Threat Database Ransomware Vtym 랜섬웨어

Vtym 랜섬웨어

Vtym Ransomware 위협을 분석한 후 사이버 보안 연구원은 악명 높은 STOP/Djvu 멀웨어 제품군에 속하는 변종이라는 결론에 도달했습니다. 위협은 가족의 다른 변종과 대부분 동일하지만 파괴력이 덜 강력하다는 신호는 아닙니다. 반대로 Vtym Ransomware가 대상 컴퓨터에 성공적으로 침투하면 거기에 저장된 거의 모든 데이터를 암호화합니다. 사용자는 침해된 장치에서 발견된 거의 모든 PDF, 문서, 아카이브, 데이터베이스 등에 대한 액세스 권한을 잃게 됩니다.

암호화 과정에서 위협 요소는 파일의 원래 이름을 변경하여 잠긴 각 파일을 표시합니다. 실제로, 위협의 피해자는 자신의 파일에 이제 '.vtym' 확장자가 있음을 알 수 있습니다. 또한 컴퓨터 시스템에 새 텍스트 파일이 생성됩니다. '_readme.txt'라는 이름의 이 파일에는 공격자의 지시가 포함된 몸값 메모가 포함됩니다.

랜섬 노트의 세부 정보

Vtym Ransomware에 의해 삭제된 메모는 다른 STOP/Djvu 위협에서 관찰된 메모와 사실상 동일합니다. 암호 해독 도구와 키를 보내 잠긴 파일의 복원을 지원하려면 해커가 몸값 980달러를 요구한다고 명시되어 있습니다. 그러나 피해자는 Vtym 감염 후 처음 72시간 동안 어느 시점에서든 공격자와 접촉하면 해당 가격을 50% 낮출 수 있습니다.

몸값 요구 메시지에 따르면 두 개의 이메일 주소를 통신 채널로 활용할 수 있다. 주요 주소는 'support@sysmail.ch'이고 'supportsys@airmail.cc'는 백업 주소로 분류됩니다. 영향을 받는 사용자는 공격자가 암호를 해독하고 완전히 무료로 반환할 것이라는 메시지에 하나의 파일을 첨부할 수 있습니다.

Vtym Ransomware가 남긴 전체 지침은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-hsmBOFHh66
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...