화이트디펜더 영상 센터 홈 랜섬웨어 차단 테스트를 직접 해본 후
알려드립니다.
-
-
화이트디펜더 렌섬웨어 차단 영상Q. 랜섬웨어에 걸리면 어떻게 될까요?서울 랜섬웨어 Ransomware
-
안티랜섬웨어 화이트디펜더에서 사이버 보안 위협을 조사하며 발견한 이번 랜섬웨어는 [서울 랜섬웨어(Seoul Ransomware)]입니다.
화이트디펜더의 실시간 보호 기능을 OFF로 해두고 Seoul 랜섬웨어를 실행 테스트를 해보았습니다.
모든 파일이 zip파일로 암호화 되는 모습을 보여주지만, 실제로 압축을 풀면 압축 오류가 나타납니다.
이 악성 랜섬웨어는 감염된 장치의 파일을 암호화 하고, 파일명에 [파일이름.확장자.[고유ID].랜덤값]을 추가합니다.
예를 들면 원본 파일인 "사진.jpg"파일을 "사진.jpg.[고유ID].랜덤값]"으로, "1.png" 파일을 "1.png.[고유ID].랜덤값]"으로 암호화 시키는 모습입니다.그 후 Seoul 랜섬웨어는 바탕화면 이미지를 변경하고 랜섬노트(금전 요구) 파일인 [WE RECOVER YOUR DATA.TXT] 파일을 생성합니다.
랜섬노트 메모에는 이 PC는 랜섬웨어에 감염되어 모든 파일이 암호화 되었음을 알려주고, 비트코인을 지불하라고 합니다.
테스트를 위해 1~2개의 암호화된 파일을 보내주면 해독해서 보내준다고 하며, 다른 방법으로 데이터를 해독하거나 이름을 바꾸게 되면 영구적인 데이터 손실이 발생할 수 있다고 경고 합니다.
랜섬웨어 명칭 Seoul 랜섬웨어 변경된 확장자 파일이름.확장자.[고유ID].랜덤값 랜섬노트(결제안내파일) WE RECOVER YOUR DATA.TXT 특징 모든 파일 데이타 암호화 후 금전 요구 MD5 7a6a87147a78c7023d7f07cc4f502ed2 SHA-1 4481533e8a434e5513bab952ef6161579af320d4 SHA-256 7eebf388d561adf371c5a0be5de37896d6c5b7626c3f4abc1c30540b83294380 기본 보호 방법 가장 기본적이며 효과가 좋은 보호 방법은
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요
-
- 더 자세히