Threat Database Ransomware Nury Ransomware

Nury Ransomware

Nury Ransomware는 감염 장치에 심각한 손상을 줄 수 있는 맬웨어 위협입니다. 위협은 강력한 암호화 알고리즘을 갖추고 있으며 문서, 아카이브, 데이터베이스, PDF, 이미지, 사진 및 기타 다양한 파일 형식에 영향을 줄 수 있습니다. 영향을 받는 모든 파일은 더 이상 어떤 식으로든 액세스하거나 사용할 수 없습니다.

악성코드 위협의 코딩에 심각한 결함이 없는 한 적절한 암호 해독 키 없이 복원하는 것은 사실상 불가능합니다. 그러나 Nury Ransomware는 매우 많은 STOP/Djvu Ransomware 제품군에서 생성된 변종이므로 이러한 경우는 아닐 것입니다. 또한 피해자는 STOP/Djvu 위협을 전달하는 위협 행위자가 Vidar StealerRedLine Stealer 와 같은 추가 맬웨어 위협을 드롭하기 시작했음을 경고해야 합니다.

공격 세부 정보

위협의 암호화 프로세스는 피해자의 장치에 저장된 대부분의 데이터를 잠급니다. 잠긴 모든 파일은 새 파일 확장자로 원래 이름에 '.nury'를 추가하여 표시됩니다. 몸값 메모가 포함 된 '_readme.txt'라는 텍스트 파일도 장치에 드롭됩니다. 텍스트 파일 내에서 피해자는 일련의 지침을 찾을 수 있습니다.

몸값을 요구하는 메시지에 따르면 위협 행위자는 980달러의 몸값을 받기를 원합니다. 그 대가로 그들은 분명히 복호화 도구와 필요한 복호화 도구를 되돌려 보낼 것입니다. 누이스 랜섬웨어 감염 후 72시간 이내에 공격자의 두 이메일 주소인 'support@fishmail.top'과 'datarestorehelp@airmail.cc'를 보내는 피해자는 50% 할인을 받습니다. 물론 사이버 범죄자의 말을 신뢰하는 것은 현명한 결정이 될 수 없습니다. 해커가 돈을 빼앗아 달아나는 것을 막을 수 있는 방법은 전혀 없으며 피해자에게 선택의 여지가 거의 없습니다.

위협의 몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-IfeNgr671e
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...