STOP/Djvu 계열에 속하는 Sqpc 랜섬웨어에 대한 경고

STOP/Djvu 계열에 속하는 Sqpc 랜섬웨어에 대한 경고

Sqpc는 랜섬웨어(Muslat, Ferosas, Neras)와 유사합니다. 널리 사용되는 모든 파일 형식을 암호화합니다. 따라서 사용자는 자신의 문서나 사진을 사용할 수 없습니다. Sqpc는 모든 파일에 특수 확장자 .sqpc를 추가합니다. 예를 들어, video.avi 파일은 video.avi.sqpc로 수정됩니다. 암호화가 성공적으로 수행되자마자 Sqpc는 특수 파일 "_readme.txt"를 생성하고 수정된 파일이 포함된 모든 폴더에 추가합니다.

Sqpc 랜섬웨어에 대한 주요 정보

랜섬웨어 계열 DJVU/STOP 랜섬웨어
확장 파일 .sqpc
몸값 $490에서 $980까지(비트코인)
연락하다 [email protected], [email protected]
감지하다 트로이 목마:Win32/Androm.DSK!MTB, Troj/Qbot-FS, Trojan.Win32.Zenpak.aaka
징후 파일(사진, 비디오, 문서)의 확장자는 .sqpc이며 열 수 없습니다.

Sqpc는 고유하고 다른 복사본이 없는 특정 암호 해독 키로 암호화된 AES-256 암호화를 사용합니다. 즉, 암호 해독 키 없이는 데이터를 복구할 수 없습니다.

Sqpc가 온라인 모드에서 작동하는 경우 AES-256 키에 액세스할 수 없습니다. 이 키는 Sqpc 작성자가 소유한 원격 서버에 저장됩니다.

암호 해독 키를 받으려면 피해자는 이메일 [email protected] 또는 Telegram을 통해 Sqpc 작성자에게 연락하고 $980를 지불해야 합니다. _readme.txt 파일은 컴퓨터 소유자가 파일이 암호화된 시점부터 72시간 이내에 Sqpc 담당자에게 문의해야 함을 나타냅니다. 이 조건을 적용하면 사용자는 50% 환불(단 $490)을 받게 됩니다. 그러나 Sqpc에 대해서는 비용을 지불하지 마십시오. 다른 데이터 백업이나 Decrypter 도구(복호화 도구)를 사용해 보세요.

STOP/Djvu 계열에 속하는 Sqpc 랜섬웨어에 대한 경고

Sqpc로 암호화된 파일의 예

이러한 바이러스의 특징은 유사한 작업을 적용하여 암호화된 데이터를 복원하기 위한 고유한 암호 해독 키를 생성한다는 것입니다.

Sqpc 랜섬웨어의 또 다른 구체적인 행동은 호스트 파일을 변경하는 것 입니다 . 이는 호스트 파일에 추가 Microsoft 업데이트 서버 엔터티를 추가하여 컴퓨터가 랜섬웨어에 중요할 수 있는 Windows 업데이트를 수신하는 기능을 잃게 만듭니다. 업데이트는 일부 파일 및 시스템 설정(랜섬웨어로 변경됨)을 기본값으로 설정할 수 있습니다.

따라서 랜섬웨어가 아직 개발 단계에 있거나 일부 취약점을 갖고 있지 않는 한, 암호화된 데이터를 수동으로 복구하는 것은 불가능합니다. 소중한 데이터의 손실을 방지할 수 있는 유일한 솔루션은 중요한 파일을 정기적으로 백업하는 것입니다. 이로 인해 랜섬웨어 작업이 어려워질 수 있습니다.

이러한 백업을 정기적으로 유지 관리하더라도 컴퓨터나 기본 컴퓨터에 연결되지 않은 특정 위치에 백업을 저장해야 합니다.

Sqpc 랜섬웨어는 여러 가지 방법으로 데이터 백업을 무효화할 수 있습니다. 가장 일반적인 방법은 백업 파일을 암호화하고 .exe 파일을 삽입하는 것입니다. 둘 다 일반적으로 시스템을 복원하기 위해 백업이 필요한 경우에만 감지되지만 어느 쪽이든 이를 쉽게 피할 수 있습니다.

예를 들어 백업은 USB, 외장 하드 드라이브 또는 온라인 데이터 저장 서비스 에 저장할 수 있습니다 .

일부 보고서에 따르면 Sqpc 랜섬웨어는 Windows 독점 도구를 사용하여 생성된 백업을 삭제하거나 비활성화할 수도 있습니다. 이 백업 기능은 저장이 어려우므로 다른 백업 생성 도구를 사용하는 것이 훨씬 쉽습니다.

또한 OneDrive 백업 방법을 사용할 때는 매우 주의하세요. 이에 대한 알림 없이 백업 생성 프로세스를 시작합니다. 그래서 이 과정을 피하기가 어렵습니다. 그리고 백업 덮어쓰기 (이전 백업 위에 새 백업 기록)로 인해 OneDrive 백업이 Sqpc 랜섬웨어로 암호화된 파일로 가득 차 있을 수 있으므로 시스템 복구에 이 백업을 사용할 수 없게 됩니다.

