Threat Database Ransomware 루기 랜섬웨어

루기 랜섬웨어

Rugi Ransomware는 감염 관리하는 컴퓨터를 황폐화시킬 수 있는 강력한 위협입니다. 해독 불가능한 암호화 알고리즘으로 암호화 루틴을 시작함으로써 위협 요소는 다양한 파일 형식을 잠글 수 있어 프로세스에서 사용할 수 없고 액세스할 수 없게 됩니다. Rugi는 악명 높은 STOP/Djvu 맬웨어 제품군의 또 다른 변종으로 보입니다. 그것은 Hep , RivdIrjg 와 같은 다른 위협에 합류합니다. 모든 변종은 거의 동일한 방식으로 작동하지만 여전히 매우 위협적입니다.

악의적인 활동의 일환으로 Rugi는 영향을 받는 모든 파일에 '.rugi'를 원래 이름에 새 확장자로 추가하여 표시합니다. 모든 대상 파일 형식을 잠근 후 위협 요소는 감염된 시스템에 랜섬 노트를 드롭합니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 텍스트 파일에 포함됩니다.

랜섬 노트의 세부 정보

Rugi의 요구 사항은 다른 STOP/Djvu 랜섬웨어의 요구 사항과 일치합니다. 피해자에게 데이터가 실제로 손실된 것이 아니라 암호화되었을 뿐이라고 알려줍니다. 파일을 복원하기 위해 영향을 받는 사용자는 요구된 몸값을 지불하여 공격자로부터 암호 해독 키와 소프트웨어 도구를 구입해야 합니다. Rugi의 운영자는 몸값의 가격을 980달러로 제시했지만 그 금액을 50% 줄여 490달러로 낮추는 제안도 합니다. 유일한 요구 사항은 피해자가 Rugi Ransomware 감염 후 처음 72시간 이내에 해커에게 메시지를 보내는 것입니다.

이 메모는 또한 해커가 단일 파일을 무료로 해독할 의향이 있다고 언급합니다. 선택한 파일을 보내고 추가 지침을 받기 위해 피해자는 랜섬노트에 있는 두 개의 이메일 주소인 'manager@mailtemp.ch'와 'supporthelp@airmail.cc'로 메시지를 보내야 합니다.

위협 지침의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-xl2bbDnZSN
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supporthelp@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...