.CONTI 파일 확장자
Conti 랜섬웨어 암호화 파일
| 개발사 | N/A |
| 인기도 |
3.0 | 1 표 |
CONTI 파일이란 무엇인가요?
.conti 확장자를 가진 파일은 CONTI 랜섬웨어에 의해 암호화된 파일입니다. 이 파일은 AES-256 암호화 키로 암호화된 다음 RSA-4096 공개 암호화 키로 암호화되므로 사용자가 열기 어렵습니다.
추가 정보
CONTI 랜섬웨어는 신원이 밝혀지지 않은 사이버 범죄자 집단이 사용하는 일종의 악성 코드입니다. 또한 사이버 범죄자들이 공격을 수행하기 위해 구매할 수 있는 랜섬웨어 서비스(RaaS) 상품이기도 합니다.
이 랜섬웨어는 2019년 12월에 처음 등장했으며 2020년 5월에 널리 퍼졌습니다. Ryuk 랜섬웨어의 후속작으로 여겨지며 모든 유형의 사용자를 공격할 수 있지만 주로 정부 기관을 표적으로 삼습니다.
내 컴퓨터는 어떻게 감염되었나요?
이 랜섬웨어는 일반적으로 이메일 첨부 파일, 토렌트 웹 사이트 다운로드 및 악성 광고를 통해 유포됩니다. 감염된 파일 첨부 파일, 토렌트 웹 사이트의 악성 파일 또는 광고에 삽입된 악성 코드를 다운로드하여 열면 CONTI 바이러스가 컴퓨터에서 실행됩니다.
CONTI 랜섬웨어는 내 파일에 어떤 작업을 하나요?
랜섬웨어가 컴퓨터에 침투하면 파일을 암호화하고 파일 이름에 .conti 확장자를 추가하여 파일을 인질로 삼습니다. 일반적으로 표적이 되는 파일 유형에는 개인 문서, 이미지, 동영상 및 백업 파일이 포함되며, 예를 들어 .DOCX, .XLSX, .PDF 및 .MP4 파일이 있습니다. 예를 들어 document.pdf 파일은 document.pdf.conti 또는 document.pdf.CONTI가 됩니다.
그런 다음 바이러스는 감염된 파일이 저장된 모든 폴더에 CONTI_README.txt 파일을 생성합니다. .TXT 파일에는 파일이 악의적으로 탈취되었다는 내용과 몸값을 지불하여 파일을 복구하는 방법이 설명되어 있지만, 당사는 이를 권장하지 않습니다.
참고: 민감한 정보를 저장하는 조직인 경우 사이버 범죄자들이 해당 정보를 훔쳤으며 온라인에 공개하겠다고 위협할 수 있습니다.
CONTI 파일을 여는 방법
CONTI 파일은 고급 암호화 방식으로 암호화되므로 .conti 파일 확장자를 원래 확장자로 단순히 변경하는 것만으로는 파일을 열 수 없습니다. 현재 감염된 파일을 효과적으로 복원할 수 있는 프로그램은 없습니다.
최근에 생성한 파일 백업이 있다면 시스템 복원을 수행하여 바이러스를 제거할 수 있지만, 백업이 생성된 후 파일에 적용된 변경 사항은 모두 사라집니다.
경고
FileInfo.com은 랜섬웨어에 의해 암호화된 파일을 복호화하기 위해 절대로 몸값을 지불하지 말 것을 권장합니다. 몸값을 지불하면 랜섬웨어 유포자가 활동을 계속하도록 부추기게 되며, 몸값을 지불한다고 해서 파일에 액세스할 수 있다는 보장도 없습니다. 대신 랜섬웨어가 컴퓨터를 감염시키기 전에 생성한 최근 백업에서 데이터를 복원해야 합니다.