넷에서 사용할 수 있는 암호 해독 소프트웨어가 암호화된 파일 복구를 지원할 수 없다고 주장합니다. 또한 공격자는 몸값을 지불하지 않으면 대중에게 공개되거나 판매될 기밀 데이터 및 개인 데이터를 획득했다고 주장합니다.

암호화된 파일을 복원할 수 있다는 증거로 공격자는 2~3개의 비필수 파일을 무료로 복호화하겠다고 제안합니다. 랜섬 노트에는 결제 및 복호화 소프트웨어 획득을 위한 두 개의 연락처 이메일 주소 'microhdd@tuta.io' 및 'microhdd@firemail.cc'가 포함되어 있습니다. 또한 암호 해독 키가 일시적으로만 저장된다는 경고도 표시됩니다.

공격자는 피해자에게 가능한 한 빨리 연락할 것을 촉구합니다. 72시간 이내에 연락하지 않으면 파일 암호 해독 비용이 증가하기 때문입니다.

사용자는 랜섬웨어 위협에 대해 충분한 보호를 설정해야 합니다.

랜섬웨어는 사용자의 장치와 데이터에 상당한 피해를 줄 수 있는 악성 코드의 형태입니다. 랜섬웨어 공격으로부터 보호하기 위해 사용자는 몇 가지 조치를 취할 수 있습니다.

첫째, 사용자는 모든 맬웨어 방지 및 보안 소프트웨어를 최신 상태로 유지해야 장치에 랜섬웨어가 설치되는 것을 감지하고 방지할 수 있습니다.

또한 사용자는 이메일을 열거나 출처를 알 수 없거나 신뢰할 수 없는 링크를 클릭할 때 주의해야 합니다. 또한 확인되지 않은 웹사이트에서 파일을 다운로드하거나 P2P 파일 공유 네트워크를 사용하지 않아야 합니다.

중요한 데이터를 정기적으로 백업하는 것은 랜섬웨어 위협으로 인한 잠재적 피해를 완화하는 가장 좋은 방법 중 하나입니다. 백업은 외부 저장 장치 또는 클라우드 서비스에 저장하여 공격 시 영향을 받는 파일을 복원하는 데 안전하게 사용할 수 있도록 해야 합니다.

사용자가 자신의 계정과 장치에 대해 강력하고 고유한 암호를 사용하고 가능하면 이중 인증을 활성화하는 것이 중요합니다. 이는 시스템 및 데이터에 대한 무단 액세스를 방지하는 방법입니다.

Newlocker Ransomware가 남긴 랜섬노트는 다음과 같습니다.

귀하의 개인 ID:

/!\ 회사 네트워크가 침투되었습니다. /!\
모든 중요한 파일이 암호화되었습니다!

당신의 파일은 안전합니다! 방금 수정되었습니다. (RSA+AES)

타사 소프트웨어로 파일을 복원하려는 모든 시도
귀하의 파일을 영구적으로 파괴합니다.
암호화된 파일을 수정하지 마십시오. 암호화된 파일의 이름을 바꾸지 마십시오.

인터넷에서 사용할 수 있는 소프트웨어는 도움이 되지 않습니다. 우리는
당신의 문제에 대한 해결책.

우리는 극비/개인 데이터를 수집했습니다. 이 데이터
현재 개인 서버에 저장되어 있습니다. 이 서버는
결제 후 즉시 파기됩니다. 우리는 돈만 추구합니다
평판을 손상시키고 싶지 않습니다. 당신이 결정하는 경우
지불하지 않으면 이 데이터를 공개 또는 재판매자에게 공개합니다.

2-3개의 중요하지 않은 파일을 보낼 수 있으며 우리는
우리가 귀하의 파일을 제공할 수 있음을 증명하기 위해 무료로 그것을 해독하십시오
뒤쪽에.

가격(BITCOIN)에 대해 문의하고 암호 해독 소프트웨어를 받으세요.

microhdd@tuta.io
microhdd@firemail.cc
가능한 한 빨리 연락하십시오. 귀하의 암호 해독 키는 저장됩니다
일시적으로. 72시간 이내에 연락하지 않으면 가격이 더 높아질 것입니다.'

트렌드

가장 많이 본

로드 중...