Threat Database Ransomware Yoqs 랜섬웨어

Yoqs 랜섬웨어

Infosec 연구원은 STOP/Djvu 맬웨어 제품군을 기반으로 하는 랜섬웨어 변종을 계속해서 찾고 있습니다. 그러한 위협 중 하나는 Yoq Ransomware입니다. 이 제품군의 나머지 변종과 구별하는 것은 거의 없지만 위협으로서 Yoq를 과소 평가해서는 안됩니다. 컴퓨터에 배포하는 경우성공적으로 멀웨어는 침해된 장치에 저장된 대부분의 파일을 추적하는 암호화 루틴을 빠르게 실행합니다.

피해자의 문서, PDF, 데이터베이스, 아카이브, 사진, 이미지 등은 액세스할 수 없게 됩니다.랜섬웨어가 사용하는 강력한 암호화 알고리즘 덕분입니다. 침입 작업의 일부로 Yoqs는 영향을 받는 모든 파일에 새 파일 확장명인 '.yoqs'를 추가하여 이름을 수정합니다. 위협 요소가 모든 대상 파일 형식을 처리하면 감염된 시스템에 랜섬 노트를 전달합니다. 몸값을 요구하는 이 메시지는 '_readme.txt'라는 텍스트 파일로 삭제됩니다.

랜섬노트 개요

Yoqs Ransomware가 남긴 지침에서 발견된 세부 정보는 다른 STOP/Djvu 멀웨어 위협에서 발견된 것과 거의 완전히 동일합니다. 피해자는 데이터를 복원할 수 있다고 안심하지만 그렇게 하려면 해커에게 980달러를 지불해야 합니다. 공격자는 몸값에 대한 대가로 암호 해독 도구와 필요한 암호 해독 키를 다시 보낼 것을 약속합니다.

영향을 받는 사용자는 요구되는 몸값의 크기를 490달러로 절반으로 줄일 수도 있습니다. 메모에 따르면 유일한 시급성은 랜섬웨어 감염 후 72시간 이내에 해커와 접촉하는 것입니다. 피해자는 또한 무료로 해독할 하나의 잠긴 파일을 보낼 수 있습니다. Yoqs의 메시지에는 'support@sysmail.ch'와 'helprestoremanager@airmail.cc'라는 두 개의 이메일 주소가 통신 채널로 사용될 수 있다고 언급되어 있습니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-veBR09KNyi
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...