• 시큐리티대응센터 (3584) N
      • 최신 보안 동향 (115) N
      • 분석 정보 (605) N
        • 악성코드 분석 정보 (290) N
        • 랜섬웨어 분석 정보 (222)
        • 모바일 분석 정보 (93) N
      • 동향 리포트 (91)
        • 월간 동향 리포트 (89)
        • 분기별 동향 리포트 (1)
        • 년간 동향 리포트 (1)
      • 취약점 정보 (44) N
      • 엔진 업데이트 (2707) N
      • 안내사항 (10)
    • 관리자
    • 글쓰기

'Krider랜섬웨어'에 해당되는 글 1건

[랜섬웨어 분석] Krider 랜섬웨어

최근 “Krider” 랜섬웨어가 발견되었다. 해당 랜섬웨어는 ‘%Desktop%’ 경로를 대상으로 파일을 암호화하고 볼륨 섀도우 복사본을 삭제하여 파일 복구를 어렵게 한다. 또한, 컴퓨터를 켰을 때 “Krider” 랜섬웨어가 자동 실행되므로 사용자의 주의가 필요하다. “Krider” 랜섬웨어에 감염되면 ‘%Desktop%’ 경로가 아닌 ‘C:\user\user-name’ 경로에 “DesktopDECRYPT_ME.TXT”란 이름의 랜섬노트를 생성하여 사용자에게 감염 사실과 복구 방법을 통보한다. 암호화된 파일은 [그림 2]와 같이 랜덤 파일명으로 변경되고 “.adr” 확장자가 붙는다. 파일 암호화는 ‘%Desktop%’ 경로에서 [표 1]의 확장자에 해당하는 파일을 대상으로 진행된다. 또한, 정상적인 복구..

분석 정보/랜섬웨어 분석 정보 | 2020. 12. 24. 15:22

Prev 1 Next
  • © INCA Internet Corporation. All rights reserved.
  • 개인정보 처리방침
  • 이메일 수집 거부
  • 서울특별시 강서구 마곡중앙14로 53, (주) 잉카인터넷
  • 대표번호 02-6411-8000
  • 고객지원 1566-0808
  • Fax 02-6411-8080
  • 통신판매업신고번호 제2008-서울구로-0388호
  • 사업자등록번호 214-86-47888
  • 대표 주영흠