Threat Database Ransomware Poqw 랜섬웨어

Poqw 랜섬웨어

Poqw는 파일을 암호화한 다음 피해자에게 몸값을 지불하도록 요구하는 방식으로 작동하는 랜섬웨어입니다. Poqw 랜섬웨어는 파일 이름에 자체 확장자('.poqw')를 추가합니다. 암호화 후 '_readme.txt' 파일 형태의 랜섬노트를 드랍합니다. 예를 들어 파일 이름이 '1.jpg'인 경우 Poqw는 이름을 '1.jpg.poqw'로 바꿉니다. STOP/Djvu 랜섬웨어 계열에 속하는 다른 위협적인 변종의 경우와 마찬가지로 Poqw 랜섬웨어는 피해자의 컴퓨터에서 정보를 수집하는 데 사용되는 VidarRedLine 과 같은 다른 멀웨어와 함께 배포될 수 있습니다.

Poqw 랜섬웨어의 요구 사항 개요

Poqw 랜섬웨어의 피해자에게는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소가 포함된 랜섬 노트가 제공됩니다. 72시간 이내에 공격자에게 연락하면 피해자는 980달러의 몸값 전액을 지불하지 않고 대신 암호 해독 소프트웨어 및 키에 대해 490달러의 할인된 가격을 제공받게 됩니다. 또한 공격자는 피해자에게 몸값을 지불하기 전에 하나의 암호화된 파일을 보낼 수 있는 기회를 제공합니다. 나열된 요구 사항 중 하나는 귀중한 정보를 포함할 수 없다는 것이지만 선택한 파일은 무료로 해독될 것입니다.

안타깝게도 위협 행위자가 피해자가 몸값을 지불한 후 필요한 암호 해독 도구를 피해자에게 제공할 것이라는 보장은 없습니다. 따라서 약속을 지킨다는 보장이 없으므로 급여를 지급하지 않는 것이 좋습니다. 피해자가 몸값을 지불하지 않고 파일을 복구할 수 있는 유일한 방법은 데이터 백업이 있거나 작동 중인 타사 암호 해독 도구에 액세스하는 것입니다.

Poqw 랜섬웨어와 같은 위협은 어떻게 배포됩니까?

랜섬웨어 공격은 기업과 개인 사용자 모두에게 공통적인 위협이며 위반 비용과 중요한 데이터에 대한 액세스 측면에서 심각한 결과를 초래합니다. 랜섬웨어 공격으로부터 보호받기 위해서는 먼저 랜섬웨어가 어떻게 배포되는지 이해하는 것이 중요합니다.

  1. 스팸 이메일 – 범죄자가 랜섬웨어를 배포하는 가장 일반적인 방법은 합법적인 메시지나 첨부 파일로 위장한 손상된 이메일을 보내는 것입니다. 맬웨어 코드는 메시지의 첨부 파일이나 링크를 클릭하는 즉시 컴퓨터를 감염시킵니다.
  2. 보안 결함 악용 - 사이버 범죄자는 또한 패치되지 않은 소프트웨어, 오래된 운영 체제 및 취약한 암호와 같은 알려진 보안 결함이 있는 컴퓨터와 네트워크를 대상으로 합니다. 이러한 약점을 이용하여 해커는 시스템에 액세스하고 손상된 코드를 설치할 수 있습니다.
  3. 멀버타이징 – 손상된 광고는 종종 사이버 범죄자가 위협적인 페이로드를 퍼뜨리기 위해 사용합니다. 여기에는 순진한 피해자의 컴퓨터와 네트워크에 랜섬웨어를 다운로드하고 설치하기 위한 코드가 포함되어 있습니다. 감염을 방지하려면 의심스러운 광고와 팝업이 장치나 네트워크에 나타나지 않도록 모두 차단하십시오.
  4. 사회 공학 – 이 공격은 피싱 전술과 같은 기만적인 전술을 통해 기밀 정보나 개인 데이터를 포기하도록 사람들을 조종하는 것을 목표로 합니다. 사이버 범죄자는 순진한 수신자를 속여 안전하지 않은 첨부 파일이나 파일을 실행하도록 속여 공격자가 네트워크 내에서 발판을 마련할 수 있도록 정직해 보이는 이메일이나 프로그램을 보낼 수 있습니다.

Poqw 랜섬웨어 노트의 전문은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-GTrvfBi8hs
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...