Threat Database Ransomware Non Ransomware

Non Ransomware

사이버 범죄자들은 악명 높은 Phobos Ransomware 위협에서 생성된 새로운 멀웨어 변종을 사용하고 있습니다. 이 새로운 변종은 infosec 연구원이 Non Ransomware로 추적하고 있습니다. Phobos Ransomware 제품군의 다른 변종에서 발견되는 모든 파괴적인 기능을 유지합니다. 따라서 감염된 시스템은 데이터 암호화의 대상이 되어 해당 시스템에 저장된 대부분의 파일을 사용할 수 없는 상태로 남깁니다. 영향을 받는 사용자는 모든 잠긴 파일의 이름이 크게 수정되었음을 알 수 있습니다. 위협 요소는 ID 문자열, 이메일 주소(noname@mailc.net), 마지막으로 '.Non'을 새 확장자로 추가합니다. 시스템에 대한 또 다른 변경 사항은 'info.hta' 및 'info.txt'라는 두 개의 파일이 생성되는 것입니다. 이 파일은 두 개의 서로 다른 랜섬 노트를 전달하는 작업을 수행합니다.

텍스트 파일에는 공격자가 보낸 짧은 메시지가 포함되어 있습니다. 피해자는 'noname@mailc.net' 및 'noname@mailas.com'이라는 두 개의 이메일 주소를 통해 사이버 범죄자와 연락을 취하라는 지시만 받습니다. 적절한 몸값 메모는 .tha 파일에서 생성된 팝업 창에 전달됩니다. 공격자는 Bitcoin 암호 화폐를 사용하여 이루어진 지불만 수락할 것임을 명시합니다. 또한 요구되는 몸값의 정확한 금액은 피해자가 의사 소통을 시작하는 데 걸리는 시간에 따라 달라집니다. 또한 영향을 받는 사용자는 총 크기가 4MB 미만인 파일을 최대 5개까지 보내서 무료로 잠금을 해제할 수 있음을 보여줍니다.

팝업 창에 표시되는 메시지는 다음과 같습니다.

' 모든 파일이 암호화되었습니다!

PC의 보안 문제로 인해 모든 파일이 암호화되었습니다. 복원을 원하시면 noname@mailc.net으로 이메일을 보내주십시오.
메시지 제목에 이 ID를 쓰세요.
24시간 이내에 응답이 없는 경우 이 이메일로 보내주십시오:noname@mailas.com
비트코인으로 복호화 비용을 지불해야 합니다. 가격은 얼마나 빨리 우리에게 편지를 쓰느냐에 달려 있습니다. 지불 후 모든 파일의 암호를 해독하는 도구를 보내드립니다.

보증으로 무료 복호화
지불하기 전에 무료 암호 해독을 위해 최대 5개의 파일을 보낼 수 있습니다. 파일의 총 크기는 4Mb(아카이브되지 않음) 미만이어야 하며 파일에는 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대용량 엑셀 시트 등)

비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 회원가입을 하고 '비트코인 구매'를 클릭하고 결제수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하지 마십시오. 영구적인 데이터 손실이 발생할 수 있습니다.
제3자의 도움을 받아 파일 암호를 해독하면 가격이 인상되거나(당사에 수수료가 추가됨) 사기의 피해자가 될 수 있습니다.

텍스트 파일에는 다음 지침이 포함됩니다.

!!!모든 파일이 암호화됩니다!!!
암호를 해독하려면 noname@mailc.net으로 이메일을 보내십시오.
24시간 이내에 응답하지 않으면 noname@mailas.com으로 이메일을 보내주십시오
.'

관련 게시물

트렌드

가장 많이 본

로드 중...