Threat Database Ransomware 랜섬웨어 재개

랜섬웨어 재개

Reopen Ransomware는 데이터와 시스템을 암호화하여 피해자로부터 돈을 갈취하는 위협적인 프로그램입니다. 조직 및 개인 컴퓨터 사용자는 정기적으로 데이터 및 시스템을 백업하고 어떤 유형의 랜섬웨어가 사용되었는지 이해하고 가능한 경우 사용 가능한 암호 해독기 또는 암호 해독 키를 사용하여 복구하는 것을 포함하여 이러한 공격으로부터 스스로를 보호하기 위한 계획을 세워야 합니다. 몸값을 지불할 필요 없이 암호화된 파일.

랜섬웨어 공격 후 피해자의 데이터는 어떻게 되나요?

Reopen 랜섬웨어는 각 파일 끝에 '.Reopen' 파일 확장자와 공격자의 이메일, 전용 아이디를 추가해 '1.jpg'라는 이름의 파일이 '1.jpg'가 된다. [Reopenthefile@gmail.com][MJ-BK9065718342].reopen . 그러면 랜섬웨어는 .HTA 메시지가 포함된 팝업 창을 표시하고 동일한 랜섬 메시지가 포함된 'INFORMATION.txt'라는 텍스트 문서를 생성합니다. Reopeb 랜섬웨어는 VoidCrypt Ransomware 랜섬웨어 제품군에 속합니다.

몸값 메시지에서 공격자는 요구되는 몸값을 지정하지 않습니다. 그러나 피해자가 손상된 데이터를 복구하려는 경우 피해자가 어떻게 행동해야 하는지에 대한 몇 가지 지침과 피해자가 연락하는 데 사용해야 하는 이메일 주소를 제공합니다.

공격자가 요구하는 몸값을 지불하는 것이 좋은 생각입니까?

공격자가 요구하는 몸값을 지불하는 것은 권장되지 않습니다. 암호화된 데이터의 잠금을 해제하기 위해 암호 해독 키를 제공할 것이라는 보장이 없기 때문입니다. 몸값을 지불한 후에도 공격자가 응답하지 않거나 잘못된 암호 해독 키를 제공할 수 있습니다. 또한 몸값을 지불하면 이러한 유형의 공격을 조장하고 범죄 활동에 자금을 지원할 수 있으므로 가능하면 피해야 합니다.

따라서 조직과 개인은 보안 연구원의 암호 해독기 또는 몸값 지불 없이 암호화된 데이터를 잠금 해제하는 데 사용할 수 있는 "암호 해독 키"를 사용하고 제거하는 데 도움이 되는 무료 랜섬웨어 제거 도구를 사용하는 등 암호화된 파일을 회수하는 다른 방법에 집중해야 합니다. 감염된 시스템에서 악성 파일을 제거하고 영향을 받는 데이터 중 일부를 복원합니다.

Reopen Ransomware의 랜섬 메시지는 다음과 같습니다.

'파일이 잠겼습니다.
파일이 암호화 알고리즘으로 암호화되었습니다.
파일이 필요하고 중요하다면 부끄러워하지 말고 이메일을 보내주세요.
테스트 파일 + 시스템의 키 파일(C:/ProgramData에 있는 파일 예: KEY-SE-24r6t523 또는 RSAKEY.KEY)을 보내 파일을 복원할 수 있는지 확인합니다.
나와 가격에 대한 계약을 체결하고 지불
암호 해독 도구 + 암호 해독 프로세스에 대한 RSA 키 및 지침 받기

주목:
1- 파일 이름을 바꾸거나 수정하지 마십시오(해당 파일이 손실될 수 있음).
2- 타사 앱 또는 복구 도구를 사용하려고 시도하지 마십시오(원하는 경우 파일에서 사본을 만들어 시도하고 시간 낭비)
3-운영 체제(Windows)를 다시 설치하지 마십시오. 키 파일과 파일이 손실될 수 있습니다.
4-중개인과 협상가를 항상 신뢰하지 마십시오(일부는 훌륭하지만 일부는 예를 들어 4000usd에 동의하고 고객에게 10000usd를 요청함) 이런 일이 발생했습니다

케이스 ID: -
이메일:Reopenthefile@gmail.com'

Reopen Ransomware 공격에 대처하는 방법

1. 랜섬웨어의 추가 확산을 방지하기 위해 감염된 컴퓨터를 즉시 종료하고 네트워크에서 연결을 끊습니다.

2. 영향을 받는 시스템에 저장된 모든 데이터를 백업하고 하드 드라이브 또는 외부 저장 장치와 같은 오프라인 위치에 저장합니다.

3. 바이러스 백신 소프트웨어를 사용하여 Reopen 랜섬웨어 공격과 관련된 모든 악성 파일을 검색하고 제거합니다.

4. 가능한 경우 보안 연구원 또는 IT 전문가에게 연락하여 공격을 분석하고 사용 가능한 암호 해독기 또는 암호 해독 키를 사용하여 암호화된 파일의 암호 해독을 시도하는 데 도움을 받으십시오.

5. 정기적인 데이터 및 시스템 백업, 바이러스 백신 소프트웨어 업데이트 유지, 이메일을 통해 받은 문서의 매크로 비활성화 및 기타 보안 조치 구현과 같이 향후 랜섬웨어 공격으로부터 최선의 보호 방법에 대한 계획을 수립합니다.

트렌드

가장 많이 본

로드 중...