Threat Database Ransomware Tywd 랜섬웨어

Tywd 랜섬웨어

Tywd는 악의적인 활동으로 알려진 일종의 랜섬웨어입니다. Tywd Ransomware가 컴퓨터를 감염시키면 장치에 저장된 데이터를 암호화합니다. 또한 사이버 범죄자들이 요구하는 몸값을 지불하는 방법에 대한 지침이 포함된 '_readme.txt'라는 파일을 생성합니다.

Tywd 랜섬웨어의 영향을 받는 파일 이름은 특정 패턴을 따르며 위협 요소는 원본 파일 이름에 '.tywd' 확장자를 추가합니다. 예를 들어 '1.jpg'라는 이름의 파일은 '1.jpg.tywd'가 되고 '2.png'는 '2.png.tywd'가 됩니다.

Tywd Ransomware는 STOP/Djvu 맬웨어 제품군의 일부입니다. 피해자의 컴퓨터에서 민감한 개인 정보를 훔치는 데 사용되는 RedLine 또는 Vidar와 같은 다른 악성 프로그램과 함께 배포되는 경우가 많습니다. 이러한 랜섬웨어와 데이터 도용 맬웨어의 조합은 Tywd를 특히 위험하게 만들고 감염된 시스템에 피해를 줍니다.

Tywd Ransomware의 피해자는 데이터에 대한 액세스 권한을 잃습니다.

'_readme.txt'라는 이름의 랜섬 노트에는 공격자의 특정 지침과 요구 사항이 포함되어 있습니다. 이 메모는 피해자에게 'support@freshmail.top' 또는 'datarestorehelp@airmail.cc'를 통해 공격자에게 연락할 것을 권고합니다. 랜섬노트에는 또한 피해자가 랜섬웨어 감염 후 72시간 이내에 지불하면 490달러의 저렴한 비용으로 암호 해독 소프트웨어와 키를 구입할 수 있다고 명시되어 있습니다. 피해자가 주어진 시간 내에 지불하지 않으면 암호 해독 키의 가격은 $980로 두 배가 됩니다.

그러나 몸값을 지불하는 것이 파일의 안전한 반환을 보장하지 않는다는 점을 이해하는 것이 중요합니다. 대부분의 경우 공격자는 암호 해독 키를 제공하지만 항상 신뢰할 수 있는 것은 아닙니다. 또한 몸값을 지불하면 사이버 범죄자가 불법 활동을 계속하도록 부추길 수 있으며 향후 공격의 대상이 될 수 있습니다. 그렇기 때문에 몸값을 지불하지 말고 가능한 한 빨리 시스템에서 랜섬웨어를 제거하는 데 집중하는 것이 좋습니다.

랜섬웨어 감염 후 취해야 할 중요한 단계

랜섬웨어 공격의 피해자는 가능한 한 빨리 다음 조치를 취해야 합니다.

첫 번째 단계는 감염된 컴퓨터 또는 장치를 인터넷 및 기타 네트워크 연결에서 분리하여 격리하는 것입니다. 이는 랜섬웨어가 동일한 네트워크에 있는 다른 장치나 파일로 확산되는 것을 방지하는 데 도움이 됩니다.

다음 단계는 장치를 감염시킨 랜섬웨어 유형을 확인하는 것입니다. 사용 가능한 경우 파일을 해독하기 위한 특정 지침이나 도구를 찾는 데 도움이 될 수 있습니다.

랜섬웨어를 식별한 후 피해자는 전문적인 맬웨어 방지 솔루션을 사용하여 랜섬웨어 위협 및 배포되었을 수 있는 기타 모든 가능한 맬웨어로부터 침해된 장치를 스캔하고 치료해야 합니다.

피해자가 이전에 생성된 백업에서 암호화된 데이터를 복구하려는 시도는 장치를 철저히 검사하고 탐지되지 않은 악성 항목이 포함된 모든 스캔 결과가 반환된 후에만 가능합니다. 랜섬웨어 위협이 장치에 침투하기 전에 생성된 백업이 중요합니다. 그렇지 않으면 사용자가 위협을 시스템에 다시 도입할 위험이 있습니다.

Tywd Ransomware가 드롭한 랜섬 노트의 전문은 다음과 같습니다.

주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-f8UEvx4T0A
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

연락할 이메일 주소 예약:
datarestorehelp@airmail.cc

귀하의 개인 ID:

트렌드

가장 많이 본

로드 중...