Threat Database Ransomware Reqg 랜섬웨어

Reqg 랜섬웨어

사용자는 엄청나게 많은 STOP/Djvu 맬웨어 제품군에서 생성된 또 다른 위협을 경계해야 합니다. STOP/Djvu는 새로운 변종 생성과 관련하여 사이버 범죄자들이 가장 많이 선택한 것으로 보입니다. 당연히 Reqg Ransomware는 STOP/Djvu 제품군의 나머지 변종에 비해 크게 개선되지 않았습니다. 그러나 여전히 감염시킬 수 있는 모든 시스템에 큰 피해를 줄 수 있습니다.

위협 요소는 손상된 장치에 저장된 거의 모든 파일을 잠그는 것을 목표로 암호화 프로세스를 실행합니다. 사용자는 문서, PDF, 아카이브, 데이터베이스 등에 대한 액세스 권한을 갑자기 잃게 됩니다. 소중한 데이터를 되찾으려면 몸값을 지불해야 하거나 적어도 사이버 범죄자들이 바라는 바입니다.

기술적 세부 사항

Reqg Ransomware는 파일을 암호화할 때마다 원래 파일 이름을 변경하여 표시합니다. 위협 요소는 '.rerq'를 새 확장자로 추가하여 수행합니다. 암호화 루틴을 완료하면 맬웨어는 피해자를 위한 일련의 지침이 포함된 파일을 생성합니다. 이 몸값은 '_readme.txt'라는 텍스트 파일로 전달됩니다.

랜섬 노트 개요

전체적으로 Reqg Ransomware에 의해 생성된 랜섬 메시지는 다른 STOP/Djvu 변종의 랜섬 노트와 일치합니다. 잠긴 데이터를 복원하는 데 필요한 암호 해독 키를 받으려면 사용자가 해커에게 총 980달러를 송금해야 한다고 명시되어 있습니다. 그러나 영향을 받는 사용자가 랜섬웨어 감염 후 처음 72시간 이내에 해커에게 연락하여 연락을 취하면 요구되는 지불액이 절반으로 줄어든 490달러가 됩니다. 해커는 또한 단일 파일을 무료로 잠금 해제할 것을 약속합니다. 메모에서 커뮤니케이션 채널로 언급된 두 개의 이메일 주소는 'manager@mailtemp.ch'와 'managerhelper@airmail.cc'입니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
htxxps://we.tl/t-jTbSQT8ApY
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
managerhelper@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...