Threat Database Ransomware T_TEN 랜섬웨어

T_TEN 랜섬웨어

T_TEN 랜섬웨어는 피해자의 데이터를 노리는 악성코드입니다. 이러한 위협적인 도구에는 다양한 파일 형식 집합에 영향을 줄 수 있는 강력한 암호화 루틴이 탑재되어 있습니다. 결과적으로 침해된 장치에 저장된 거의 모든 문서, 이미지, 사진, PDF, 아카이브, 데이터베이스 및 기타 많은 파일을 사용할 수 없고 액세스할 수 없게 됩니다. 이 위협 요소에 의해 잠긴 파일은 원래 이름에 새 확장자로 '.T_TEN'이 추가됩니다. T_TEN 랜섬웨어의 분석은 위협이 이전에 식별된 DCRTR 랜섬웨어 의 변종인 것으로 밝혀졌습니다.

피해자에게는 두 개의 몸값 메모가 남게 됩니다. T_TEN 랜섬웨어는 운영자의 지시를 팝업창으로 전달하고, 디바이스 바탕화면에 생성된 'Readme.txt'라는 텍스트 파일을 생성합니다. 팝업 창에 표시된 몸값 메모는 사이버 범죄자가 비트코인으로 이루어진 몸값 지불만 수락한다는 것을 보여줍니다. 요구되는 몸값의 규모는 분명히 피해자가 연락을 취하는 데 걸리는 시간에 따라 가격이 결정될 것입니다.

또한 중요한 정보를 포함하지 않고 총 크기가 4MB 미만인 한 최대 5개의 파일을 보내어 무료로 복호화할 수 있다고 언급했습니다. 팝업 창에는 피해자가 메시지를 보낼 수 있는 단일 이메일 주소('yourbackup@email.tg')가 언급되어 있습니다. 위협의 텍스트 파일 내에서 발견된 메시지는 본질적으로 동일한 정보를 반복하지만 통신 채널로 사용될 수 있는 두 개의 추가 이메일('JRM_2022@mail2tor.com' 및 'honest_decript2022@mail2tor.com')을 제공합니다.

팝업 창으로 전달되는 전체 메시지는 다음과 같습니다.

' 모든 파일이 암호화되었습니다!
PC의 보안 문제로 인해 모든 파일이 암호화되었습니다. 복원을 원하시면 yourbackup@email.tg로 이메일을 보내주십시오.
메시지 제목에 이 ID를 쓰세요 -
데이터 복구 회사에 연락하기 전에 yourbackup@email.tg* 메일에서 가격을 확인하는 것이 좋습니다.
비트코인으로 복호화 비용을 지불해야 합니다. 가격은 얼마나 빨리 우리에게 편지를 쓰느냐에 달려 있습니다. 결제 후 모든 파일의 암호를 해독하는 도구를 보내드립니다.
보증으로 무료 복호화
지불하기 전에 무료 암호 해독을 위해 최대 5개의 파일을 보낼 수 있습니다. 파일의 총 크기는 4Mb(아카이브되지 않음) 미만이어야 하며 파일에는 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대용량 엑셀 시트 등)
비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 회원가입을 하고 '비트코인 구매'를 클릭하고 결제수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하지 마십시오. 영구적인 데이터 손실이 발생할 수 있습니다.
제3자의 도움을 받아 파일 암호를 해독하면 가격이 인상되거나(당사에 수수료가 추가됨) 사기의 피해자가 될 수 있습니다.
'

T_TEN 랜섬웨어의 텍스트 파일에는 다음과 같은 메시지가 포함되어 있습니다.

' 파일이 암호화되었습니다
파일, 문서, 사진, 데이터베이스 및 기타 중요한 파일이 암호화됩니다.
스스로 해독할 수 없습니다! 파일을 복구하는 유일한 방법은 고유한 개인 키를 구입하는 것입니다. 오직 우리만이 당신에게 이 키를 줄 수 있고 당신의 파일을 복구할 수 있습니다.
암호 해독기가 있고 작동하는지 확인하려면 이메일로 이메일을 보낼 수 있습니다. 그러나 이 파일은 가치가 없어야 합니다!
정말로 파일을 복원하시겠습니까?
이메일 쓰기: JRM_2022@mail2tor.com
저희에게 연락하는 다른 방법은 Jabber를 사용하는 것입니다: JRM_2022@mail2tor.com
귀하의 개인 ID: -
주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하지 마십시오. 영구적인 데이터 손실이 발생할 수 있습니다.
제3자의 도움을 받아 파일 암호를 해독하면 가격이 인상되거나(당사에 수수료가 추가됨) 사기의 피해자가 될 수 있습니다.
'

트렌드

가장 많이 본

로드 중...