위협 데이터베이스 Ransomware 트리니티 랜섬웨어

트리니티 랜섬웨어

랜섬웨어(Ransomware)는 일정 금액을 지불할 때까지 컴퓨터에 대한 접근을 차단하거나 파일을 암호화하려는 목적으로 설계된 유해한 소프트웨어의 일종입니다. 이러한 공격은 심각한 혼란을 초래할 수 있으며, 가해자는 익명성을 유지하기 위해 암호화폐로 지불을 요구하는 경우가 많습니다.

Trinity 랜섬웨어는 파일을 암호화하고 해독 대가로 대가를 요구하는 랜섬웨어의 대표적인 예입니다. 손상된 시스템에서 Trinity를 실행하면 악성코드는 '.trinitylock' 확장자를 추가하여 다양한 파일을 암호화하고 이름을 수정합니다. 예를 들어 원래 이름이 '1.jpg'인 파일은 '1.jpg.trinitylock'으로 이름이 바뀌고 '2.pdf'는 '2.pdf.trinitylock'이 됩니다. 암호화 프로세스를 완료한 후 Trinity는 'README.txt'라는 텍스트 파일에 몸값 메모를 생성하여 피해자에게 암호화된 파일에 다시 액세스하기 위해 몸값을 지불하는 방법을 지시합니다.

Trinity 랜섬웨어는 피해자에게 몸값을 지불하라는 지시를 남깁니다.

Trinity 랜섬웨어가 전달한 메시지는 피해자에게 파일이 암호화되었으며 데이터베이스와 개인 정보가 수집되었음을 알립니다. 공격자는 암호화된 파일에 대한 액세스를 복원하는 데 필요한 암호 해독 키를 제공하기 위해 몸값을 요구합니다. 피해자가 24시간 이내에 사이버범죄자에게 연락하지 않으면 공격자는 유출된 데이터를 유출하거나 판매하겠다고 위협합니다.

해독 기능의 효율성을 입증하기 위해 피해자는 해독을 위해 공격자에게 단일 파일을 보낼 수 있습니다. 또한 랜섬웨어 메모에는 제3자 암호 해독 소프트웨어를 사용하거나 데이터 복구 회사에 도움을 구하는 행위에 대해 경고하고 있으며, 이러한 행위로 인해 추가 데이터 손실이나 합병증이 발생할 수 있음을 암시합니다.

랜섬웨어 공격을 진행하는 방법은 무엇입니까?

전문가들은 랜섬웨어에 심각한 결함이 포함된 드문 경우를 제외하고는 공격자의 개입 없이는 랜섬웨어의 영향을 받은 파일을 해독하는 것이 불가능할 수 있다고 경고합니다. 몸값을 지불한다고 해서 반드시 파일 복구가 보장되는 것은 아닙니다. 사이버 범죄자는 지불을 받은 후에도 약속된 암호 해독 키나 소프트웨어를 제공하지 못하는 경우가 많기 때문입니다. 따라서 연구원들은 몸값 요구를 준수하지 말 것을 강력히 권고하며, 그렇게 하면 추가 불법 활동에 자금이 조달되고 조장된다는 점을 강조합니다.

운영 체제에서 Trinity 랜섬웨어를 제거하면 추가 데이터 암호화가 중단되지만, 제거해도 이미 손상된 파일은 복구되지 않습니다.

맬웨어 및 랜섬웨어 위협에 대한 중요한 보안 조치

맬웨어 및 랜섬웨어 위협으로부터 보호하려면 사용자는 모든 장치에서 몇 가지 중요한 보안 조치를 채택해야 합니다.

  • 정기 백업 : 모든 필수 데이터를 독립적인 하드 드라이브나 클라우드 스토리지에 자주 백업합니다. 공격으로 인해 손상되지 않도록 백업을 오프라인으로 유지하거나 별도의 네트워크에 보관하십시오.
  • 보안 소프트웨어 : 평판이 좋은 맬웨어 방지 솔루션을 설치하고 정기적으로 업데이트합니다. 실시간 검색을 통해 위협이 피해를 입히기 전에 탐지하고 차단할 수 있습니다.
  • 시스템 업데이트 : 운영 체제와 소프트웨어를 최신 상태로 유지하는 것이 좋습니다. 앱 자동 업데이트를 활성화하면 항상 최신 보안 패치를 유지할 수 있습니다.
  • 강력한 비밀번호 : 모든 계정과 장치에 강력하고 고유한 비밀번호를 사용하세요. 신뢰할 수 있는 비밀번호 관리자를 사용하면 자격 증명을 훨씬 더 편리하게 추적할 수 있습니다. 추가 보안 계층을 위해 가능한 경우 2FA(2단계 인증)를 활성화하세요.
  • 이메일 및 웹 주의 사항 : 특히 알 수 없거나 신뢰할 수 없는 출처에서 온 이메일의 첨부 파일을 열거나 링크를 클릭할 때 주의하세요. 피싱 이메일은 랜섬웨어에 널리 사용되는 전달 방법입니다.
  • 네트워크 보안 : 강력한 비밀번호와 암호화(사용 가능한 경우 WPA3)로 Wi-Fi 네트워크를 보호하세요. 민감한 활동에는 공용 Wi-Fi를 사용하지 마세요. 필요한 경우 VPN(가상 사설망)을 사용하여 데이터를 보호하세요.
  • 액세스 제어 : 장치에 대한 사용자 권한을 제한합니다. 일상적인 활동에 관리 권한이 있는 계정을 사용하지 마세요. 이렇게 하면 장치가 감염된 경우 영향이 줄어듭니다.
  • 자신과 타인을 교육하세요 . 최신 위협에 대한 최신 정보를 유지하고 가족이나 동료에게 안전한 온라인 관행에 대해 교육하세요. 인식은 사회 공학 공격에 대한 중요한 방어 수단입니다.
  • 매크로 비활성화 : 안전하다고 확신하지 않는 한 이메일을 통해 받은 Office 파일의 매크로를 비활성화합니다. 매크로는 종종 잘못된 코드를 실행하는 데 사용됩니다.
  • 이러한 보안 조치를 지속적으로 구현함으로써 사용자는 맬웨어 및 랜섬웨어 감염의 위험을 크게 줄이고 데이터와 장치를 잠재적인 위험으로부터 보호할 수 있습니다.

    Trinity Ransomware가 작성한 전체 몸값 메모는 다음과 같습니다.

    'We downloaded to our servers and encrypted all your databases and personal information!
    to contact us
    download TOR
    hxxps://www.torproject.org/download/
    follow this link
    follow the instructions on the website
    if you're having trouble with TOR
    e-mail wehaveyourdata@onionmail.org
    IMPORTANT INFORMATION!
    If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
    Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.

    Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.

    Do not try to decrypt your data using third party software, it may cause permanent data loss.

    Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.'

    트렌드

    가장 많이 본

    로드 중...