화이트디펜더 영상 센터 홈 랜섬웨어 차단 테스트를 직접 해본 후 알려드립니다.
  • 화이트디펜더 렌섬웨어 차단 영상
    Q. 랜섬웨어에 걸리면 어떻게 될까요?
    서울 랜섬웨어 Ransomware

    안티랜섬웨어 화이트디펜더에서 사이버 보안 위협을 조사하며 발견한 이번 랜섬웨어는 [서울 랜섬웨어(Seoul Ransomware)]입니다.

    화이트디펜더의 실시간 보호 기능을 OFF로 해두고 Seoul 랜섬웨어를 실행 테스트를 해보았습니다.
    모든 파일이 zip파일로 암호화 되는 모습을 보여주지만, 실제로 압축을 풀면 압축 오류가 나타납니다. 
    이 악성 랜섬웨어는 감염된 장치의 파일을 암호화 하고, 파일명에 [파일이름.확장자.[고유ID].랜덤값]을 추가합니다.
    예를 들면 원본 파일인 "사진.jpg"파일을 "사진.jpg.[고유ID].랜덤값]"으로, "1.png" 파일을 "1.png.[고유ID].랜덤값]"으로 암호화 시키는 모습입니다.

    그 후 Seoul 랜섬웨어는 바탕화면 이미지를 변경하고 랜섬노트(금전 요구) 파일인 [WE RECOVER YOUR DATA.TXT] 파일을 생성합니다.
    랜섬노트 메모에는 이 PC는 랜섬웨어에 감염되어 모든 파일이 암호화 되었음을 알려주고, 비트코인을 지불하라고 합니다.
    테스트를 위해 1~2개의 암호화된 파일을 보내주면 해독해서 보내준다고 하며, 다른 방법으로 데이터를 해독하거나 이름을 바꾸게 되면 영구적인 데이터 손실이 발생할 수 있다고 경고 합니다.
     

     

    랜섬웨어 명칭 Seoul 랜섬웨어
    변경된 확장자 파일이름.확장자.[고유ID].랜덤값
    랜섬노트(결제안내파일) WE RECOVER YOUR DATA.TXT
    특징 모든 파일 데이타 암호화 후 금전 요구
    MD5 7a6a87147a78c7023d7f07cc4f502ed2
    SHA-1 4481533e8a434e5513bab952ef6161579af320d4
    SHA-256 7eebf388d561adf371c5a0be5de37896d6c5b7626c3f4abc1c30540b83294380
    기본 보호 방법 가장 기본적이며 효과가 좋은 보호 방법은
    신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
    보안 소프트웨어를 최신으로 유지해주세요

     

  • 더 자세히
레퍼런스현재 사용중인 고객입니다.
상호 : (주)에브리존 | 대표:홍승균|사업자등록번호:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved.|