Threat Database Ransomware RED BANNER 랜섬웨어

RED BANNER 랜섬웨어

RED BANNER로 알려진 소프트웨어는 일반적으로 '스케어웨어'라고 하는 가짜 랜섬웨어 유형입니다. 주요 목표는 순진한 컴퓨터 사용자를 속여 자신의 파일이 암호화되었으며 다시 액세스하려면 몸값을 지불해야 한다고 믿게 만드는 것입니다.

RED BANNER는 일반적으로 랜섬 노트라고 하는 메시지를 사용자의 전체 컴퓨터 화면에 표시하여 이를 수행합니다. 몸값 메모에는 파일을 해독하기 위해 필요한 지불 방법에 대한 자세한 지침이 포함되어 있습니다.

가짜 공포에 의존하는 RED BANNER 랜섬웨어

이와 같은 스케어웨어에 사용되는 랜섬노트는 피해자의 컴퓨터가 손상되었고 모든 데이터가 암호화되어 네트워크에 업로드되었음을 암시하는 기만적인 수법입니다. 이 메모는 컴퓨터가 심각한 상태에 있으며 액세스 권한을 다시 얻을 수 있는 유일한 방법은 특정 비트코인 주소에 특정 금액을 지불하는 것이라고 주장합니다. 이 경우 요구 금액은 0.010 BTC이며 대략 $280에 해당합니다.

랜섬 노트에 사용된 언어는 피해자가 돈을 지불하도록 위협하기 위해 종종 공격적이고 저속하게 설계되었습니다. Scareware는 일반적으로 실제로 파일을 암호화하거나 잠그지 않지만 대신 사회 공학 전술을 사용하여 피해자가 몸값을 지불하도록 강요합니다.

반대로 기존의 랜섬웨어는 컴퓨터나 네트워크의 파일을 암호화하여 암호 해독 키 없이는 액세스할 수 없도록 합니다. 파일이 암호화되면 공격자는 파일을 해독하고 영향을 받은 데이터에 대한 액세스를 복원하는 데 필요한 키를 제공하는 대가로 몸값 지불을 요구합니다.

경우에 따라 피해자는 데이터 백업이 있거나 인터넷에서 제3자가 개발한 암호 해독 도구를 찾을 수 있는 경우 몸값을 지불하지 않고 파일을 복원할 수 있습니다.

랜섬웨어 위협 및 맬웨어는 어떻게 장치를 감염시키나요?

랜섬웨어 위협은 다양한 수단을 통해 장치를 감염시킬 수 있지만 일반적인 방법 중 하나는 악성 이메일 첨부 파일 또는 링크를 통한 것입니다. 공격자는 합법적인 것처럼 보이는 이메일을 보내고 사용자가 첨부 파일을 열거나 링크를 클릭하도록 속일 수 있습니다. 그런 다음 장치에 랜섬웨어를 다운로드하고 설치할 수 있습니다.

또 다른 일반적인 감염 방법은 합법적인 광고 네트워크를 통해 악성 광고를 전달하는 멀버타이징입니다. 사용자가 악성 광고를 클릭하면 실수로 장치에 랜섬웨어를 다운로드하고 설치할 수 있습니다.

랜섬웨어는 공격자가 악용할 수 있는 소프트웨어 코드의 결함 또는 약점인 소프트웨어 취약성을 통해 전달될 수도 있습니다. 이러한 취약점을 악용하여 공격자는 사용자 모르게 또는 동의 없이 장치에 랜섬웨어를 설치할 수 있습니다.

또한 랜섬웨어 위협은 감염된 소프트웨어 설치 프로그램이나 업데이트를 사용하거나 P2P 파일 공유 네트워크를 통해 확산될 수 있습니다. 사용자는 소프트웨어를 최신 상태로 유지하고, 바이러스 백신 소프트웨어를 사용하고, 의심스러운 이메일이나 다운로드에 주의하는 등 랜섬웨어 감염으로부터 장치를 보호하기 위한 조치를 취하고 주의를 기울이는 것이 중요합니다.

피해자에게 보내는 RED BANNER Ransomware의 메시지 전문은 다음과 같습니다.

'레드 배너

죄송합니다. 모든 데이터는 암호화되어 있습니다.

내 컴퓨터에 무슨 문제가 있나요?

모든 파일은 네트워크에 업로드되고 a에서 암호화되고 fked됩니다.

어떻게 해야 하나요?

당신이 거지라면 당신의 컴퓨터는 공식적으로 f**ked입니다.
0.010 BTC($280)가 있는 경우 여기로 전송하십시오.

여기로 0.010 BTC를 전송하면 컴퓨터에 대한 액세스를 잠금 해제합니다.

bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad

저주받은 팀'

트렌드

가장 많이 본

로드 중...