분명히 Sqpc 랜섬웨어에 감염된 동일한 컴퓨터에 백업을 저장하면 다른 데이터 파일과 유사하게 암호화되므로 장치 백업을 로컬에 저장해서는 안 됩니다. 위에서 언급한 방법을 사용하세요.

Sqpc에 감염되면 어떻게 해야 합니까?

Malwarebytes Anti-Malware를 사용하여 Sqpc 랜섬웨어를 검사하고 제거하세요 . 또는 Howtofix에서 권장하는 도구인 GridinSoft Anti-Malware를 다운로드하여 컴퓨터를 설치하고 검사할 수 있습니다.

Sqpc 랜섬웨어를 제거한 후 Emsisoft Decryptor for STOP Djvu를 다운로드하고 암호화된 파일을 설치하고 해독하세요.

마지막으로, 랜섬웨어 및 유해한 컴퓨터 바이러스에 감염되지 않도록 소프트웨어를 설치하는 동안 클릭하고, 다운로드하고, 옵션을 주의 깊게 읽으려는 모든 것에 주의하십시오.

출처: Howtofix


Chromebook을 별도의 화면이나 TV에 연결하는 방법

Chromebook을 별도의 화면이나 TV에 연결하는 방법

Chrome OS는 사용자가 Chromebook을 별도의 화면이나 TV에 연결할 수 있는 다양한 방법을 지원합니다.

ITop Data Recovery를 사용하여 컴퓨터 데이터를 복원하는 방법

ITop Data Recovery를 사용하여 컴퓨터 데이터를 복원하는 방법

iTop Data Recovery는 Windows 컴퓨터에서 삭제된 데이터를 복구하는 데 도움이 되는 소프트웨어입니다. 이 가이드에서는 iTop Data Recovery 사용 방법에 대해 자세히 설명합니다.

Cleaner One Pro로 Mac, Windows PC 속도를 높이는 방법

Cleaner One Pro로 Mac, Windows PC 속도를 높이는 방법

느린 PC와 Mac의 속도를 높이고 유지 관리하는 방법과 Cleaner One Pro와 같은 유용한 도구를 알아보세요.

MSIX란 무엇인가요? Windows의 새로운 파일 형식에 대해 알아보기

MSIX란 무엇인가요? Windows의 새로운 파일 형식에 대해 알아보기

MSIX는 LOB 애플리케이션부터 Microsoft Store, Store for Business 또는 기타 방법을 통해 배포되는 애플리케이션까지 지원하는 크로스 플랫폼 설치 관리자입니다.

키보드 없이 Windows 컴퓨터 화면에 로그인하는 방법

키보드 없이 Windows 컴퓨터 화면에 로그인하는 방법

컴퓨터 키보드가 작동을 멈춘 경우, 마우스나 터치 스크린을 사용하여 Windows에 로그인하는 방법을 알아보세요.

AMD Ryzen Master로 RAM을 쉽게 오버클럭하는 방법

AMD Ryzen Master로 RAM을 쉽게 오버클럭하는 방법

다행히 AMD Ryzen 프로세서를 실행하는 Windows 컴퓨터 사용자는 Ryzen Master를 사용하여 BIOS를 건드리지 않고도 RAM을 쉽게 오버클럭할 수 있습니다.

MS Edge를 실행하고 명령줄에서 URL을 여는 방법

MS Edge를 실행하고 명령줄에서 URL을 여는 방법

Microsoft Edge 브라우저는 명령 프롬프트와 같은 명령줄 도구에서 열 수 있도록 지원합니다. 명령줄에서 Edge 브라우저를 실행하는 방법과 URL을 여는 명령을 알아보세요.

컴퓨터에서 가상 드라이브를 생성하는 최고의 소프트웨어

컴퓨터에서 가상 드라이브를 생성하는 최고의 소프트웨어

이것은 컴퓨터에 가상 드라이브를 생성하는 많은 소프트웨어 중 5개입니다. 가상 드라이브 생성 소프트웨어를 통해 효율적으로 파일을 관리해 보세요.

이제 Windows Store에서 Surface 노트북 하드웨어 테스트 도구를 사용할 수 있습니다.

이제 Windows Store에서 Surface 노트북 하드웨어 테스트 도구를 사용할 수 있습니다.

Microsoft의 공식 Surface 하드웨어 테스트 도구인 Surface Diagnostic Toolkit을 Windows Store에서 다운로드하여 배터리 문제 해결 등의 필수 정보를 찾으세요.

USB에 숨겨진 파일과 폴더를 표시하는 방법

USB에 숨겨진 파일과 폴더를 표시하는 방법

바이러스가 USB 드라이브를 공격하면 USB 드라이브의 모든 데이터를 "먹거나" 숨길 수 있습니다. USB 드라이브의 숨겨진 파일과 폴더를 표시하는 방법은 LuckyTemplates의 아래 기사를 참조하세요.