Threat Database Ransomware Tuid 랜섬웨어

Tuid 랜섬웨어

사이버 범죄자들은 위협적인 작업의 일부로 STOP/Djvu 멀웨어 제품군을 기반으로 하는 또 다른 변종을 활용하고 있습니다. 위협은 Tuid 랜섬웨어로 추적되고 있으며 이 랜섬웨어 제품군과 관련된 파괴력을 유지하고 있습니다. 대상 컴퓨터에 배포되면 Tuid는 대부분의 피해자 파일을 사용할 수 없는 상태로 만드는 암호화 루틴을 사용합니다.

많은 사용자는 특정 파일과 프로그램이 응답하지 않고 더 이상 작동하지 않을 때 장치에 문제가 있음을 먼저 알게 됩니다. 또 다른 표시는 모든 암호화된 파일의 원래 이름에 추가될 생소한 '.tuid' 확장자입니다. 위협 요소는 또한 장치에 '_readme.txt'라는 새 텍스트 파일을 생성합니다. 파일 내부에는 공격자의 지시가 포함된 몸값 메모가 있습니다.

랜섬 노트의 세부 정보

Tuid Ransomware의 메시지는 다른 STOP/Djvu 위협에 의해 설정된 패턴을 밀접하게 따릅니다. 사이버 범죄자로부터 도움을 받으려면 피해자에게 980달러의 몸값을 지불해야 한다고 지시합니다. 금액은 정해져 있지 않으며, 랜섬웨어 감염 후 72시간 이내에 연락이 오면 피해자는 50% 할인 혜택을 받을 수 있다.

랜섬 노트에는 해커와의 커뮤니케이션의 일환으로 피해자가 하나의 잠긴 파일을 보낼 수 있으며 이 파일은 해독되어 무료로 반환될 수 있다고 언급되어 있습니다. 위협의 지침에 따라 영향을 받는 사용자와 조직은 제공된 두 가지 이메일('support@sysmail.ch' 및 'supportsys@airmail.cc')을 사용해야 합니다. 사용자가 더 많은 보안 및 개인 정보 위험에 노출될 수 있으므로 사이버 범죄자와 협상을 시작하는 것은 매우 권장되지 않습니다.

Tuid Ransomware 노트의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-FglTTmgzZT
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...