Zaqi 랜섬웨어

Zaqi 랜섬웨어 설명

특정 사이버 범죄자들 사이에서 STOP/Djvu Ransomware 제품군의 인기는 식지 않고 점점 더 많은 변종들이 야생으로 유출되고 있습니다. 사이버 보안 커뮤니티는 계속 경계하고 있으며 그러한 새로운 위협을 주시하고 있습니다. 가장 최근에 확인된 것 중 하나는 Zaqi 랜섬웨어입니다. 변종은 나머지 위협에 비해 의미 있는 개선을 나타내지 못했지만STOP/Djvu Ransomware 제품군이지만 여전히 상당한 파괴력을 가지고 있습니다. 최근 공격에 사용된 다른 위협에는 Night Sky , NUNCARDARDEDehd가 있습니다.

대상 컴퓨터에 배포된 경우성공적으로 Zaqi는 해독 불가능한 암호화 알고리즘을 사용하는 암호화 프로세스에 참여할 것입니다. 결과적으로 피해자는 감염된 장치에 저장된 대부분의 데이터에 더 이상 액세스할 수 없습니다. 문서, PDF, 데이터베이스, 아카이브, 오디오, 비디오, 이미지 파일 등은 더 이상 사용할 수 없습니다. 암호화된 각 파일의 이름은 '.zaqi'를 새 파일 확장자로 추가하여 수정됩니다. 마지막으로 몸값 메모가 '_readme.txt'라는 텍스트 파일로 기기에 삭제됩니다.

랜섬노트 개요

몸값을 요구하는 Zaqi의 메시지는 다른 STOP/Djvu 위협에서 발견된 메시지와 완전히 동일합니다. 요구되는 몸값은 980달러로 설정되어 있지만 공격자는 이를 50% 줄여 490달러로 제안합니다. 분명히 유일한 요구 사항은 피해자가 랜섬웨어 감염 후 처음 72시간 동안 언제든지 사이버 범죄자에게 연락하는 것입니다. 해커와 통신하기 위해 피해자에게는 'manager@mailtemp.ch' 및 'helprestoremanager@airmail.cc'라는 두 개의 이메일 주소가 남게 됩니다.

Zaqi의 지침에 따르면 사용자는 암호화된 단일 파일을 메시지에 첨부할 수도 있습니다. 이 파일은 해커가 피해자의 데이터를 복원할 수 있는 능력을 입증하기 위해 무료로 잠금 해제되어 무료로 반환될 예정입니다. 파일에 중요한 정보가 포함되어 있으면 해독되지 않습니다.

위협 메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-vrpzF37NH7
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '