Threat Database Ransomware Tghz 랜섬웨어

Tghz 랜섬웨어

Tghz 랜섬웨어는 사이버 보안 연구원에 의해 랜섬웨어 위협으로 식별되었습니다. 이 유해한 위협은 강력한 암호화 기술을 사용하여 피해자의 파일을 효과적으로 잠그고 액세스할 수 없도록 합니다. 작업의 일부로 Tghz는 '.tghz' 확장자를 추가하여 모든 암호화된 파일의 파일 이름을 수정합니다. 또한 이 랜섬웨어는 피해자가 암호화된 파일에 다시 액세스할 수 있는 방법에 대한 지침을 제공하는 '_readme.txt'라는 랜섬 노트를 생성합니다.

Tghz가 고립된 위협이 아니라는 점을 이해하는 것이 중요합니다. 이는 사이버 범죄자들이 널리 악용하는 악명 높은 STOP/Djvu 랜섬웨어 위협 계열에 속합니다. 또한 STOP/Djvu 감염은 종종 VidarRedLine 인포스틸러와 같은 다른 위협 도구의 존재와 일치한다는 점에 주목할 가치가 있습니다.

Tghz의 발견은 랜섬웨어 공격으로부터 보호하기 위해 강력한 사이버 보안 조치를 구현하는 것이 중요함을 강조합니다. 이러한 위협의 희생양이 될 위험을 줄이기 위해서는 사용자가 경계를 늦추지 않고 최신 보안 관행을 최신 상태로 유지하는 것이 중요합니다.

Tghz 랜섬웨어는 광범위한 파일을 잠그고 이에 대한 몸값을 요구합니다.

공격자가 남긴 랜섬노트는 피해자가 암호화된 파일에 다시 액세스할 수 있는 유일한 실행 가능한 방법은 필요한 암호 해독 소프트웨어와 고유 키를 구입하는 것임을 강조합니다. 몸값 요구를 따르지 않으면 영구적인 데이터 손실이 발생하여 파일 복구가 불가능할 것이라고 피해자에게 명시적으로 경고합니다. 즉각적인 지불을 장려하기 위해 공격자는 피해자가 초기 72시간 이내에 연락할 경우 암호 해독 도구에 대해 50% 할인을 제공합니다. 이 할인된 가격은 $490입니다. 그러나 피해자가 이 기간 내에 연락을 시작하지 않으면 $980의 전체 몸값이 필요합니다.

통신을 용이하게 하기 위해 공격자는 'support@freshmail.top' 및 'datarestorehelp@airmail.cc'라는 두 개의 이메일 주소를 제공합니다. 이러한 주소는 피해자가 연락을 취하고 잠재적으로 지불 조건을 협상하는 수단으로 사용됩니다.

랜섬 노트에는 공격자가 단일 파일을 무료로 해독할 의향이 있다고 언급되어 있습니다. 그러나이 무료 암호 해독 제안은 중요하지 않거나 기밀이 아닌 데이터로 제한된다는 점에 유의해야 합니다. 피해자는 곤경에 대한 해결책으로 이 제안에만 의존할 수 없습니다.

랜섬웨어 공격에 사용되는 일반적인 접근 방식은 피해자가 암호화된 파일을 복구하기 위해 몸값을 지불하도록 강요하는 것임을 이해하는 것이 중요합니다. 그러나 몸값 요구에 응하는 것은 바람직하지 않습니다. 몸값을 지불한다고 해서 공격자가 필요한 암호 해독 도구를 제공한다는 보장은 없으며 불법 활동을 장려하는 역할만 합니다. 대신, 피해자는 백업에서 파일을 복원하거나 신뢰할 수 있는 암호 해독 도구에 액세스할 수 있는 평판이 좋은 사이버 보안 전문가의 도움을 구하는 것과 같은 대체 옵션을 탐색하도록 권장됩니다.

랜섬웨어 감염으로부터 데이터를 보호하기 위한 강력한 사이버 보안 조치 구현

랜섬웨어 공격으로부터 데이터와 장치를 효과적으로 보호하기 위해 사용자는 포괄적인 보안 조치를 구현할 수 있습니다. 이러한 단계는 사이버 보안의 다양한 측면을 포함하며 계층화된 방어 접근 방식을 만드는 것을 목표로 합니다.

  • 모든 소프트웨어를 최신 상태로 유지 : 보안 패치 및 수정 사항이 적용되도록 소프트웨어 응용 프로그램 및 운영 체제를 정기적으로 업데이트합니다. 오래된 소프트웨어에는 랜섬웨어가 악용할 수 있는 취약점이 있을 수 있습니다.
  • 맬웨어 방지 소프트웨어 설치 : 평판이 좋은 맬웨어 방지 솔루션을 모든 장치에 배포합니다. 이러한 도구는 알려진 랜섬웨어 위협이 시스템에 침투하는 것을 감지하고 방지할 수 있습니다.
  • 이메일 첨부 파일 및 링크에 주의하십시오 . 링크를 클릭하거나 이메일 첨부 파일을 열 때, 특히 알 수 없거나 의심스러운 출처에서 온 경우 주의하십시오. 랜섬웨어는 피싱 이메일이나 악성 첨부 파일을 통해 확산되는 경우가 많습니다.
  • 안전한 웹 브라우징 실행 : 웹 사이트를 방문하고 파일을 다운로드할 때 주의하십시오. 신뢰할 수 있는 출처를 고수하고 확인되지 않은 웹사이트에서 팝업 광고를 클릭하거나 파일을 다운로드하지 마십시오.
  • 방화벽 활성화 : 장치 및 네트워크에서 방화벽을 활성화하여 들어오고 나가는 네트워크 트래픽을 계속 제어합니다. 방화벽은 장치와 랜섬웨어를 포함한 잠재적인 위협 사이의 장벽 역할을 합니다.
  • 강력한 암호 및 다단계 인증(MFA) 구현 : 모든 계정과 장치에 고유하고 해독하기 어려운 암호를 사용하십시오. 추가 보안 계층을 추가하려면 가능할 때마다 MFA를 활성화하십시오.
  • 정기적으로 데이터 백업 : 중요한 파일의 정기적인 백업을 생성하고 유지합니다. 백업을 오프라인 또는 안전한 클라우드 스토리지에 저장하여 랜섬웨어 공격의 영향을 받지 않도록 합니다.
  • Educate Yourself : 최신 랜섬웨어 위협 및 사이버 보안 모범 사례에 대한 정보를 유지하십시오. 피싱 시도 및 의심스러운 활동 인식과 같은 안전한 온라인 행동에 대해 자신과 다른 사용자를 교육하십시오.

이러한 포괄적인 보안 단계를 채택함으로써 사용자는 랜섬웨어 공격에 대한 방어력을 크게 강화하고 잠재적인 위험으로부터 데이터와 장치를 보호할 수 있습니다.

Tghz 랜섬웨어 피해자에게 남겨진 몸값 메모는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-oTIha7SI4s
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@fishmail.top

저희에게 연락할 이메일 주소를 예약하십시오:
datarestorehelp@airmail.cc'

트렌드

가장 많이 본

로드 중...