Threat Database Ransomware Pozd 랜섬웨어

Pozd 랜섬웨어

Pozd Ransomware는 고유한 맬웨어 위협이 아닙니다. infosec 연구원의 분석에 따르면 STOP/Djvu 랜섬웨어 변종의 사이버 범죄자들 사이에서 인기를 얻은 또 다른 변종입니다. 그러나 의미 있는 수정이 없다는 사실이 위협을 덜 안전하지 않게 만들지는 않습니다. Pozd Ransomware 암호화 기능은 문서 및 사진에서 아카이브 및 데이터베이스에 이르기까지 다양한 파일 유형에 영향을 줄 수 있습니다. 모든 대상 파일은 원래 이름에 '.pozd'가 첨부되어 액세스할 수 없는 상태로 남습니다.

Pozd Ransomware의 피해자는 컴퓨터가 추가 맬웨어 위협에 감염되었을 수 있음을 경고해야 합니다. STOP/Djvu 변종을 전달하는 사이버 범죄자는 감염된 장치에도 정보 스틸러를 떨어뜨리는 것으로 관찰되었습니다. 이러한 두 가지 도구는 Vidar StealerRedLine Stealer 입니다.

Pozd Ransowmare의 범죄 운영자의 지시를 전달하는 몸값 메모는 '_readme.txt'라는 텍스트 파일로 침해된 컴퓨터에 드롭됩니다. 메시지 텍스트는 일반적인 STOP/Djvu 패턴을 따릅니다. 공격자들은 피해자들로부터 980달러를 갈취하려고 합니다. 그러나 악성코드 감염 후 72시간 이내에 접촉한 피해자들에게 몸값을 50% 인하하겠다는 제안도 언급됐다. 피해자는 또한 파일에 중요한 데이터가 포함되어 있지 않아야 하는 유일한 요구 사항으로 선택된 파일을 무료로 해독하도록 보낼 수 있습니다. 메모에 있는 이메일 주소는 'datarestorehelp@airmail.cc' 및 'support@fishmail.top'입니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-2gP6wwZcZ9
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...