Threat Database Ransomware Zzla 랜섬웨어

Zzla 랜섬웨어

Zzla는 매우 많은 STOP/Djvu 맬웨어 제품군에서 생성된 또 다른 강력한 랜섬웨어입니다. 거의 매일 infosec 커뮤니티에서 새로운 변종을 발견하고 있지만 STOP/Djvu 위협은 여전히 파괴적인 잠재력을 유지하고 있으며 Zzla도 예외는 아닙니다. 랜섬웨어는 사용자를 자신의 파일에서 잠글 수 있습니다. 해독 불가능한 암호화 알고리즘을 사용하는 암호화 루틴을 통해 이를 달성합니다. 데이터베이스, 아카이브, 사진, 이미지, 비디오, 문서, PDF 등 거의 모든 인기 있는 파일 형식이 대상이 되며 액세스 및 사용할 수 없게 됩니다. 암호화된 각 파일에는 원래 이름에 새 확장자로 '.zzla'가 추가됩니다. 그 후 스레드는 '_readme.txt'라는 텍스트 파일에 몸값 메모를 드롭합니다. 암호화된 데이터가 포함된 모든 폴더에 하나의 몸값 포함 파일이 생성됩니다.

Zzla는 모든 STOP/Djvu 변형에서 발견되는 동일한 지침을 나열합니다. 해커는 피해자에게 정확히 980달러를 갈취합니다. 그 대가로 영향을 받는 사용자에게 데이터 잠금 해제에 필요한 암호 해독 키와 도구를 제공할 것을 약속합니다. 몸값을 490달러로 반으로 줄이자는 일반적인 제안도 여기에 있습니다. 나열된 유일한 요구 사항은 피해자가 Zzla Ransomware 감염 후 처음 72시간 이내에 접촉을 시작해야 한다는 것입니다. 커뮤니케이션 채널로 'manager@mailtemp.ch' 및 'helpmanager@airmail.cc'의 두 가지 이메일이 제공됩니다. 암호화된 단일 파일을 메시지에 첨부할 수 있습니다. 그러면 해커가 암호를 해독하고 사용자에게 잠금 해제된 상태로 반환합니다.

Zzla의 몸값 메모 전문은 다음과 같습니다.

'주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-mNr1oio2P6
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helpmanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...