Zput 랜섬웨어
Zput 랜섬웨어는 손상된 장치의 데이터를 암호화하여 효과적으로 잠그고 장치 소유자가 액세스할 수 없도록 만드는 안전하지 않은 프로그램입니다. 이를 달성하기 위해 Zput 랜섬웨어는 특히 다양한 파일 유형을 대상으로 하는 암호화 프로세스를 실행합니다. 이 랜섬웨어의 배후에 있는 개인은 암호화된 파일을 복원할 수 있는 암호 해독 키를 대가로 PC 사용자에게 몸값을 요구합니다. 이는 STOP/Djvu Ransomware 계열에 속하는 변종으로 확인되었습니다.
Zput 랜섬웨어의 다른 변종과 구별되는 한 가지 특징은 암호화된 파일에 레이블을 지정하기 위해 '.zput' 파일 확장자를 사용한다는 것입니다. 또한, 이 랜섬웨어 유포에 책임이 있는 사이버 범죄자는 다양한 STOP/Djvu 랜섬웨어 버전과 함께 RedLine 및Vidar 스틸러와 같은 안전하지 않은 페이로드를 추가로 배포하는 것이 관찰되었습니다. 장치가 Zput 랜섬웨어에 감염되면 피해자는 '_readme.txt'라는 텍스트 파일 형식의 몸값 메모를 받게 됩니다.
Zput 랜섬웨어는 손상된 장치에 심각한 손상을 일으킬 수 있습니다
Zput 랜섬웨어의 몸값 메모에는 감염을 담당하는 사이버 범죄자의 요구 사항이 요약되어 있습니다. 이 특정 사례에서 메모는 피해자에게 제공된 두 개의 이메일 주소 'support@freshmail.top' 또는 'datarestorehelp@airmail.cc'를 통해 공격자와 연락하도록 지시합니다. 이러한 이메일 주소는 데이터 복구 프로세스를 시작하고 공격자와 통신을 설정하는 수단으로 사용됩니다.
몸값 메모는 신속한 조치를 취하는 것이 시급하다는 점을 강조하는 것이 중요합니다. 피해자에게는 공격자와 접촉할 수 있는 72시간의 제한된 시간이 제공됩니다. 이 기간 내에 그렇게 하지 않으면 몸값 금액이 490달러에서 980달러로 두 배로 늘어납니다. 신뢰를 구축하기 위해 피해자는 무료로 제공되는 해독을 위해 단일 암호화된 파일을 공격자에게 제출할 수 있다고 언급합니다. 이 행위는 암호 해독 도구를 사용하여 암호화된 파일을 복원하는 공격자의 능력을 보여주는 역할을 하며 암호 해독 소프트웨어 구매를 고려하기 전에 안심할 수 있도록 해줍니다.
그럼에도 불구하고 극도의 주의를 기울이고 몸값 요구를 준수하지 않는 것이 가장 중요합니다. 몸값을 지불하면 공격자가 약속된 암호 해독 도구를 제공하거나 암호화된 파일에 대한 액세스를 복원하게 될지 확신할 수 있는 방법이 없습니다. 실제로 몸값을 지불하면 데이터 손실과 금전적 손실이 모두 발생할 수 있습니다. 따라서 몸값 요구 사항을 고수하는 대신 백업을 활용하거나 사이버 보안 전문가의 도움을 구하는 등 대체 데이터 복구 방법을 모색하는 것이 좋습니다.
악성코드 위협으로부터 데이터와 장치의 안전을 보장하세요
항상 존재하는 랜섬웨어 공격의 위협으로부터 귀중한 데이터를 종합적으로 보호하려면 사용자는 다양한 필수 보호 조치를 포괄하는 다각적인 접근 방식을 채택해야 합니다. 이러한 조치에는 다음이 포함됩니다.
- 정기적인 소프트웨어 업데이트: 운영 체제와 애플리케이션을 포함하여 장치의 모든 소프트웨어를 지속적으로 업데이트하는 것이 가장 중요합니다. 이러한 업데이트는 일반적으로 사이버 범죄자가 랜섬웨어를 배포하기 위해 악용하는 알려진 취약점을 해결합니다. 최신 소프트웨어 업데이트를 유지함으로써 사용자는 이러한 취약점에 대한 방어력을 강화할 수 있습니다.
- 신뢰할 수 있는 보안 소프트웨어 사용: 사용자는 모든 장치에 평판이 좋은 맬웨어 방지 소프트웨어를 사전에 설치하고 유지 관리해야 합니다. 이러한 보안 도구는 랜섬웨어 감염을 탐지 및 차단하는 동시에 새롭게 등장하고 진화하는 위협에 대한 실시간 보호 기능을 제공하는 데 중요한 역할을 합니다.
- 이메일 및 첨부 파일에 주의하세요. 랜섬웨어 감염의 상당 부분은 악성 이메일 첨부 파일이나 피싱 링크를 통해 시작됩니다. 이러한 위험을 완화하려면 사용자는 이메일 첨부 파일을 처리하고 링크를 클릭할 때 특히 해당 링크가 익숙하지 않거나 의심스러운 소스에서 비롯된 경우 주의 깊게 접근해야 합니다. 이메일 콘텐츠의 적법성을 확인하는 것이 중요합니다.
- 정기적으로 데이터 백업: 필수 파일 및 데이터를 정기적으로 체계적으로 백업하는 것은 기본적인 보안 관행입니다. 이러한 백업은 오프라인 또는 클라우드 기반 솔루션에 저장되어야 합니다. 또한 데이터 무결성과 랜섬웨어 사고 발생 시 신속한 복구를 촉진하는 능력을 보장하기 위해 이러한 백업을 정기적으로 테스트하는 것이 필수적입니다.
- 자동 업데이트 및 백업 활성화: 업데이트 및 데이터 백업 프로세스를 자동화하도록 장치와 소프트웨어를 구성합니다. 이 자동화는 중요한 업데이트를 놓치거나 중요한 파일을 백업하는 것을 잊어버릴 위험을 줄이는 데 도움이 됩니다. 이는 보호 조치를 간소화하고 일관되게 유지되도록 보장합니다.
이러한 다각적인 조치를 사이버 보안 전략에 부지런히 통합함으로써 사용자는 랜섬웨어 공격의 교활한 위협에 대한 보호를 크게 강화할 수 있습니다. 이러한 접근 방식은 데이터 손실 가능성과 잠재적인 재정적 피해를 줄여 보다 탄력적이고 안전한 디지털 환경을 조성하는 데 기여합니다.
Zput 랜섬웨어의 피해자에게는 다음과 같은 몸값 메모가 남습니다:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-cfHHerNTF6
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'