Qeza 랜섬웨어

Qeza는 잠재적으로 유해한 프로그램을 분석하는 동안 연구자들이 식별한 새로 발견된 랜섬웨어 위협입니다. 랜섬웨어는 피해자의 컴퓨터에 있는 데이터를 암호화하고 이를 해독하는 대가로 금전을 요구하는 위협적인 애플리케이션입니다. Qeza는 파일을 암호화하고 파일 이름에 '.qeza' 확장자를 추가하여 작동합니다. 예를 들어 원래 이름이 '1.jpg'인 파일은 암호화 후 '1.jpg.qeza'로 이름이 바뀌고 '2.pdf'는 '2.pdf.qeza'가 됩니다.

게다가 Qeza는 STOP/Djvu 랜섬웨어 계열 내 변종으로 확인되었습니다. 이러한 연결은 Qeza가 VidarRedLine 과 같은 정보 도용자와 같은 다른 악성 코드 위협과 함께 배포될 수 있음을 시사합니다. 이러한 위협 조합은 사이버 범죄자의 잠재적으로 복잡하고 조율된 공격 전략을 나타냅니다.

Qeza 랜섬웨어로 인해 다양한 파일에 액세스할 수 없게 될 수 있음

Qeza의 몸값 메모는 피해자에게 파일이 암호화되었으며 파일을 되돌릴 수 있는 유일한 방법은 고유 키와 함께 암호 해독 도구에 대한 몸값을 지불하는 것임을 알려줍니다. 이 메모에는 공격자가 자신의 능력을 입증하기 위해 하나의 파일(귀중한 정보가 포함되지 않은 파일)을 무료로 해독할 것이라고 언급되어 있습니다. 메모에 제공된 연락처 정보에는 support@freshingmail.top 및 datarestorehelpyou@airmail.cc라는 두 개의 이메일 주소가 포함되어 있습니다.

메모에 명시된 몸값은 999달러인데, 피해자가 72시간 이내에 위협 행위자에게 연락하면 499달러로 줄어들 수 있다. 랜섬노트에는 대금을 지불하지 않으면 데이터 복구가 불가능하다는 점을 강조하고 있다.

STOP/Djvu 랜섬웨어는 다단계 쉘코드를 사용하여 작업을 시작하며, 이는 궁극적으로 파일 암호화로 이어집니다. 악성코드는 실행 시간을 연장하기 위해 루프를 통합하므로 보안 시스템이 해당 활동을 탐지하고 중지하기가 어렵습니다.

또한 랜섬웨어는 동적 API 해상도를 사용하여 필수 도구에 은밀하게 액세스합니다. 또한 프로세스 공동화라는 기술을 활용하여 탐지를 회피하고 실제 악의적인 의도를 위장하기 위해 또 다른 합법적인 프로세스로 위장된 복사본을 생성합니다.

모든 장치에 구현해야 할 중요한 보안 조치

랜섬웨어 위협으로부터 보호하려면 모든 장치에 중요한 보안 조치를 구현하는 것이 필수적입니다. 사용자가 취해야 할 중요한 단계는 다음과 같습니다.

  • 소프트웨어 업데이트 유지 : 모든 운영 체제, 소프트웨어 애플리케이션 및 맬웨어 방지 프로그램이 최신 보안 패치로 정기적으로 업데이트되는지 확인하십시오. 오래된 소프트웨어의 취약점은 랜섬웨어 및 기타 맬웨어에 의해 악용되는 경우가 많습니다.
  • 강력하고 고유한 비밀번호 사용 : 모든 계정과 장치에 복잡한 비밀번호를 사용하세요. 비밀번호 관리자를 사용하여 비밀번호를 안전하게 생성하고 저장할 가능성을 고려해보세요. 여러 계정에서 동일하거나 유사한 비밀번호를 사용하지 마세요.
  • 2FA(2단계 인증 활성화) : 가능한 경우 2단계 인증을 활성화합니다. 이렇게 하면 비밀번호 외에 두 번째 확인 양식을 요청하여 또 다른 보안 계층이 추가됩니다.
  • 정기적으로 데이터 백업 : 중요한 데이터와 파일을 정기적으로 백업하고 외부 하드 드라이브, 클라우드 저장소 또는 장치와 지속적으로 연결되지 않는 다른 안전한 위치에 보관하십시오. 이를 통해 공격이 발생할 경우 몸값을 지불하지 않고도 데이터를 복구할 수 있습니다.
  • 이메일 첨부 파일 및 링크에 주의하십시오 . 출처가 알 수 없거나 의심스러운 이메일의 첨부 파일에 절대 접근하거나 이메일의 링크를 클릭하지 마십시오. 랜섬웨어는 악성 첨부 파일이나 링크가 포함된 피싱 이메일을 통해 확산되는 경우가 많습니다.
  • 신뢰할 수 있는 보안 소프트웨어 사용 : 모든 장치에 평판이 좋은 맬웨어 방지 소프트웨어를 설치합니다. 사용 가능한 모든 업데이트를 설치하고 정기적인 검사를 수행하여 랜섬웨어를 포함한 위협을 탐지하고 제거합니다.
  • 사용자 교육 및 훈련 : 랜섬웨어 위협 및 안전한 컴퓨팅 관행에 대해 자신과 가정 또는 조직의 다른 사람들을 교육하십시오. 피싱 시도, 의심스러운 웹사이트, 위험한 행동을 인식하도록 사용자를 교육합니다.
  • 사용자 권한 제한 : 장치가 손상된 경우 랜섬웨어의 영향을 줄이기 위해 장치에 대한 사용자 권한을 제한합니다. 사용자는 자신의 작업에 필요한 리소스에만 액세스할 수 있어야 합니다.
  • 방화벽 활성화 : 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하려면 모든 장치에서 방화벽이 활성화되어 있는지 확인하십시오. 이는 무단 액세스와 잠재적으로 유해한 연결을 차단하는 데 도움이 됩니다.
  • 이러한 보안 조치를 구현함으로써 사용자는 랜섬웨어 공격의 피해자가 될 위험을 크게 줄이고 사이버 위협으로부터 장치와 데이터를 보호할 수 있습니다.

    Qeza 랜섬웨어가 드롭한 랜섬노트는 다음과 같습니다:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Qeza 랜섬웨어 비디오

    팁 : ON 사운드를 켜고 전체 화면 모드에서 비디오를 볼.

    트렌드

    가장 많이 본

    로드 중...