Youhau 랜섬웨어
Youhau로 알려진 악성코드는 데이터 암호화를 수행하고 파일 이름을 수정하며 랜섬노트를 생성하는 일종의 랜섬웨어입니다. Youhau Ransomware가 피해자의 시스템을 감염시키면 파일에 특정 요소를 추가하여 파일 이름을 변경합니다. 이러한 요소에는 피해자의 ID, 특정 이메일 주소('cyberabc@tutanota.com') 및 '.youhau' 확장자가 포함됩니다. 예를 들어 원래 이름이 '1.png'인 파일은 '1.png.MJ-MI1657895312.youhau'로 변경됩니다. Infosec 연구원들은 또한 Youhau Ransomware가 VoidCrypt 맬웨어 변종의 일부임을 확인했습니다.
Youhau 랜섬웨어, 피해자 파일을 인질로 잡다
파일이 Youhau 랜섬웨어에 의해 암호화되었을 때 피해자가 받는 랜섬노트에는 위협 행위자의 요구 사항이 포함되어 있습니다. 이 메모는 피해자에게 파일이 암호화 알고리즘을 사용하여 암호화되어 복호화 키 없이는 액세스할 수 없음을 알립니다. 또한 피해자가 파일 이름을 바꾸거나 파일을 수정하거나 타사 앱 또는 복구 도구를 사용하지 않도록 주의를 줍니다.
또한 랜섬 노트는 키 파일을 잃어버리고 암호화된 파일에 대한 액세스 권한을 영구적으로 잃을 수 있으므로 운영 체제를 다시 설치하지 말라고 경고합니다. 피해자는 시스템의 'C:/ProgramData' 폴더에 있는 테스트 파일과 키 파일을 제공된 이메일 주소('cyberabc@tutanota.com' 또는 'youhau@onionmail.org') 중 하나로 보내도록 지시받습니다.
일반적으로 랜섬웨어 공격은 영향을 받는 파일의 암호를 해독하는 대가로 피해자에게 몸값을 요구하는 경우가 많습니다. 그러나 피해자가 백업이 있거나 온라인에서 신뢰할 수 있는 타사 암호 해독 도구를 사용할 수 있는 경우 몸값을 지불하지 않고 파일을 복구할 수 있다는 점은 주목할 가치가 있습니다. 몸값을 지불하는 것은 사이버 범죄자가 지불을 받은 후에도 암호 해독 키를 제공하지 않을 수 있는 사기로 이어질 수 있으므로 권장하지 않습니다.
랜섬웨어 공격 후 신속한 조치가 중요
랜섬웨어 공격은 귀중한 개인 및 비즈니스 데이터의 손실을 초래할 수 있으므로 피해자에게 고통스럽고 파괴적인 경험이 될 수 있습니다. 위협으로 인한 잠재적 피해를 완화하기 위해 피해자가 취해야 할 몇 가지 단계가 있습니다.
첫째, 피해자는 랜섬웨어가 동일한 네트워크에 연결된 다른 장치로 더 확산되는 것을 방지하기 위해 감염된 장치를 인터넷에서 연결 해제해야 합니다. 일부 랜섬웨어는 네트워크를 통해 측면으로 확산되어 여러 장치에 영향을 미칠 수 있으므로 이와 관련하여 신속하게 조치를 취하는 것이 중요합니다.
그런 다음 피해자의 시스템을 감염시킨 랜섬웨어 유형을 식별하는 것이 중요합니다. 이것은 적절한 복구 전략과 몸값을 지불하지 않고 성공적으로 파일을 해독할 가능성을 결정하는 데 도움이 될 수 있습니다. 그런 다음 전문 맬웨어 방지 솔루션을 사용하여 침해된 장치에서 악의적인 위협을 제거합니다.
기기가 맬웨어나 원치 않는 앱으로부터 완전히 깨끗한 것으로 확인된 후에만 피해자가 암호화된 데이터를 복원하려고 시도해야 합니다. 랜섬웨어 위협을 제거한다고 해서 잠긴 파일이 정상 상태로 돌아가는 것은 아닙니다. 대신 피해자는 영향을 받는 데이터의 적절한 백업을 찾아야 합니다. 랜섬웨어 위협이 장치에 침투하기 전에 선택한 백업이 생성되었는지 또는 시스템에 맬웨어가 다시 유입될 위험이 있는지 확인하십시오.
피해자에게 보내는 Youhau Ransomware의 메시지 전문은 다음과 같습니다.
파일이 잠겼습니다
파일이 암호화 알고리즘으로 암호화되었습니다.
파일이 필요하고 중요하다면 부끄러워하지 말고 이메일을 보내주세요.
테스트 파일 + 시스템의 키 파일(C:/ProgramData에 있는 파일 예: RSAKEY-SE-24r6t523 pr RSAKEY.KEY)을 보내 파일을 복원할 수 있는지 확인합니다.
암호 해독 도구 + 암호 해독 프로세스에 대한 RSA 키 및 지침 받기
주목:
1- 파일 이름을 바꾸거나 수정하지 마십시오(해당 파일이 손실될 수 있음).
2- 타사 앱 또는 복구 도구를 사용하려고 시도하지 마십시오(원하는 경우 파일에서 사본을 만들어 시도하고 시간 낭비)
3-운영 체제(Windows)를 다시 설치하지 마십시오. 키 파일과 파일이 손실될 수 있습니다.
케이스 ID :-
이메일:cyberabc@tutanota.com
답이 없는 경우: youhau@onionmail.org