GANDCRAB V4 의 등장!




갠드크랩은 올해 초 V3 로 나타나 수많은 피해자들을 남기고 돌연 잠적을 감췄는데요

최근 GANDCRAB V4 로 진화하여 새롭게 나타났습니다


.KRAB KRAB 확장자와 KRAB-DECRYPT.txt 파일까지 기존 버전들과는 조금 다른 모습을 보여주고 있는데요



krab 감염 증상


먼저 기존 랜섬웨어들과 동일하게 확장자 변형과 파일 암호화의 증상을 나타내고 있는데요

암호 해제를 위한 비용을 요구하는 수법 또한 동일합니다

하지만 업그레이드 된 이 컴퓨터 바이러스는 어느 정도 차이점도 보이고 있는데요

바로 KRAB-DECRYPT.txt 유포자 메시지에 krab 파일 복구 툴 정보와 사용자의 컴퓨터 data 정보가 같이 적혀있다는 것입니다

이것은 기존의 C&C 서버 방식에서 오프라인 암호화로 전환 변경된 것을 알 수 있습니다



KRAB 랜섬웨어 감염 경로


현재로써는 E-MAIL 로 인한 감염이 대부분입니다

입사지원서나 이력서, 택배 송장, 저작권 관련 자료 등 속기 쉬운 방식의 위장으로 많은 분들이 속수무책으로 당하고 있습니다

PC 사용 시 항상 주의하시기 바라며, 출처가 분명하지 않은 이메일은 읽지 않는 것이 좋습니다



KRAB 복구


krab랜섬웨어는 최근 발견된 신종으로 현재 자체적으로 개발되거나 무료로 배포된 툴은 존재하지 않습니다

그래서 개발자와의 거래를 통해 그 고유의 툴을 얻어 해결해야 하는데요,

이 때 일정 비용이 발생하며, 이 비용과 데이터의 가치를 비교하여 포맷 또는 복구를 선택하시면 됩니다

가치가 낮을 경우 포맷으로 해결이 가능하며, 가치가 높을 경우 빠르게 복구를 진행해야 합니다



krab 랜섬 복구를 원하신다면 생성/감염된 파일을 절 대 로 제거/수정하지 마시고,

발견 즉시 그대로 전문 업체와 충분 한 상담 후 복구를 진행하시기 바랍니다



확장자 krab 랜섬웨어는 처음 치료 시 확실하게 처리해야 합니다!

▶ 닥터햄릿은 2차 감염의 설루션을 진행해 처음부터 끝까지 책임집니다

▶무상 출장, 점검 서비스 실시, 후불제 등으로 고객님의 부담을 덜어드리고 있습니다

▶계약서 작성, 세금계산서 발행, 실패 시 복구 비용 청구 X 등 신뢰할 수 있는 업체입니다

▶원격시스템을 이용한 복구 시 완료 후 포트 개방 취소 > 자동 삭제 되는 프로그램이 작동하여 보안에 철저합니다


GANDCRAB V4 복구 필요하시면 언제든 연락주세요:)

문의전화 1688-9234



'랜섬웨어 데이터 복구' 카테고리의 다른 글

랜섬웨어감염으로 파일 실행이 안될 때 복구하려면?  (0) 2021.07.22
헤르메스 랜섬웨어  (0) 2018.07.16
갠드크랩 랜섬웨어  (0) 2018.07.13
KRAB-DECRYPT  (0) 2018.07.09
HERMES 2.1 RANSOMWARE  (0) 2018.06.29

+ Recent posts