윈츠 랜섬웨어

Wintz 랜섬웨어는 잠재적으로 암호화된 파일을 복원하기 위해 사용자의 데이터를 잠그고 돈을 갈취하도록 설계된 사이버 범죄자가 배포한 도구입니다. 랜섬웨어의 일종인 이 랜섬웨어의 주요 목표는 다양한 파일 형식을 표적으로 삼아 최대한의 혼란을 일으키는 것입니다.

Wintz 랜섬웨어는 장치를 감염시키면 즉시 파일을 암호화하기 시작하여 완전히 사용할 수 없게 만듭니다. 4개의 임의 문자로 구성된 고유 확장자를 추가하여 영향을 받는 파일의 이름을 바꿉니다. 예를 들어, '1.jpg'라는 이름의 파일은 '1.jpg.bnht'가 되고, '2.pdf'는 '2.pdf.lfy3'으로 변경되며, 손상된 모든 파일은 이 패턴을 따릅니다. 또한 이 랜섬웨어는 'read_it.txt'라는 이름의 텍스트 파일로 저장된 피해자를 위한 지침이 포함된 랜섬 노트를 생성합니다. 이 랜섬웨어는 Chaos Ransomware 제품군을 기반으로 합니다.

Wintz 랜섬웨어는 피해자의 데이터를 인질로 삼아 돈을 갈취합니다.

Wintz 랜섬웨어의 랜섬노트는 피해자의 컴퓨터와 서버가 암호화되었으며 파일, 인터넷 쿠키, 비밀번호와 같은 개인 데이터가 다운로드되었음을 알려줍니다. 이 메모에는 피해자가 공격자에게 연락하지 않거나 몸값을 지불하지 않으면 암호화된 파일에 접근할 수 없으며 훔친 데이터는 다크넷에서 판매될 것이라고 위협합니다. 또한 이 메모에서는 파일을 수정하거나 해독하려고 시도하면 영구적인 손상이 발생할 수 있으므로 이에 대해 경고합니다.

대부분의 랜섬웨어 감염의 경우 공격자의 도움 없이는 파일의 암호를 해독하는 것이 불가능합니다. 그러나 피해자가 몸값을 지불하더라도 암호 해독 도구를 받지 못하는 경우가 많습니다. 따라서 사이버 보안 전문가들은 데이터 복구가 보장되지 않으므로 범죄자의 요구를 따르지 말 것을 강력히 권고합니다. 더욱이 몸값을 지불하는 것은 불법 활동을 조장하고 조장하는 것입니다.

운영 체제에서 Wintz 랜섬웨어를 제거하면 추가 파일 암호화가 중단됩니다. 안타깝게도 이 제거 작업으로는 이미 암호화된 파일은 복원되지 않습니다.

장치와 데이터의 안전을 위해 위험을 감수하지 마십시오

랜섬웨어 및 맬웨어 위협으로부터 장치와 데이터를 더 잘 보호하기 위해 사용자는 다음 보안 조치를 구현할 수 있습니다.

  • 정기적인 백업 : 중요한 데이터를 외장하드나 클라우드 스토리지에 수시로 백업하세요. 맬웨어가 백업에 접근하는 것을 방지하려면 백업이 기본 장치에서 연결 해제되어 있는지 확인하세요.
  • 신뢰할 수 있는 보안 소프트웨어 설치 : 평판이 좋은 맬웨어 방지 프로그램을 사용하십시오. 최신 위협을 탐지하고 제거하려면 이러한 프로그램을 최신 상태로 유지하십시오.
  • 방화벽 활성화 : 운영 체제에 내장된 방화벽을 활성화하여 네트워크 및 연결된 장치에 대한 무단 액세스를 차단합니다.
  • 소프트웨어 업데이트 유지 : 운영 체제, 애플리케이션 및 보안 소프트웨어에 대한 업데이트를 정기적으로 적용합니다. 업데이트는 악성 프로그램이 악용할 수 있는 취약점에 대한 수정 사항을 제공하는 데 사용됩니다.
  • 이메일 및 링크에 주의하십시오 . 이메일 첨부 파일과 상호 작용하거나 알 수 없거나 의심스러운 출처의 링크를 클릭하지 마십시오. 악성코드를 유포하는 경우가 많은 피싱 이메일을 조심하세요.
  • 강력하고 고유한 비밀번호 사용 : 계정과 장치에 복잡한 비밀번호를 만드세요. 비밀번호 관리자를 사용하면 비밀번호를 안전하게 저장하고 관리하는 데 도움이 될 수 있습니다.
  • MFA(다단계 인증) 활성화 : 추가 보안 계층을 위해 가능한 경우 MFA를 사용합니다. MFA에는 일반적으로 휴대폰으로 전송되는 코드와 같은 2차 확인 단계가 포함됩니다.
  • 매크로 및 스크립트 비활성화 : Office 문서에서 매크로를 비활성화하고 브라우저 확장을 사용하여 악성 스크립트를 차단합니다. 많은 랜섬웨어 공격은 매크로와 스크립트를 악용합니다.
  • 자신과 다른 사람을 교육하세요 . 최신 사이버 보안 위협과 최고의 보안 관행에 대한 최신 정보를 받아보세요. 획득한 지식을 친구, 가족, 동료와 공유하여 이러한 유형의 공격을 예방하세요.
  • 관리 권한 제한 : 일상 활동에는 표준 사용자 계정을 사용하고 필요한 경우에만 관리자 계정을 사용하십시오. 이렇게 하면 맬웨어가 장치를 감염시키는 경우 잠재적인 피해가 제한됩니다.
  • 이메일 필터링 사용 : 이메일 필터링 서비스를 사용하여 스팸, 피싱 시도, 안전하지 않은 첨부 파일이 포함된 이메일을 탐지하고 차단합니다.
  • 네트워크 분할 구현 : 네트워크를 세그먼트로 나누어 감염 발생 시 랜섬웨어 확산을 제어합니다. 이는 네트워크의 더 작은 부분에 대한 손상을 억제하는 데 도움이 됩니다.
  • 이러한 보안 조치를 채택함으로써 사용자는 랜섬웨어 및 맬웨어에 감염될 가능성을 크게 줄여 잠재적인 위협으로부터 장치와 데이터를 보호할 수 있습니다.

    Wintz 랜섬웨어에 감염된 장치에 드롭된 랜섬노트는 다음과 같습니다:

    'Wintz Ransomware Group & Partners | EST: 2016

    >>> What happens?

    Your computers and servers are encrypted, private data was downloaded.

    We need only money, after payment we will give you a decryptor for the entire network and you will restore all the data.

    >>> Data leak

    First of all we have downloaded the entirety of your machine; quite litteraly everything.

    Including cookies, passwords, all files & anything else of meaning.

    If you fail to pay the desired ransomware within the time period provided your information

    will be sold on the darknet.

    The data is preloaded and will be published if you do not contact us.

    >>> What guarantees?

    We are not a politically motivated group and we do not need anything other than your money.

    If you pay, we will provide you the programs for decryption and we will delete your data.

    If we do not give you decrypters or we do not delete your data, no one will pay us in the future, this does not comply with our goals.

    We always keep our promises.'

    트렌드

    가장 많이 본

    로드 중...