WANA CRY 랜섬웨어
잠재적인 맬웨어 위험에 대한 철저한 평가를 수행하는 동안 연구원들은 강력한 WANA CRY 랜섬웨어를 발견했습니다. 이 특정 위협은 몇 년 전에 악명을 떨쳤던 악명 높은 WannaCry 랜섬웨어를 에뮬레이션하려는 시도를 보여줍니다.
자세히 조사한 결과, WANA CRY는 Chaos 랜섬웨어 계열에 뿌리를 둔 변종인 것으로 확인되었습니다. 주요 목적은 피해자의 파일을 암호화하는 것입니다. 또한 이 랜섬웨어는 손상된 시스템의 바탕 화면 배경 무늬를 변경하고 'read_it.txt'라는 텍스트 파일 형태로 몸값 메모를 생성하며 영향을 받는 파일 이름에 임의의 4개 문자를 추가합니다.
WANA CRY 랜섬웨어는 손상된 장치에 심각한 피해를 줄 수 있습니다
랜섬노트는 피해자에게 파일이 암호화되었음을 알리는 알림 역할을 합니다. 이 파일의 암호 해독은 공격자의 도움에 달려 있음을 명시적으로 명시하고 있습니다. 암호화된 데이터에 다시 접근하려면 피해자는 전문적인 암호 해독 소프트웨어를 구입해야 하며, 이 구제책에 지정된 비용은 1,500달러입니다. 특히 결제는 비트코인으로만 요청됩니다.
랜섬 노트는 정확한 비트코인 금액(0.1473766 BTC)과 지불이 전송되어야 하는 지정된 비트코인 주소(17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV)를 포함한 구체적인 지불 세부 정보를 추가로 제공합니다.
몸값 요구를 수락한다고 해서 암호 해독 키 제공이나 효과적인 기능이 보장되는 것은 아니라는 점을 강조하는 것이 중요합니다. 따라서 결제를 하지 않는 것이 좋습니다. 불행하게도 사이버 범죄자로부터 암호 해독 도구를 얻지 않고 데이터를 암호 해독하는 것은 거의 불가능합니다. 손상된 컴퓨터에서 랜섬웨어를 신속하게 제거하는 것이 가장 중요합니다. 이러한 맬웨어는 추가 암호화를 시작할 가능성이 있고 경우에 따라 로컬 네트워크를 통해 다른 장치로 전파될 수도 있으므로 이는 매우 중요합니다.
귀하의 장치와 데이터가 맬웨어 위협으로부터 충분히 보호되는지 확인하십시오
귀하의 장치와 데이터가 맬웨어 위협으로부터 적절하게 보호되도록 하려면 사전 조치와 지속적인 경계가 함께 필요합니다. 다음은 사용자가 장치의 보안을 강화하기 위해 취할 수 있는 몇 가지 주요 단계입니다.
- 보안 소프트웨어 설치 및 업데이트 :
- 귀하의 장치에 전문적인 맬웨어 방지 소프트웨어를 설치하십시오. 최신 위협을 성공적으로 감지하고 완화할 수 있도록 보안 소프트웨어를 항상 업데이트하세요.
- 정기 소프트웨어 업데이트 :
- 애플리케이션, 운영 체제 및 펌웨어를 정기적으로 업데이트하십시오. 또한 보안 패치는 맬웨어에 의해 악용될 수 있는 취약점에 대한 수정 사항을 제공하는 경우가 많기 때문에 가능한 한 빨리 설치해야 합니다.
- 방화벽 활성화 :
- 장치에서 방화벽을 활성화하여 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하세요. 이를 통해 무단 액세스와 맬웨어 확산을 방지할 수 있습니다.
- 강력하고 고유한 비밀번호를 사용하세요 .
- 모든 계정에 강력하고 고유한 비밀번호를 사용하고, 복잡한 비밀번호를 안전하게 생성하고 저장하기 위해 비밀번호 관리자를 사용하는 것에 대해 진지하게 생각해 보세요.
- 이메일은 항상 조심하세요 :
- 특히 알 수 없는 출처나 보낸 사람이 보낸 이메일 첨부 파일과 링크에 주의하세요. 링크를 클릭하거나 첨부 파일을 다운로드하기 전에 이메일의 적법성을 확인하십시오.
- 자신과 사용자에 대한 교육 :
- 일반적인 피싱 전술과 사회 공학 기술에 대한 최신 정보를 받아보세요. 온라인에서 의심스러운 활동을 인식하고 피하도록 자신과 다른 사람을 교육하십시오.
- 데이터를 정기적으로 백업하세요 :
- 중요한 데이터를 외부 장치나 안전한 클라우드 서비스에 정기적으로 백업하세요. 맬웨어 공격이 발생하는 경우 백업을 통해 데이터를 복구할 수 있습니다.
이러한 관행을 구현함으로써 사용자는 맬웨어 감염 가능성을 줄이고 장치 및 데이터의 전반적인 보안 상태를 강화할 수 있습니다.
WANA CRY가 피해자에게 남긴 몸값 메모의 전문은 다음과 같습니다.
'WANA CRY @rivator_max
모든 파일이 암호화되었습니다
귀하의 컴퓨터가 랜섬웨어 바이러스에 감염되었습니다. 귀하의 파일은 암호화되었으며 귀하는 암호화되지 않습니다
우리의 도움 없이 암호를 해독할 수 있습니다.내 파일을 다시 가져오려면 어떻게 해야 합니까?우리의 특별 제품을 구입할 수 있습니다
암호 해독 소프트웨어를 사용하면 이 소프트웨어를 사용하여 모든 데이터를 복구하고
컴퓨터에서 랜섬웨어가 발생합니다. 소프트웨어 가격은 1,500달러입니다. 결제는 비트코인으로만 가능합니다.
결제는 어떻게 하고, 비트코인은 어디서 얻을 수 있나요?
비트코인 구매는 국가마다 다르므로 빠른 Google 검색을 수행하는 것이 가장 좋습니다.
비트코인 구매 방법을 직접 알아보세요.
많은 고객들이 다음 사이트가 빠르고 안정적이라고 보고했습니다.
코인마마 - hxxps://www.coinmama.com 비트판다 - hxxps://www.bitpanda.com결제정보금액: 0.1473766 BTC
비트코인 주소: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'