최근 HelloKitty 랜섬웨어의 변종이 등장했다.
이번에 발견된 변종은 Vmware의 ESXi 플랫폼을 대상으로 만들어졌으며, 리눅스 64bit 환경에서 동작한다. 또한, ESXi의 esxcli 커맨드 라인 툴을 사용해 서버에서 실행 중인 가상 머신의 정보를 획득하고 종료한다.
따라서, VMware ESXi 가상머신을 사용하는 환경에서도 파일 암호화가 가능하므로 주의가 필요하다.
사진 출처 : https://twitter.com/malwrhunterteam/status/1415403132230803460
출처
[1] Twitter (2021.07.20) – HelloKitty 랜섬웨어 변종 관련 게시글
https://twitter.com/malwrhunterteam/status/1415403132230803460
'최신 보안 동향' 카테고리의 다른 글
AvosLocker 랜섬웨어 등장 (0) | 2021.07.22 |
---|---|
Formbook 악성코드의 변종 XLoader 발견 (0) | 2021.07.22 |
Facebook 가짜 계정의 악성코드 유포 캠페인 (0) | 2021.07.21 |
Zoom을 사칭한 LuminousMoth의 APT 공격 (0) | 2021.07.21 |
사우디아라비아 석유회사 데이터 유출 사건 (0) | 2021.07.21 |