랜섬웨어 최신 정보를 확인 할 수 있습니다.
[ Elons 랜섬웨어 ]
[ 바이러스/악성코드 활동 접수: Elons 랜섬웨어 ]
Elons 랜섬웨어 형태로 추정되는 침해사고 발생하여
이에 해당 상황에 대한 확인 및 주의보를 다음과 같이 전달 드립니다.
Elons 랜섬웨어
해당 랜섬웨어는 Elons라고 하며 파일명.확장자. Elons 모든 파일을 변경하고 있는 모습을 보이고 있습니다.
작동 방식
파일 버전
[그림1 랜섬웨어 실행 파일 컴파일러 정보 ]
[그림2 윈도우 속성의 파일 정보]
랜섬웨어 동작 특징
C++ 기반으로 개발된 이 랜섬웨어는 뮤텍스를 통해 다중 실행을 방지하는 기능을 구현하였습니다. 일반적인 실행뿐 아니라 추가 파라미터를 입력하여 커스텀 설정을 구성할 수 있으며, 이를 통해 다양한 옵션을 활성화할 수 있습니다. 파일 암호화 과정에서는 복구를 더욱 어렵게 하기 위해 시스템의 쉐도우 복사본을 삭제하고, 모든 휴지통을 비웁니다. 또한, 디버깅을 어렵게 하기 위해 특정 보안 소프트웨어와 시스템 진단 프로세스를 종료하도록 설계되었습니다. 암호화 완료 후에는 스스로 삭제되는 명령을 포함하여, 추적과 분석을 최소화하려는 추가 보안 조치를 취하고 있습니다.
[그림3 추가 파라미터를 확인하는 내부 소스 코드]
[그림4 파라미터를 사용하여 console모드 실행 시 나타나는 진행 창 ]
[그림5 완료 후 랜섬웨어 자신을 삭제하는 명령어]
감염결과
안내 파일은 각각의 폴더 위치에 < #Read-for-recovery.txt > 이름으로 생성되고, 암호화가 진행된 각각의 파일들은 <파일명.확장자.[Elonse@cyberfear.com].Elons>으로 변경됩니다.
[그림6 감염결과]
화이트디펜더 대응
화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.
[그림7 차단 메시지]
관련있는 기사