Threat Database Ransomware 티기푸스 랜섬웨어

티기푸스 랜섬웨어

Tgipus Ransomware는 사용자가 자신의 데이터에 액세스하는 것을 방지하기 위해 특별히 만들어졌습니다. 이는 손상된 시스템에 저장된 파일을 잠그는 강력한 암호화 알고리즘을 통해 수행됩니다. 그런 다음 공격자는 개인 또는 비즈니스 파일을 복원하려는 피해자를 갈취합니다. Tgipus는 문서, 아카이브, 데이터베이스, 이미지, 오디오 및 비디오 파일 등에 영향을 줄 수 있습니다.

Tgipus Ransomware는 원래 이름을 변경하여 잠그는 파일을 표시합니다. 보다 구체적으로, 위협 요소는 '.tgipus'를 새 파일 확장자로 추가합니다. 공격자에 대한 지침이 포함된 몸값 메모가 침해된 장치로 전달됩니다. 'RESTORE_FILES_INFO.txt'라는 이름으로 새로 생성된 텍스트 파일로 바탕 화면에 배치됩니다.

랜섬노트 개요

Tgipus Ransomware 배포를 담당하는 해커들은 암호화폐를 사용하여 몸값 지불을 요구하는 추세를 따릅니다. 그러나 가장 널리 보급된 비트코인 대신 모네로(XMR)로 지불하기를 원합니다. 또 다른 구별되는 특징은 메모에 커뮤니케이션 채널로 사용할 수 있는 이메일 주소가 언급되어 있지 않다는 것입니다. 피해자는 제공된 TOX 및 Bitmessage 계정을 대신 사용해야 합니다.

메모에 따르면 공격자들은 암호화된 데이터를 복원할 수 있는 능력을 기꺼이 증명할 의향이 있습니다. 영향을 받는 사용자에게 무료로 잠금 해제할 두 개의 파일을 보내도록 제안합니다. 선택한 파일의 크기는 1MB 미만이어야 하며 중요한 정보를 포함하지 않아야 합니다.

메모의 전체 텍스트는 다음과 같습니다.

' ::: 인사말 :::

작은 FAQ:
.1.
Q: 무슨 일이?
A: 파일이 암호화되었습니다. 파일 구조가 손상되지 않았으므로 가능한 모든 조치를 취하여 이러한 일이 발생하지 않도록 했습니다.

.2.
Q: 파일을 복구하는 방법은 무엇입니까?
A: 파일의 암호를 해독하려면 Monero(XMR)로 지불해야 합니다. 이것은 암호화폐 유형 중 하나이며 여기에서 자세히 알아볼 수 있습니다. hxxps://www.getmonero.org/

.삼.
Q: 보증은 어떻게 됩니까?
A: 그냥 사업입니다. 우리는 혜택을 받는 것 외에는 귀하와 귀하의 거래에 대해 전혀 신경 쓰지 않습니다. 우리가 일과 책임을 다하지 않으면 아무도 우리와 협력하지 않을 것입니다. 그것은 우리의 이익이 아닙니다.
파일 반환 기능을 확인하려면 SIMPLE 확장자(jpg, xls, doc 등... 데이터베이스가 아님!)와 작은 크기(최대 1MB)를 가진 2개의 파일을 보내주시면 해독하여 다시 보내드립니다. . 그것이 우리의 보증입니다.

.4.
Q: 당신과 연락하는 방법?
A: 저희 qTOX 계정으로 편지를 보내주십시오: A2D64928FE333BF394C79BB1F0B8F3E85AFE84F913135CCB481F0B13ADDDD1055AC5ECD33A05
이 통신 방식에 대해 배우고 여기에서 다운로드할 수 있습니다: hxxps://qtox.github.io/
또는 Bitmessage를 사용하여 다음 주소로 작성하십시오. BM-NC6V9JcMRuLPnSuPFN8upRPRRmHEMSFA
이 통신 방식에 대해 배우고 여기에서 다운로드할 수 있습니다: hxxps://wiki.bitmessage.org/ 및 여기: hxxps://github.com/Bitmessage/PyBitmessage/releases/

.5.
Q: 결제 후 복호화 과정은 어떻게 진행되나요?
A: 결제 후 스캐너 디코더 프로그램과 자세한 사용 지침을 보내드립니다. 이 프로그램을 사용하면 암호화된 모든 파일을 해독할 수 있습니다.

.6.
Q: 당신 같은 나쁜 사람들에게 돈을 지불하고 싶지 않다면?
A: 저희 서비스에 협조하지 않으시더라도 저희에게는 문제가 되지 않습니다. 그러나 우리에게만 개인 키가 있기 때문에 시간과 데이터를 잃게 됩니다. 실제로는 시간이 돈보다 훨씬 더 소중합니다.

:::주의:::
암호화된 파일을 스스로 변경하려고 하지 마십시오!
데이터 또는 바이러스 백신 솔루션을 복원하기 위해 타사 소프트웨어를 사용하려는 경우 모든 암호화된 파일을 백업하십시오!
암호화된 파일이 변경되면 개인 키가 손상되고 결과적으로 모든 데이터가 손실될 수 있습니다.

키 식별자:

처리된 파일 수:

PC 하드웨어 ID: '

트렌드

가장 많이 본

로드 중...