Threat Database Ransomware Tcbu 랜섬웨어

Tcbu 랜섬웨어

Tcbu 랜섬웨어는 피해자의 데이터를 노리고 사용할 수 없게 만듭니다. 이러한 유형의 위협은 일반적으로 위반된 장치에서 발견된 데이터를 잠그는 해독 불가능한 암호화 프로세스를 갖추고 있습니다. 문서, 아카이브, 오디오 및 비디오 파일, 데이터베이스 등과 같은 파일 형식에 액세스할 수 없게 됩니다. 영향을 받은 파일은 영향을 받은 개인 사용자 또는 조직으로부터 돈을 갈취하는 데 사용됩니다.

Tcbu 랜섬웨어 위협은 STOP/Djvu 멀웨어 계열에 속하는 변종으로 확인되었습니다. 이 위협적인 변종의 변종은 사이버 범죄자들에 의해 여전히 개발되고 유포되고 있습니다. 또한 infosec 전문가는 STOP/Dvju 변종의 피해자에게 이러한 위협의 존재는 추가 맬웨어가 장치에 배포되었다는 신호일 수 있다고 경고합니다. STOP/Djvu 맬웨어 운영자는 RedLine Stealer , Vidar Stealer 또는 기타 위협적인 페이로드를 전달할 수도 있습니다.

Tcbu 랜섬웨어가 활성화되어 파일 암호화를 시작하면 해당 파일의 원래 이름도 변경됩니다. 보다 구체적으로 피해자는 파일 이름에 새로운 확장자로 '.tcbu'가 추가된 것을 알아차릴 것입니다. 몸값 메모는 '_readme.txt'라는 파일로 시스템에 드롭됩니다. 공격자들의 메시지에는 980달러의 몸값을 요구한다고 명시되어 있습니다. 그러나 피해자가 제공된 이메일 주소('support@fishmail.top' 및 'datarestorehelp@airmail.cc')를 통해 처음 72시간 이내에 연락을 취하면 몸값이 절반인 $490로 줄어들 것으로 추정됩니다.

Tcbu Ransomware의 메시지 전문은 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-bpYXr2m3kI
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...