Alpha Crypt Ransomware는 새로운 버전의 Tesla Crypt ransomware로 스팸 이메일에 첨부되어 확산되며, 한 번 들어오면 중요한 파일을 암호화하기 때문에 암호화 키를 얻기 위해 결제하지 않는 이상 해당 파일을 복원할 수 없습니다. 암호화 키에 대한 요구 금액은 $500 이상이며 Bitcoin으로 결제해야합니다. 그러나 불행히도 결제 후에도 암호화 키를 얻어 해당 파일을 되찾을 확률은 낮습니다.
가능한 빨리 Alpha Crypt Ransomware를 제거하고 암호화된 파일을 복원해야 합니다. 또한 컴퓨터 보안에 좀 더 주의를 기울이시길 강력 추천합니다. 안티 바이러스뿐만 아니라 Spyhunter 또는 Malwarebytes 같이 신뢰할 수 있는 안티 멀웨어도 설치하시기 바랍니다. 이러한 프로그램은 향후 유사 랜섬웨어를 막아줍니다.
Alpha Crypt Ransomware 소개
Alpha Crypt Ransomware는 설치될 때 사용자의 컴퓨터 드라이브를 검사하여 특정 파일 확장명을 찾습니다. 그리고 원하는 파일이 발견하면 .ezz 확장명을 사용하여 해당 파일을 암호화합니다. 다음은 Alpha Crypt Ransomware에 의해 첨부된 파일 목록입니다:
.sql, .mp4, .7z, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp, .sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, .vtf, .dazip, .fpk, .mlx, .kf, .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, .kdb, .db0, .dba, .rofl, .hkx, .bar, .upk, .das, .iwi, .litemod, .asset, .forge, .ltx, .bsa, .apk, .re4, .sav, .lbf, .slm, .bik, .epk, .rgss3a, .pak, .big, wallet, .wotreplay, .xxx, .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b, .p12, .pfx, .pem, .crt, .cer, .der, .x3f, .srw, .pef, .ptx, .r3d, .rw2, .rwl, .raw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .kdc, .dcr, .cr2, .crw, .bay, .sr2, .srf, .arw, .3fr, .dng, .jpe, .jpg, .cdr, .indd, .ai, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .wpd, .dxg, .xf, .dwg, .pst, .accdb, .mdb, .pptm, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc, .odb, .odc, .odm, .odp, .ods, .odt
암호화가 완료되면, 프로그램은 귀하의 중요 파일이 모두 암호화되었다는 경고를 귀하의 컴퓨터 화면에 표시합니다. 암호화된 파일의 개인 키를 얻으려면, 0.7 BTC를 결제하라고 합니다. 결제 확인에는 최대 12 시간이 걸릴 수 있으나, 결제 확인 후에도 귀하의 파일을 되찾을 수 있다는 보장은 없습니다. 이러한 결제를 피하고 돈을 아끼는 편이 낫습니다.
백업이 있다면 백업에서 파일을 복원할 것을 강력 추천합니다. 그렇지 않으면 R-Studio 또는 Photorec과 같은 파일 복원 도구를 사용하세요. 그리고나서 가능한 빨리Alpha Crypt Ransomware를 제거하시기 바랍니다. 시스템 복원을 이용한 제거 방법에 대한 가이드를 이 게시물의 하단에서 확인하실 수 있습니다.
Alpha Crypt Ransomware 배포 방법
언급한 바와 같이, Alpha Crypt Ransomware는 스팸 이메일에 첨부되어 배포됩니다. 이메일을 열 때, 특히 알 수 없는 발신자의 이메일을 열 때 좀 더 주의를 기울이시기 바랍니다. 이미 사이버 범죄의 피해자가 되셨다면, 즉시 시스템에서 Alpha Crypt Ransomware를 제거하시고 향후 귀하의 컴퓨터가 좀 더 보호되도록 하시기 바랍니다.
Alpha Crypt Ransomware 빠른 링크
제어판을 사용하여 Malware 바이러스 삭제하는 방법
(Win)
참고: Spyhunter 체험판은 Alpha Crypt Ransomware와 같은 패러사이트를 감지하고 그 제거를 무료로 지원합니다. 시험판, Terms of use, 개인 정보 보호 정책, Uninstall Instructions,
(Mac)
참고: Malwarebytes' Anti-Malware 체험판은 Alpha Crypt Ransomware와 같은 패러사이트를 감지하고 그 제거를 무료로 지원합니다. 사용할 수 제한 재판,
시스템 복원을 이용한 Alpha Crypt Ransomware 제거 방법.
1. 명령 프롬프트 안전 모드로 컴퓨터 재부팅. Windows 7 / Vista/ XP에서 ● 시작 → 종료 → 재시작 → OK. ● 고급 부팅 옵션 화면이 나타날 때까지 F8 키를 반복해서 누릅니다. ● 명령 프롬프트 안전 모드를 선택하세요.Windows 8 / 10에서
● Windows 로그인 화면에서 전원을 누르세요. 그 다음Shift 키를 계속 누른 상태에서 재시작을 클릭하세요. ● 문제 해결 → 고급 옵션 → 시작 설정을 선택하고 재시작을 클릭하세요. ● 로드되면 시작 설정 목록에서 명령 프롬프트 안전 모드 활성화를 선택하세요.2. 시스템 파일 및 설정 복원.
● 명령 프롬프트 모드가 로드되면cd restore를 입력하고 Enter를 누르세요. ● rstrui.exe를 입력하고 다시 Enter를 누르세요. ● 창이 나타나면 “다음”을 클릭하세요. ● Alpha Crypt Ransomware 감염 전 이용 가능한 복원 시점 중 하나를 선택하고 “다음”을 클릭하세요. ● “네”를 클릭하여 시스템 복원을 시작하세요.3. Alpha Crypt Ransomware 랜섬웨어 제거.
시스템 복원 후, Reimage, Spyhunter 같은 안티 멀웨어 프로그램으로 컴퓨터를 검사하고 모든 Alpha Crypt Ransomware 관련 악성 파일을 제거하시길 추천합니다.4. 쉐도우 볼륨 복사본을 이용한 Alpha Crypt Ransomware 감염 파일 복원.
운영 시스템에서 시스템 복원 옵션을 사용할 수 없는 경우 쉐도우 복사 스냅샷 사용을 시도해보세요. 시스템 복원 스냅샷이 생성된 시점의 파일 복사본을 저장합니다. 보통 Alpha Crypt Ransomware는 모든 쉐도우 볼륨 복사본을 삭제하려고 하지만, 이 방법이 모든 컴퓨터에서 가능한 것은 아닙니다. 그렇기 때문에 성공할 가능성도 있고 실패할 가능성도 있습니다.쉐도우 볼륨 복사본은 Windows XP Service Pack 2, Windows Vista, Windows 7 및 Windows 8에서만 이용이 가능합니다. 쉐도우 볼륨 복사를 통해 파일을 되찾을 수 있는 방법에는 두 가지가 있습니다. 기존의 Windows 이전 버전을 사용하거나 Shadow Explorer를 통해 할 수 있습니다.