Threat Database Ransomware RTG 랜섬웨어

RTG 랜섬웨어

연구원들은 Rtg 랜섬웨어 프로그램을 발견했는데, 이 프로그램은 데이터를 암호화하고 해독하는 대가로 몸값을 요구할 수 있는 위협으로 판명되었습니다. 연구원들은 Rtg 랜섬웨어가 파일을 효과적으로 암호화하고 '.rtg' 확장자를 추가하여 파일 이름을 수정하는 방법을 관찰했습니다. 그 결과 '1.jpg'와 같은 이름을 가진 파일은 '1.jpg.rtg'로, '2.png'는 '2.png.rtg'로 바뀌는 식이었습니다.

암호화 프로세스가 완료되면 랜섬웨어는 두 가지 다른 방식으로 동일한 랜섬 노트를 생성합니다. 먼저 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt'라는 이름의 텍스트 파일에는 랜섬 메시지 중 하나가 포함되어 있습니다. 둘째, 팝업 창에도 피해자에게 동일한 몸값 메시지가 표시됩니다. 흥미롭게도 팝업 창 내의 텍스트는 키릴 문자가 없는 시스템의 경우 횡설수설로 나타납니다.

또한 연구원들은 Rtg 랜섬웨어가 Xorist 랜섬웨어 제품군에 속한다고 판단하여 알려진 랜섬웨어 위협 그룹과의 연관성을 강조했습니다.

Rtg 랜섬웨어의 피해자는 금전적 갈취를 당합니다

공격자가 남긴 랜섬노트는 잠긴 파일이 암호화되어 액세스할 수 없도록 피해자에게 명시적으로 알립니다. 데이터에 대한 액세스 권한을 다시 얻기 위해 피해자는 하루라는 제한된 시간 동안 공격자와 연락을 취해야 합니다. 이 기간 내에 그렇게 하지 않으면 데이터 복구에 필요한 중요한 암호 해독 키가 삭제될 것으로 예상됩니다.

대부분의 경우 사이버 범죄자의 개입 없이 암호를 해독하는 것은 사실상 불가능하다는 점에 유의해야 합니다. 이 시나리오의 예외는 랜섬웨어에 중대한 결함이나 취약성이 포함된 상황에서 발생할 수 있습니다.

그러나 피해자는 몸값 지불을 고려할 때 주의해야 합니다. 몸값을 지불하더라도 공격자가 약속한 암호 해독 키나 소프트웨어를 제공할 것이라는 보장은 없습니다. 몸값을 지불하면 데이터 복구가 보장되지 않을 뿐만 아니라 공격자의 범죄 활동이 지속되고 지원됩니다.

Rtg 랜섬웨어에 의한 추가 파일 암호화를 중단하려면 운영 체제에서 랜섬웨어를 완전히 제거하는 것이 필수적입니다. 그러나 랜섬웨어를 제거한다고 해서 이미 손상되고 암호화된 데이터가 자동으로 복원되지 않는다는 점을 이해하는 것이 중요합니다.

랜섬웨어 감염으로부터 장치와 데이터 보호

랜섬웨어 감염으로부터 장치와 데이터를 보호하는 것은 오늘날의 디지털 환경에서 매우 중요합니다. 랜섬웨어 공격은 심각한 데이터 손실, 재정적 손실 및 평판 손상을 초래할 수 있습니다. 기기와 데이터를 보호하기 위한 필수 조치는 다음과 같습니다.

  • 소프트웨어를 최신 상태로 유지 : 운영 체제, 애플리케이션 및 맬웨어 방지 소프트웨어를 정기적으로 업데이트합니다. 새로운 업데이트는 종종 랜섬웨어에 의해 악용되는 취약성을 수정하는 보안 패치를 제공합니다.
  • 강력한 암호 사용 : 모든 계정에 고유하고 강력한 암호를 사용하고 여러 플랫폼에서 하나의 암호를 공유하지 않도록 합니다. 암호 관리자를 사용하여 암호를 안전하게 저장하고 관리하는 것을 고려하십시오.
  • 2단계 인증(2FA) 활성화 : 가능하면 2FA를 구현합니다. 2FA는 추가 확인 단계를 요구하여 추가 보안 계층을 추가하여 무단 액세스의 위험을 줄입니다.
  • 예상치 못한 이메일에 주의하십시오 . 이메일 첨부 파일을 열거나 링크를 클릭하는 것은 특히 보낸 사람을 알 수 없거나 콘텐츠가 의심스러워 보이는 경우 피해야 합니다. 랜섬웨어는 종종 피싱 이메일을 통해 확산됩니다.
  • 정기적으로 데이터 백업 : 모든 중요한 파일과 데이터를 외부 저장 장치 또는 클라우드 기반 서비스에 정기적으로 백업하십시오. 이렇게 하면 랜섬웨어 공격이 발생한 경우 몸값을 지불하지 않고 데이터를 복구할 수 있습니다.
  • 맬웨어 방지 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 소프트웨어를 설치하여 시스템을 감염시키기 전에 랜섬웨어 위협을 탐지하고 차단합니다.
  • 자신과 팀 교육 : 최신 랜섬웨어 위협에 대한 정보를 유지하고 이러한 공격의 희생양이 되지 않도록 자신과 팀에게 모범 사례를 교육하십시오.

이러한 보안 조치를 구현하고 경계를 늦추지 않으면 랜섬웨어 감염 위험을 크게 줄이고 장치와 귀중한 데이터를 잠재적인 위험으로부터 보호할 수 있습니다.

원래 언어로 된 Rtg 랜섬웨어의 랜섬 노트는 다음과 같습니다.

Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.

resk94043@rambler.ru

Ждем ответа сегодня, если не получим ответа, удаляем ключи расшифровки 바시흐 파일로브

엄마 밤 나피살리:
t1503@bk.ru
또는
ooosk-ural@yandex.ru

Если не получили письмо, Жdem ответа с другой почты.!'

트렌드

가장 많이 본

로드 중...