Resq100 랜섬웨어
Resq100 악성 프로그램이 랜섬웨어로 식별되었습니다. 랜섬웨어 위협은 침해된 장치에서 발견된 파일과 데이터를 암호화하기 위해 사이버 범죄자가 설계한 맬웨어의 한 형태입니다. 일반적으로 공격자의 목표는 피해자 데이터의 암호 해독에 대한 몸값을 요구하는 것입니다.
Resq100 랜섬웨어를 분석한 결과 파일을 암호화하고 원래 파일 이름에 '.resq100' 확장자를 추가한 것으로 나타났습니다. 예를 들어, 원래 이름이 '1.pdf'인 파일은 '1.pdf.resq100', '2.png'는 '2.png.resq100' 등으로 나타납니다. 이후 랜섬웨어는 'resq_Recovery.txt'라는 랜섬노트를 생성했습니다.
Resq100 랜섬웨어와 같은 위협의 피해자는 돈을 갈취합니다
Resq100 랜섬웨어가 남긴 메모는 피해자에게 파일이 암호화되었음을 알리는 역할을 합니다. 또한 피해자의 네트워크에서 민감한 데이터가 추출되었음을 밝힙니다. 이 메시지는 공격자에게 연락하는 것이 시급함을 강조하고 그렇게 하지 않으면 사이버 범죄자가 훔친 데이터의 공개를 시작할 것이라고 경고합니다. 위협 행위자에게 연락할 수 있는 잠재적인 방법으로 두 개의 이메일 주소('resq100@onionmail.org' 및 'resq100@cyberfear.com')가 언급되었습니다.
대부분의 경우 공격자의 개입 없이 암호를 해독하는 것은 거의 불가능합니다. 그러나 결함이 있는 랜섬웨어가 독립적인 복구에 대한 희미한 희망을 제공할 수 있는 드문 예외가 있습니다. 그러나 사이버 범죄자는 종종 약속된 암호 해독 키 또는 도구를 제공하지 못하므로 몸값 요구를 준수하지 않는 것이 좋습니다. 또한 몸값을 지불하는 것은 범죄 활동을 영속화하고 지원하는 것뿐입니다.
운영 체제에서 Resq100 랜섬웨어를 제거하기 위한 즉각적인 조치를 취하면 더 이상의 파일 암호화를 방지할 수 있습니다. 유감스럽게도 제거 프로세스는 이미 영향을 받은 손상된 파일을 복원하지 않습니다.
랜섬웨어 공격으로부터 장치 및 데이터 보호
사용자는 랜섬웨어 위협으로부터 데이터와 장치를 보호하기 위해 여러 보안 조치를 취할 수 있습니다. 고려해야 할 몇 가지 중요한 조치는 다음과 같습니다.
- 소프트웨어 및 운영 체제 업데이트 유지 : 운영 체제, 웹 브라우저 및 애플리케이션을 포함한 모든 소프트웨어를 정기적으로 업데이트합니다. 이러한 업데이트에는 일반적으로 랜섬웨어가 악용하는 취약성을 해결하는 보안 패치가 포함됩니다.
- 평판이 좋은 보안 소프트웨어 설치 : 모든 장치에서 신뢰할 수 있는 맬웨어 방지 소프트웨어를 사용하고 최신 상태로 유지하십시오. 이 소프트웨어는 랜섬웨어 감염을 감지하고 예방할 수 있습니다.
- 이메일 첨부 파일 및 링크에 주의하십시오 . 이메일 첨부 파일을 열거나 링크를 클릭할 때, 특히 알 수 없거나 의심스러운 출처에서 온 링크를 클릭할 때 주의하십시오. 랜섬웨어는 피싱 이메일과 악성 링크를 통해 확산되는 경우가 많습니다. 보낸 사람의 신원을 확인하고 상호 작용하기 전에 첨부 파일이나 링크의 적법성을 확인하십시오.
- 정기 백업 생성 : 중요한 파일 및 데이터를 외부 저장 장치 또는 클라우드 기반 서비스에 정기적으로 백업합니다. 이러한 백업이 있으면 파일이 랜섬웨어에 의해 암호화된 경우에도 안전한 백업에서 복원할 수 있습니다.
- 파일 및 소프트웨어 다운로드 시 주의 : 신뢰할 수 있는 출처에서만 파일 및 소프트웨어를 다운로드하십시오. 확인되지 않은 웹사이트에서 파일을 다운로드하거나 의심스러운 팝업을 클릭하지 마십시오.
- 랜섬웨어 및 피싱 기술에 대해 교육 : 최신 랜섬웨어 위협 및 피싱 기술에 대한 정보를 유지하십시오. 의심스러운 온라인 활동을 식별하고 방지하기 위한 모범 사례를 정기적으로 교육하십시오.
- 정기적으로 맬웨어 검사: 평판이 좋은 보안 소프트웨어를 사용하여 장치를 정기적으로 검사하여 맬웨어 또는 랜섬웨어를 탐지하고 제거합니다.
Resq100 랜섬웨어에 감염된 시스템에 드롭된 랜섬 노트의 텍스트는 다음과 같습니다.
'귀하의 전체 네트워크가 resq100에 의해 침투되었습니다!
보시다시피 일부 중요한 네트워크 불안정성으로 인해 전체 네트워크에 침투했습니다.
문서, dbs 및…과 같은 모든 파일은 암호화되며 귀하의 시스템에서 많은 중요한 데이터를 업로드했습니다.
무엇을 수집해야 하는지 알고 있다고 믿습니다.그러나 다음 세부 정보를 사용하여 당사에 연락하여 파일을 복구하고 데이터 유출로부터 안전한지 확인할 수 있습니다.
PrimaryEmail : resq100@onionmail.org
보조 이메일: resq100@cyberfear.com귀하의 기계 ID:
이것을 이메일 제목으로 사용하십시오.(당분간 연락이 없으면 데이터 유출이 시작됩니다.)
이러한 보안 조치를 구현함으로써 사용자는 랜섬웨어 공격의 피해자가 될 위험을 크게 줄이고 데이터와 장치를 보호할 수 있습니다.'