Xbtl 랜섬웨어
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협의 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
위협 수준: | 100 % (높은) |
감염된 컴퓨터: | 2 |
처음 본 것: | August 30, 2022 |
영향을 받는 OS: | Windows |
Xbtl Ransomware는 피해자의 데이터를 표적으로 삼아 사용할 수 없는 상태로 둡니다. 대부분의 랜섬웨어 위협과 마찬가지로 Xbtl Ransomware의 암호화 프로세스는 적절한 암호 해독 키 없이는 영향을 받는 파일 형식의 복원을 사실상 불가능하게 할 만큼 강력합니다. 위협은 독창적이거나 고유한 랜섬웨어가 아니라는 점을 지적해야 합니다. 대신, 그것은 다작의 STOP/Djvu 멀웨어 제품군에서 생성된 또 다른 변종입니다.
이 위협적인 제품군의 확립된 행동에 따라 Xbtl Ransomware는 잠긴 파일에 새 파일 확장명을 추가하여 잠긴 파일의 이름도 수정합니다. 이 경우 원래 이름에 '.xbtl'이 추가됩니다. 이후 위협은 몸값 메모가 포함된 '_readme.txt'라는 텍스트 파일을 드롭합니다.
Xbtl Ransomware가 남긴 메시지는 다른 STOP/Djvu 위협의 메시지와 대체로 일치합니다. 피해자가 해커가 소유한 암호 해독 도구와 암호 해독 키를 받으려면 980달러의 몸값을 지불해야 한다고 명시되어 있습니다. 최초 72시간 이내에 위협 행위자에게 연락한 영향을 받는 사용자는 원래 몸값의 50%만 지불하면 되는 우대 조건을 약속받습니다. 'support@bestyourmail.ch' 및 'supportsys@airmail.cc' 이메일 주소는 공격자에게 연락하기 위한 수단으로 메모에 제공됩니다. 맬웨어 피해자는 사이버 범죄자와의 통신이 추가 개인 정보 보호 또는 보안 위험으로 이어질 수 있으므로 강력하게 권장하지 않는다는 점을 명심해야 합니다.
Xbtl Ransomware의 메시지는 다음과 같습니다.
'주목!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-sac7bmVIKJ
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@bestyourmail.ch저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc귀하의 개인 ID:'
SpyHunter는 Xbtl 랜섬웨어를 감지하고 제거합니다.
파일 시스템 세부 정보
# | 파일 이름 | MD5 |
탐지
탐지: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
|
---|---|---|---|
1. | file.exe | 871c33703ce03c07d7857a05a17287ec | 2 |