Threat Database Ransomware 팔크 랜섬웨어

팔크 랜섬웨어

사이버 범죄자들은 STOP/Djvu 제품군을 기반으로 하는 랜섬웨어 위협을 계속해서 만들어내고 있습니다. infosec 커뮤니티에서 가장 최근에 탐지된 것 중 하나는 Palq Ransomware입니다. NSPalq Ransomware는 의미 있는 개선 사항 없이 STOP/Djvu 변종의 표준 동작을 따릅니다.

사용자는 위협을 과소 평가해서는 안됩니다. Palq는 강력한 잠금 알고리즘으로 암호화 프로세스를 시작하여 감염된 컴퓨터에 막대한 피해를 줄 수 있습니다. 공격의 여파로 피해자는 손상된 장치에 저장된 대부분의 파일에 더 이상 액세스할 수 없습니다.

위협의 대상이 되는 파일 형식과 일치하는 잠긴 각 파일에는 원래 이름에 '.palq'가 추가됩니다. 일치하는 모든 파일이 잠기면 멀웨어는 피해자를 위한 지침이 포함된 랜섬 노트를 계속 전달합니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 텍스트 파일로 시스템에 전달됩니다.

Palq 랜섬웨어의 요구 사항

몸값 메모는 다른 모든 STOP/Djvu 변종 메시지와 동일합니다. 해커는 대가로 필요한 암호 해독 키와 소프트웨어 도구를 보내겠다고 약속함으로써 피해자에게 금전을 갈취하려고 합니다. 몸값의 합계는 정확히 $980이지만 영향을 받는 사용자는 $490까지 50% 낮추려고 할 수 있습니다. 분명히 유일한 요구 사항은 처음 72시간 동안 공격자와 접촉을 설정하는 것입니다.

해커들은 또한 암호화된 단일 파일을 보내어 무료로 복호화할 수 있다고 언급합니다.그러나 선택한 파일에는 중요한 데이터가 포함되어서는 안 됩니다. 평소와 같이 피해자들에게 'manager@mailtemp.ch'와 'helpmanager@airmail.cc'라는 두 개의 이메일 주소가 커뮤니케이션 채널로 제공됩니다.

Palq 랜섬웨어의 랜섬 노트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-fhnNOAYC8Z
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helpmanager@airmail.cc
'

트렌드

가장 많이 본

로드 중...