Qazx 랜섬웨어
철저한 분석을 수행한 후 사이버 보안 전문가는 Qazx라는 랜섬웨어의 새로운 변종을 발견했습니다. Qazx는 파일을 암호화하고 액세스할 수 없도록 렌더링하여 사용자 시스템을 대상으로 하는 매우 위험한 위협으로 분류됩니다.
Qazx는 암호화 프로세스 중에 파일 이름을 수정하고 원래 이름에 확장자 ".qazx"를 추가하여 작동합니다. 예를 들어 파일 이름이 '1.jpg'인 경우 Qazx는 '1.png.qazx'로 이름을 바꾸고 마찬가지로 '2.png'라는 파일 이름은 '2.png.qazx'로 이름을 바꿉니다. 기타 등등. 또한 Qazx는 '_readme.txt' 파일 형식으로 랜섬 노트를 생성하여 암호화된 파일의 잠금을 해제하는 데 필요한 암호 해독 키를 얻기 위한 결제 지침을 제공합니다.
Qazx는 STOP/Djvu Ransomware 계열의 구성원이며 RedLine, Vidar 또는 기타 정보 도용자와 같은 다른 맬웨어와 함께 배포될 수 있습니다. 따라서 사용자는 추가 보안 또는 개인 정보 위험에 노출되지 않도록 주의를 기울이고 적절한 보안 조치를 취해야 합니다.
Qazx 랜섬웨어, 피해자 강탈
'_readme.txt' 파일에 제공된 랜섬 노트에는 암호화된 파일이 특정 도구와 공격자가 보유한 고유 키를 사용해서만 해독될 수 있다고 명시되어 있습니다. 이 메모는 피해자에게 몸값을 지불하고 제공된 두 개의 이메일 주소('support@freshmail.top' 및 'datarestorehelp@airmail.cc')를 통해 공격자에게 연락하도록 지시합니다.
메모에 따르면 Qazx의 몸값 지불액은 STOP/Djvu 변종의 일반적인 금액인 $980로 설정되어 있습니다. 또한 공격자는 피해자가 암호화 후 72시간 이내에 연락하면 할인을 제공하여 $490의 할인된 가격으로 암호 해독 도구를 얻을 수 있습니다. 암호 해독 도구는 무료로 사용할 수 없으며 공격자의 통제하에 있다는 점에 유의해야 합니다.
사이버 범죄자의 요구를 따르는 것은 매우 위험할 수 있습니다.
랜섬웨어 감염은 사이버 범죄자들이 피해자의 파일을 암호화하고 액세스를 복구하기 위해 몸값 지불을 요구하는 정교한 기술을 사용하면서 최근 몇 년 동안 점점 보편화되었습니다. 몸값을 지불하고 중요한 데이터에 다시 액세스하고 싶은 유혹이 들 수 있지만 전문가들은 여러 가지 이유로 그렇게 하지 말라고 조언합니다.
첫째, 몸값을 지불하면 파일이 해독된다는 보장이 없습니다. 어떤 경우에는 공격자가 암호 해독 도구를 가지고 있지 않거나 제대로 작동하지 않는 결함이 있는 도구를 제공할 수 있습니다. 또한 공격자가 작동하는 암호 해독 도구를 제공하더라도 몸값을 지불하면 그러한 공격에 대한 수요가 있다는 메시지를 보내 사이버 범죄자가 불법 활동을 계속하도록 부추깁니다.
또한 몸값을 지불하면 공격자의 작업에 자금이 지원되어 공격자가 계속해서 맬웨어를 개발하고 배포할 수 있으며 잠재적으로 향후 다른 피해자에게 해를 끼칠 수 있습니다. 또한 피해자가 지불을 위해 은행 정보와 같은 민감한 정보를 공격자에게 제공해야 하므로 피해자의 개인 및 금융 정보를 위험에 빠뜨립니다.
요약하면 몸값을 지불하는 것은 최후의 수단으로 간주되어야 하며 피해자는 백업에서 파일을 복원하거나 사이버 보안 전문가의 도움을 받아 데이터를 복구하는 등 다른 옵션을 탐색해야 합니다. 처음부터 랜섬웨어 감염이 발생하지 않도록 경계를 유지하고 정기적인 백업을 유지하며 강력한 보안 조치를 채택하는 것이 중요합니다.
Qazx Ransomware의 전체 랜섬 노트는 다음과 같습니다.
'주목!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-zUVSNg4KRZ
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc귀하의 개인 ID:'