Threat Database Ransomware SethLocker 랜섬웨어

SethLocker 랜섬웨어

SethLocker는 랜섬웨어 위협으로 분류됩니다. 주요 작동 모드는 피해자 시스템의 데이터 암호화와 암호 해독 키에 대한 대가로 지불 요청이 뒤따르는 것입니다. 일반적으로 랜섬웨어 프로그램은 영향을 받지 않은 데이터와 구별하기 위해 암호화된 파일에 확장자를 추가합니다.

그러나 SethLocker에서 수행된 테스트에서 이 특정 랜섬웨어는 암호화된 파일의 파일 이름을 수정하지 않는 것으로 관찰되었습니다. 대신, 암호화 프로세스를 완료한 후 프로그램은 'HOW_DECRYPT_FILES.txt'라는 제목의 랜섬 메시지를 생성합니다. 이 메시지에는 위협 행위자에게 몸값을 지불하는 방법에 대한 정보가 포함되어 있습니다.

SethLocker 랜섬웨어는 수많은 파일 형식에 영향을 미침

SethLocker 랜섬웨어가 남긴 랜섬노트는 피해자에게 다양한 문서 형식을 포함한 파일이 암호화되었음을 알립니다. 암호 해독 키에 대한 대가로 불특정 금액을 요구하며 지불을 거부하면 침해된 장치에서 도난당한 것으로 추정되는 민감한 데이터가 유출될 수 있다고 경고합니다. 이 메시지는 또한 영향을 받는 파일을 수동으로 해독하려는 모든 시도에 대해 경고하며 그렇게 하면 해독할 수 없게 된다고 설명합니다. 메모에는 공격자에게 연락하는 방법으로 사용할 수 있는 여러 이메일 주소('dead@fakethedead.com', 'live@fakethedead.com' 및 'fakethedead@tutanota.com')가 나와 있습니다.

잠긴 파일의 암호 해독은 사이버 범죄자의 개입 없이는 거의 불가능하며 일반적으로 특정 랜섬웨어 위협에서 심각한 결함이 발견된 경우에만 발생합니다. 또한 몸값을 지불하는 피해자가 항상 필요한 암호 해독 키나 도구를 받지 못할 수도 있습니다. 따라서 불법 활동을 지원하고 데이터 복구가 보장되지 않으므로 지불하지 않는 것이 좋습니다.

운영 체제에서 SethLocker Ransomware를 제거하면 추가 암호화를 방지할 수 있습니다. 그러나 이 작업은 이미 손상된 파일을 복원하지 않습니다.

데이터가 랜섬웨어 공격으로부터 보호되는지 확인

랜섬웨어 공격으로부터 정보를 보호하기 위해 사용자는 몇 가지 주요 전략이 포함된 다각적인 접근 방식을 구현해야 합니다. 첫 번째이자 가장 중요한 단계는 별도의 장치 또는 클라우드 서비스에서 데이터를 정기적으로 백업하는 것입니다. 이렇게 하면 원본 파일이 암호화되더라도 몸값을 지불하지 않고도 백업에서 복원할 수 있습니다.

둘째, 사용자는 이메일, 특히 첨부 파일이나 링크가 포함된 이메일을 열 때 주의해야 합니다. 종종 랜섬웨어는 수신자가 악성 첨부 파일을 다운로드하거나 손상된 웹 사이트를 방문하도록 속이는 피싱 이메일을 통해 확산됩니다.

또한 사용자는 운영 체제와 모든 소프트웨어가 최신 보안 패치 및 업데이트로 업데이트되었는지 확인해야 합니다. 이렇게 하면 랜섬웨어 공격자가 취약점을 악용할 가능성이 줄어듭니다.

마지막으로 사용자는 랜섬웨어 공격을 감지하고 차단할 수 있는 맬웨어 방지 보안 솔루션을 사용할 수도 있습니다. 이러한 프로그램은 동작 모니터링 및 기계 학습과 같은 고급 기술을 사용하여 랜섬웨어가 시스템에서 실행되는 것을 식별하고 방지합니다.

전반적으로 랜섬웨어로부터 보호하려면 인식, 주의 및 선제적 조치의 조합이 필요합니다. 이러한 전략을 채택함으로써 사용자는 랜섬웨어 공격의 피해자가 될 위험을 크게 줄이고 데이터가 암호화되어 몸값을 위해 보유되지 않도록 보호할 수 있습니다.

SethLocker 랜섬웨어가 드롭한 랜섬 노트는 다음과 같습니다.

'안녕 친애하는 친구여!

시스템이 취약했습니다. 나는 당신에게 교훈을 가르치기 위해 여기 있습니다. 보안 수업!!!!

중요한 파일 형식을 포함하여 모든 파일이 암호화됩니다! WORD PDF EXCEL VIDEOS PPT..등과 같은

파일을 해독하고 시스템의 결함을 이해하고 파일이 공개되거나 영구적으로 손상되는 것을 방지하는 대가로 일정 금액을 지불해야 합니다.

금액에 대해 걱정하지 마십시오. 너무 적습니다.
우리의 좋은 의도와 신뢰를 보여주기 위해 귀하를 위해 암호 해독을 테스트할 작고 쓸모없는 파일을 보낼 수 있습니다.

연락처 이메일 주소:

dead@fakethedead.com | live@fakethedead.com

그것에 대해 이야기하기 위해 내 이메일로 ID를 보내십시오. 8시간 동안 응답하지 않으면 다음 이메일로 메시지를 보내주십시오.

fakethedead@tutanota.com

직접 암호를 해독하려고 시도하는 경우 잊지 말고 다시는 우리에게 돌아오지 마십시오! 파일이 어떻게 영원히 손상되는지 확인할 수 있기 때문입니다. 그래서 가장 먼저 해야 할 일은 우리에게 이메일을 보내는 것입니다. 왜냐하면 아무도 어떤 비용과 노력으로도 그것들을 해독할 수 없기 때문입니다!

우리는 당신을 기다리고 있습니다!'

트렌드

가장 많이 본

로드 중...