Nqhd 랜섬웨어

Nqhd 랜섬웨어 설명

infosec 커뮤니티는 사이버 범죄자들 사이에서 매우 인기 있는 STOP/Djvu 제품군을 기반으로 하는 또 다른 랜섬웨어 위협을 식별했습니다. 새로운 변종은 Nqhd Ransomware로 추적되며 그 파괴력을 과소평가해서는 안 됩니다. 대상 컴퓨터에 성공적으로 침투한 후 Nqhd는 거기에 저장된 대부분의 데이터를 쉽게 암호화할 수 있습니다.

위협의 피해자는 거의 모든 파일 이름에 원래 이름에 이상한 새 파일 확장자가 추가되기 때문에 무언가 잘못되었음을 알 수 있습니다. 실제로 Nqhd Ransomware는 '.nhqd'를 사용하여 암호화된 모든 파일을 표시합니다. 그런 다음 공격자의 지침이 포함된 몸값 메모가 손상된 장치로 전달됩니다. 사용자는 '_readme.txt'라는 이름으로 새로 생성된 텍스트 파일에서 공격자의 메시지를 찾을 수 있습니다.

수요 개요

또 다른 변종인 Nqhd Ransomware는 일반적인STOP/Djvu 몸값 메모. 이 위협은 피해자에게 잠긴 데이터를 복원하려면 정확히 980달러의 몸값을 지불해야 한다고 지시합니다. 그러나 공격자는 몸값을 절반으로 줄이고 $490로 줄일 수 있는 방법을 제공합니다. 나열된 유일한 요구 사항은 피해자가 공격 후 72시간 이내에 사이버 범죄자에게 연락하여 통신을 설정하는 것입니다.

또한 이 메모에는 암호화된 단일 파일을 무료로 잠금 해제할 수 있다고 언급되어 있습니다. 크기 제한이 없는 것처럼 보이지만 선택한 파일에 중요한 정보가 포함되어서는 안 됩니다. 메모에 따르면 두 개의 이메일 주소를 통신에 사용할 수 있습니다. 기본 주소는 'manager@mailtemp.ch'이고 'helprestoremanager@airmail.cc'는 예약자 주소 역할을 합니다.

Nqhd Ransomware의 메모 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-vrpzF37NH7
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '