Threat Database Ransomware Stax 랜섬웨어

Stax 랜섬웨어

또 다른 위협적인 STOP/Djvu 변종이 야생에서 잡혔습니다. 이 위협의 이름은 Stax Ransomware이며 감염 관리하는 모든 시스템을 파괴할 수 있습니다. 랜섬웨어 템플릿에 따라 Stax는 손상된 시스템에 저장된 데이터를 파괴하지 않습니다. 대신 해독 불가능한 암호화 알고리즘으로 암호화 프로세스를 실행합니다. 결과적으로 모든 대상 파일 형식이 스크램블되어 사용할 수 없고 액세스할 수 없게 됩니다. 그러면 해커는 막대한 몸값을 지불한 후에만 피해자의 데이터 복원을 돕겠다고 제안합니다.

세부

Stax는 Rugi , RivdRugj 와 같은 나머지 STOP/Djvu 변형과 일관된 방식으로 작동합니다. 원래 이름에 새 파일 확장자를 추가하여 잠긴 모든 파일을 표시합니다. 이 경우 확장자는 '.stax'입니다. 모든 적절한 파일이 암호화되면 위협 요소는 피해자의 장치에 '_readme.txt'라는 파일을 생성합니다. 이 파일에는 영향을 받는 사용자에 대한 지침이 포함된 위협의 몸값 메모가 포함됩니다.

랜섬노트 개요

메모에 따르면 공격자들은 정확히 980달러의 몸값을 받기를 원합니다. 그 대가로 그들은 피해자에게 필요한 암호 해독 키와 파일을 복원하는 데 필요한 소프트웨어 프로그램을 제공할 것을 약속합니다. 이 노트에는 몸값을 50%까지 줄이겠다고 제안 하는 일반적인 STOP/Djvu 위협도 언급되어 있습니다.

유일한 요구 사항은 희생자가 Stax Ransomware 감염 후 처음 72시간 이내에 해커에게 연락해야 한다는 것입니다. 메시지의 일부로 사용자는 하나의 잠긴 파일을 보낼 수도 있습니다. 사이버 범죄자는 암호를 해독하고 무료로 반환할 것을 약속합니다. 랜섬노트는 통신 채널로 사용할 수 있는 두 개의 이메일 주소('manager@mailtemp.ch'와 'helprestoremanager@airmail.cc')를 제공합니다.

Stax Ransomware가 전달하는 전체 메시지는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-dFmA3YqXzs
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...