.AESIR 파일 확장자
Locky 랜섬웨어 암호화 파일
| 개발사 | N/A |
| 인기도 |
2.0 | 1 표 |
AESIR 파일이란 무엇인가요?
.aesir 확장자를 가진 파일은 사이버 범죄자들이 사용하는 Locky 트로이 목마 바이러스에 의해 암호화된 파일입니다. 여기에는 사용자의 파일이 포함되어 있으며, 예를 들어 .AVI 또는 .XLSX 파일이 RSA 알고리즘과 AES-128 암호를 사용해 암호화됩니다. AESIR 파일은 Locky 바이러스 변종으로 2016년에 널리 퍼졌으며 .LOCKY 및 .ODIN 파일과 거의 동일합니다.
추가 정보
Locky 바이러스는 랜섬웨어로 알려진 악성 코드입니다. 이 바이러스의 목적은 피해자의 파일을 인질로 잡고 파일을 잠금 해제하는 대가로 가해자에게 (Bitcoin을 통해) 돈을 지불하도록 강요하는 것입니다.
Locky 바이러스가 파일에 미치는 영향
Locky 바이러스는 일반적으로 스팸 이메일 첨부 파일을 통해 피해자의 컴퓨터에 들어오는 트로이 목마입니다. 예를 들어 사이버 범죄자는 피해자의 ISP에서 보낸 알림으로 위장한 이메일을 .ZIP 파일 첨부 파일과 함께 보낼 수 있습니다(첨부 파일 이름은 logs_[victim_name].zip일 가능성이 높습니다).
바이러스가 컴퓨터에 영향을 미치면 파일을 뒤섞고 이름을 바꾸고 암호화합니다. 그런 다음 바이러스는 사용자의 컴퓨터 바탕 화면에 3개의 파일을 생성하고(바탕 화면 배경도 변경합니다) 다음과 같이 합니다.
- INSTRUCTION.bmp
- INSTRUCTION.html
- 1-INSTRUCTION.html
이 파일에는 피해자에게 컴퓨터가 장악되었다는 사실과 파일을 복구하기 위해 해야 할 일(일반적으로 Bitcoin 몸값을 지불하는 것)을 알리는 메시지가 포함되어 있습니다.
일반적인 .AESIR 파일 이름
[8 random characters]-[4 random characters]-[4 random characters]-[4 random characters]-[12 random characters].aesir - 암호화된 파일의 이름은 임의의 문자 시퀀스 뒤에 .aesir 파일 확장자가 붙는 형식으로 변경됩니다. 예를 들어 example.mp4 파일은 RD435A7S-86O2-Y826-2IV7-2J84X3TM6N9E.aesir 파일이 됩니다.
AESIR 파일을 여는 방법
현재 AESIR 파일을 원래 상태로 복원할 수 있는 프로그램은 없습니다. 파일을 백업해 두었다면 전체 시스템 복원을 실행할 수 있습니다.
경고
FileInfo.com은 랜섬웨어에 의해 암호화된 파일을 복호화하기 위해 절대 몸값을 지불하지 말 것을 권장합니다. 몸값을 지불하면 랜섬웨어 유포자들이 활동을 계속하도록 조장하게 되며, 몸값을 지불한 후 파일에 다시 액세스할 수 있다는 보장도 없습니다. 대신 랜섬웨어가 컴퓨터를 감염시키기 전에 생성한 최근 백업에서 데이터를 복원해야 합니다.