Threat Database Ransomware Nzqw 랜섬웨어

Nzqw 랜섬웨어

Nzqw 랜섬웨어는 대상 컴퓨터 시스템에 저장된 파일을 암호화하는 기능을 가지고 있습니다. Nzqw 랜섬웨어는 일단 배포되면 피해자의 파일을 철저히 검사한 다음 발견된 문서, 사진, 아카이브, 데이터베이스, PDF 및 기타 다양한 파일 형식을 암호화합니다. 결과적으로 피해자는 영향을 받은 파일에 액세스할 수 없으며, 공격자가 보유한 암호 해독 키 없이는 복원이 사실상 불가능합니다.

잘 알려진 STOP/Djvu 랜섬웨어 제품군에 속하는 Nzqw 랜섬웨어는 이 악성 그룹이 나타내는 전형적인 특성을 보여줍니다. 작동 방식에는 잠긴 파일의 원래 이름에 새 파일 확장자, 특히 '.nzqw'를 추가하는 작업이 포함됩니다. 또한 이 랜섬웨어는 감염된 장치에서 '_readme.txt'라는 텍스트 파일을 생성하며, 여기에는 피해자를 위한 Nzqw 랜섬웨어 운영자의 지침이 포함된 랜섬 노트가 포함되어 있습니다.

피해자는 STOP/Djvu 위협을 배포하는 사이버 범죄자가 손상된 장치에 추가 악성 코드를 배포하는 것도 관찰되었다는 점을 명심하는 것이 중요합니다. 종종 이러한 추가 페이로드에는 Vidar 또는 RedLine 과 같은 정보 도용자가 포함되어 있습니다.

Nzqw 랜섬웨어 잠금 파일 및 피해자에게 몸값 요구와 같은 위협

랜섬노트는 피해자가 실행할 수 있는 유일한 해결책은 사이버범죄자에게 요구된 몸값을 지불하여 암호 해독 소프트웨어와 고유 키를 구입하는 것임을 강조합니다. 또한 이 메모에는 중요한 정보가 포함되어 있지 않다는 조건 하에 파일 하나를 무료로 해독할 수 있는 제안이 포함되어 있습니다.

또한, 랜섬웨어의 랜섬노트는 피해자가 처음 72시간 이내에 위협 행위자와 접촉을 시작하면 시간 제한이 있는 할인 기회를 제공합니다. 개인 키와 암호 해독 소프트웨어의 비용은 980달러이지만 신속한 조치를 장려하기 위해 할인된 가격인 490달러가 제공됩니다.

암호 해독 도구를 쉽게 얻을 수 있도록 이 노트에는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소가 제공됩니다.

랜섬웨어 공격으로 인해 고통스러운 결과에 직면한 피해자들은 암호화된 파일에 다시 액세스하기 위해 몸값을 지불할지 여부를 결정하는 데 어려움을 겪는 경우가 많습니다. 그러나 위협 행위자가 필요한 암호 해독 도구를 제공하겠다는 약속을 이행할 것이라는 보장이 없으므로 몸값 요구 사항을 준수하지 않는 것이 좋습니다.

데이터와 장치의 보안에 위험을 무릅쓰지 마십시오

랜섬웨어 위협으로부터 데이터와 장치를 보호하려면 사전 조치와 모범 사례가 혼합되어 있어야 합니다. 랜섬웨어 공격으로부터 보호하기 위해 사용자가 취할 수 있는 가장 효과적인 5가지 조치는 다음과 같습니다.

  • 정기 백업 : 중요한 데이터를 오프라인이나 클라우드 스토리지에 정기적으로 백업하세요. 이를 통해 파일이 랜섬웨어에 의해 손상되더라도 시스템을 감염되지 않은 이전 상태로 복원할 수 있습니다. 잠재적인 데이터 손실을 최소화하려면 자동화되고 빈번한 백업이 중요합니다.
  • 최신 소프트웨어 : 운영 체제, 애플리케이션, 보안 소프트웨어를 최신 상태로 유지하세요. 많은 랜섬웨어 공격은 오래된 소프트웨어의 취약점을 이용합니다. 업데이트와 패치를 정기적으로 설치하면 이러한 보안 격차를 줄이는 데 도움이 됩니다.
  • 보안 소프트웨어 및 방화벽 : 평판이 좋은 맬웨어 방지 소프트웨어를 설치하고 최신 상태로 유지하세요. 또한 방화벽을 사용하여 들어오고 나가는 트래픽을 모니터링하여 무단 액세스에 대한 추가 보호 계층을 제공하는 것을 고려하십시오.
  • 이메일 및 다운로드 경계 : 이메일 첨부 파일에 접근하거나 링크에 액세스할 때 특히 알 수 없거나 의심스러운 소스에서 온 링크에 액세스할 때 주의하십시오. 랜섬웨어는 악성 이메일 첨부 파일이나 링크를 통해 확산되는 경우가 많습니다. 첨부 파일이나 링크와 상호 작용하기 전에 보낸 사람의 신원과 이메일의 적법성을 확인하세요.
  • 사용자 인식 및 교육 : 랜섬웨어의 위험과 안전한 온라인 관행에 대해 본인과 가족, 동료에게 교육하세요. 여기에는 피싱 이메일과 같이 사이버 범죄자가 사용하는 사회 공학 전술을 이해하는 것이 포함됩니다. 잠재적으로 유해한 콘텐츠를 식별하고 해당 콘텐츠와 상호 작용하지 않도록 스스로 훈련하세요.

어떤 조치도 그 자체로는 랜섬웨어로부터 완전한 보호를 제공할 수 없지만 이러한 방법을 조합하면 위험을 크게 줄일 수 있다는 점을 기억하십시오. 경계심을 유지하고, 최신 위협에 대한 정보를 얻고, 이에 따라 사이버 보안 관행을 조정하는 것이 중요합니다.

Nzqw Ransomware가 삭제한 몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 암호화된 모든 파일의 암호를 해독합니다.
어떤 보장이 있나요?
암호화된 파일 중 하나를 PC에서 보내면 무료로 암호를 해독할 수 있습니다.
하지만 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-E4b0Td2MBH
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 이내에 저희에게 연락하시면 50% 할인이 가능합니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하세요.

이 소프트웨어를 얻으려면 이메일에 다음 내용을 적어야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하세요:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...