Threat Database Ransomware 포지 랜섬웨어

포지 랜섬웨어

Pohj Ransomware는 STOP/Djvu 맬웨어 계열의 변종입니다. 이 특정 맬웨어 변종은 정보 보안 연구원이 이를 기반으로 점점 더 많은 변종을 식별하면서 사이버 범죄자들 사이에서 매우 인기가 있었습니다. Pohj Ransomware는 크게 개선되지 않았지만 위협은 여전히 감염된 장치에 저장된 데이터에 막대한 피해를 줄 수 있습니다. 실제로 피해자는 대부분의 문서, 아카이브, 데이터베이스, 이미지 및 기타 여러 파일 형식에 액세스할 수 없게 됩니다.

일반적인 STOP/Djvu 동작에 따라 위협 요소는 4자 문자열로 암호화된 파일을 새 파일 확장자로 추가합니다. 이 경우 피해자는 파일 이름에 '.pohj'가 추가되었음을 알 수 있습니다. 그런 다음 몸값 메모가 '_readme.txt'라는 텍스트 파일로 장치에 드롭됩니다.

Pohj Ransomware의 요구 사항은 이 제품군의 다른 변종의 요구 사항과 일관되게 유지됩니다. 위협의 운영자는 $980의 총액을 지불할 것을 요구합니다. 공격 후 72시간 이내에 연락을 시작한 피해자의 경우 몸값이 490달러로 절반으로 줄어들 것입니다. 사이버 범죄자들은 또한 단일 파일을 무료로 해독할 수 있다고 말합니다. 사용자는 몸값 노트에 있는 두 개의 이메일 주소인 'support@fishmail.top'과 'datarestorehelp@airmail.cc'를 통해 연락할 수 있습니다.

Pohj Ransomware가 남긴 몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-oTIha7SI4s
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...