최신 보안 동향

HelloKitty 랜섬웨어 변종 등장

알 수 없는 사용자 2021. 7. 21. 10:27

최근 HelloKitty 랜섬웨어의 변종이 등장했다.

 

이번에 발견된 변종은 VmwareESXi 플랫폼을 대상으로 만들어졌으며, 리눅스 64bit 환경에서 동작한다. 또한, ESXiesxcli 커맨드 라인 툴을 사용해 서버에서 실행 중인 가상 머신의 정보를 획득하고 종료한다.

 

따라서, VMware ESXi 가상머신을 사용하는 환경에서도 파일 암호화가 가능하므로 주의가 필요하다.

 

사진 출처 : https://twitter.com/malwrhunterteam/status/1415403132230803460

 

출처

[1] Twitter (2021.07.20) HelloKitty 랜섬웨어 변종 관련 게시글

https://twitter.com/malwrhunterteam/status/1415403132230803460