브투아 랜섬웨어

브투아 랜섬웨어 설명

매우 많은 STOP/Djvu Ransomware 제품군에서 생성된 또 다른 위협적인 변종은 infosec 연구원에 의해 야생에서 발견되었습니다. 이 새로운 위협의 이름은 Vtua Ransomware이며 이 패밀리의 다른 위협과의 주요 차이점은 암호화된 파일을 표시하는 데 사용하는 확장자('.vtua')입니다. 다른 모든 측면에서 위협은 나머지 STOP/Djvu 변종과 거의 동일합니다. 그러나 그렇다고 해서 파괴를 일으킬 수 있는 능력이 줄어들지는 않습니다.

Vtua Ransomware에 감염된 시스템은 많은 수의 파일 형식이 액세스 및 사용할 수 없게 되는 데이터 암호화를 경험합니다. 피해자는 더 이상 사진, 이미지, PDF, 아카이브, 데이터베이스 등을 열 수 없습니다. 암호화 프로세스가 완료되면 위협 요소는 몸값 요구 메시지가 포함된 '_readme.txt'라는 새 텍스트 파일을 생성합니다.

랜섬노트 개요

Vtua 랜섬웨어가 전달하는 랜섬 노트는 다른 STOP/Djvu 위협에서 관찰된 메시지와 거의 차이가 없습니다. 피해자는 잠긴 데이터를 복원하는 유일한 방법은 공격자에게 정확히 980달러의 몸값을 지불하는 것이라는 말을 듣게 됩니다. 돈을 받은 후 필요한 암호 해독 키와 소프트웨어 도구를 보내드립니다.

이 랜섬웨어 제품군의 일반적인 제안은 몸값을 50%까지 줄이겠다는 제안도 여기에 있습니다. 지불금을 490달러로 낮추기 위한 유일한 요구 사항은 영향을 받는 사용자가 랜섬웨어 공격 후 처음 72시간 이내에 해커와 연락을 설정하는 것입니다. 피해자는 메모에 제공된 두 가지 이메일 주소('manager@mailtemp.ch' 및 'supporthelp@airmail.cc')를 사용할 수 있습니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!

사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.

파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.

이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.

어떤 보장이 있습니까?

암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.

그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.

비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.

hxxps://we.tl/t-xl2bbDnZSN

개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.

첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.

결제 없이는 데이터를 복원할 수 없습니다.

6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.

manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:

supporthelp@airmail.cc

귀하의 개인 ID:'