Threat Database Ransomware Yalohol Ransomware

Yalohol Ransomware

사이버 범죄자들은 Yalohol Ransomware로 추적되는 또 다른 위협적인 랜섬웨어를 만들었습니다. Yalohol Ransomware는 Spora Ransomware를 기반으로 하는 변종이며 감염된 장치를 파괴할 수 있습니다. 맬웨어는 다양한 파일 형식을 대상으로 하고 강력한 암호화 알고리즘을 사용한 암호화를 통해 완전히 사용할 수 없게 만들 수 있습니다. 대부분의 랜섬웨어 공격과 마찬가지로 해커의 목표는 피해자에게 금품을 갈취하는 것입니다. 이 경우 사이버 범죄자는 침해된 시스템에서 민감한 데이터를 수집한다고 주장하기 때문에 이중 갈취 체계를 사용합니다.

잠긴 모든 파일의 이름이 크게 변경됩니다. 영향을 받는 사용자는 이제 대부분의 파일에 ID 문자열, 이메일 주소 및 원래 이름에 추가된 임의의 4자 문자열이 있음을 알 수 있습니다. 위협에 사용된 이메일은 'yalohol9@gmail.com'입니다. 그런 다음 공격자는 피해자 시스템에서 생성된 두 개의 파일인 'ReadMe_Now!.hta' 및 'Read_Me!_.txt'를 통해 요구 사항을 전달합니다.

hta 파일에는 영향을 받는 사용자에게 'yalohol9@gmail.com' 주소 또는 'yalohol@cyberfear.com'의 보조 이메일에 연락하도록 지시하는 매우 간단한 메시지가 포함되어 있습니다. Yalohol Ransomware 운영자의 몸값 요구 메시지는 텍스트 파일에서 찾을 수 있습니다. 그곳에서 공격자들은 피해자가 몸값을 지불해야 하며 유일하게 허용되는 지불 방법은 비트코인이라고 말합니다. 이 메모는 또한 수많은 기밀 문서, 계약서, 송장 등이 유출되어 현재 위협 행위자가 제어하는 서버에 저장되어 있다고 주장합니다. 피해자가 지불을 거부하면 해커는 수집된 데이터를 관심 있는 제3자에게 판매할 수 있도록 제공합니다. 또한, 송금하는데 48시간 이상 소요되는 이용자는 최초 금액의 2배를 지불해야 합니다.

Yalohol Ransomware의 메모 전문은 다음과 같습니다.

' 모든 파일이 암호화되고 중요한 데이터가 다운로드되었습니다(재무 문서, 계약서, 송장 등..).

암호 해독 도구를 받으려면 암호 해독 도구를 구입해야 합니다. 그러면 암호 해독 도구를 보내드리고 서버에서 중요한 데이터를 삭제합니다.

지불이 이루어지지 않으면 필요한 경우 민감한 데이터를 게시하고 경쟁자에게 보내야 합니다. 잠시 후 당사 서버가 서버에서 귀하의 암호 키를 제거합니다.

가장 강력한 암호화 알고리즘으로 파일을 암호화하므로 우리의 암호 해독 도구 없이는 아무도 당신을 도울 수 없으므로 헛되이 시간을 낭비하지 마십시오!

너의 아이디:

이메일 주소: yalohol9@gmail.com

첫 번째 이메일에 문제가 있는 경우 yalohol@cyberfear.com으로 이메일을 보내주십시오.

이메일로 ID를 보내고 스팸 폴더를 확인하십시오.

이것은 혜택을 받기 위한 비즈니스일 뿐입니다. 48시간 후에 연락하지 않으면 암호 해독 가격이 x2입니다.

우리는 당신에게 어떤 보증을 제공합니까?

암호 해독 테스트를 위해 일부 암호화된 파일을 보내야 합니다.

-------------------------------------------------- -

주목!

암호화된 파일을 편집하거나 이름을 바꾸지 마십시오.

파일을 손상시킬 수 있는 타사 또는 데이터 복구 소프트웨어로 파일을 해독하지 마십시오.

타사 소프트웨어로 파일의 암호를 해독하려고 하면 암호 해독이 어려워질 수 있으므로 가격이 오를 것입니다.

-------------------------------------------------- -

비트코인 구매 방법:

LocalBitcoins에서 Bitcoin 지침 구매:

hxxps://localbitcoins.com/guides/how-to-buy-bitcoins

Coindesk에서 Bitcoin 지침을 구입하고 Google에서 검색하여 자세한 정보를 얻으십시오.

hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

HTA 메시지는 다음과 같습니다.

암호화된 파일을 해독해야 합니까? 연락처 : yalohol9@gmail.com 또는 yalohol@cyberfear.com '

트렌드

가장 많이 본

로드 중...