Vook 랜섬웨어

Vook 랜섬웨어는 손상된 장치에 저장된 파일을 암호화한다는 구체적인 목표를 가지고 제작되었습니다. 랜섬웨어는 작업의 일부로 암호화된 파일에 '.vook' 확장자를 추가하여 파일 이름을 변경합니다. 예를 들어 '1.png'라는 파일은 '1.png.vook'로 변환되고 '2.pdf'는 '2.pdf.vook' 등으로 변환됩니다. 또한 랜섬웨어는 '_README.txt'라는 텍스트 파일로 랜섬노트를 생성합니다.

철저한 조사를 통해 연구원들은 Vook 랜섬웨어가 STOP/Djvu 랜섬웨어 계열에 속하며 이 계통 내의 변종을 구성한다는 사실을 확인했습니다. STOP/Djvu 랜섬웨어를 활용하는 사이버 범죄자는 파일을 암호화하기 전에 손상된 시스템에서 중요한 정보를 훔치기 위해 Vidar 또는 RedLine 과 같은 추가 악성 코드를 자주 사용한다는 점은 주목할 만합니다.

Vook 랜섬웨어 피해자들은 자신의 데이터에 접근할 수 없게 되었습니다

Vook 랜섬웨어가 전달한 랜섬노트는 피해자에게 이미지, 데이터베이스, 문서를 포함한 다양한 형식의 모든 파일 암호화에 대해 자세히 설명하는 알림 역할을 합니다. 이는 고유한 암호화 키와 결합된 강력한 암호화 방법을 활용하여 피해자가 파일에 액세스할 수 없도록 만듭니다. 파일을 복구할 수 있는 유일한 방법은 해당 고유 키와 함께 암호 해독 도구를 구입하는 것입니다. 두 키 모두 구매할 수 있습니다.

메모에서 공격자는 피해자가 복호화 프로세스를 시연하기 위해 무료 복호화를 위해 암호화된 파일 1개를 제출할 수 있다고 명시했습니다. 그러나 이 제안에는 제한 사항이 있습니다. 단 하나의 파일만 무료로 해독할 수 있으며, 해당 파일에는 실질적이거나 가치 있는 정보가 부족해야 합니다.

개인 키 및 복호화 소프트웨어 획득에 대해 규정된 몸값은 999달러로 설정되어 있습니다. 그럼에도 불구하고 피해자가 지정된 시간인 72시간 이내에 연락을 시작하면 50% 할인 형태로 인센티브가 제공되어 가격이 499달러로 효과적으로 인하됩니다. 이 메모는 데이터 복원에 대한 지불의 협상 불가능한 측면을 강조합니다.

암호 해독 도구를 얻기 위한 지침이 명시적으로 설명되어 피해자가 제공된 이메일 주소(support@freshingmail.top)를 통해 통신하도록 지시합니다. 또한 대체 이메일 연락처(datarestorehelpyou@airmail.cc)가 제공되어 피해자에게 랜섬웨어 운영자와 통신할 수 있는 여러 채널을 제공합니다.

랜섬웨어 위협으로부터 데이터와 장치를 보호하기 위한 조치를 취하세요

랜섬웨어 위협으로부터 데이터와 장치를 보호하려면 사전 조치와 사후 대응이 혼합되어 필요합니다. 다음은 사용자가 데이터와 장치를 보호할 수 있는 방법에 대한 포괄적인 가이드입니다.

  • 소프트웨어 업데이트 유지 : 운영 체제, 바이러스 백신 소프트웨어 및 애플리케이션을 정기적으로 업데이트합니다. 이러한 업데이트에는 일반적으로 랜섬웨어 및 기타 맬웨어가 악용하는 취약점을 해결하는 보안 패치가 포함됩니다.
  • 맬웨어 방지 소프트웨어 설치 : 평판이 좋은 맬웨어 방지 소프트웨어를 사용하고 최신 상태로 유지하세요. 이러한 프로그램은 파일을 암호화하기 전에 랜섬웨어 감염을 감지하고 예방할 수 있습니다.
  • 방화벽 활성화 : 네트워크에서 방화벽을 활성화하여 들어오고 나가는 트래픽을 모니터링하고 의심스러운 연결과 잠재적인 랜섬웨어 페이로드를 차단합니다.
  • 이메일 첨부 파일 및 링크에 주의하세요 . 알 수 없거나 의심스러운 이메일, 특히 첨부 파일이나 링크가 있는 이메일에 주의하세요. 첨부 파일과 상호 작용하거나 알 수 없거나 신뢰할 수 없는 출처의 링크를 클릭하지 마세요.
  • 정기적으로 데이터 백업 : 필수 파일과 데이터를 정기적으로 백업하는 것이 중요합니다. 클라우드 기반 및 오프라인 백업 솔루션을 모두 사용하여 중복성을 보장합니다. 랜섬웨어 공격이 발생하면 몸값을 지불하지 않고도 영향을 받은 파일을 백업에서 복원할 수 있습니다.
  • 강력하고 고유한 비밀번호 사용 : 모든 계정과 장치에 견고하고 복잡한 비밀번호를 사용하세요. 여러 다른 계정에서 동일한 비밀번호를 사용하지 마십시오. 그렇게 하면 자격 증명 도용의 위험이 높아집니다.
  • 다단계 인증(MFA) 구현 : 가능할 때마다 MFA를 활성화하여 계정에 추가 보안 계층을 통합합니다. 비밀번호가 유출되더라도 MFA는 무단 액세스를 방지할 수 있습니다.

자신과 다른 사람에게 교육 : 최신 랜섬웨어 위협에 대해 계속 교육하고 사이버 보안 위생에 대한 모범 사례를 찾으세요. 가족, 동료, 직원에게 랜섬웨어의 위험과 잠재적인 위협을 인식하고 방지하는 방법을 가르칩니다.

이러한 사전 대책을 따르고 포괄적인 사이버 보안 전략을 구현함으로써 사용자는 랜섬웨어 공격의 희생양이 될 위험을 크게 줄이고 데이터와 장치를 효과적으로 보호할 수 있습니다.

Vook 랜섬웨어가 생성한 랜섬노트는 다음과 같습니다:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

트렌드

가장 많이 본

로드 중...