Nitro 랜섬웨어(Nitro Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Nitro 랜섬웨어 입니다.
니트로(Nitro)랜섬웨어는 모든 파일 데이터가 AES 암호화 알고리즘으로 암호화 되었음을 알리며, 파일 데이터를 복구하려면 복호화키를 Discord에서 기피트로 구매 후 링크를 보내도록 요구하는 랜섬웨어입니다. 공격 프로세스가 진행되면 랜섬웨어 화면이 표시되며 3시 이내 Discord의 기프트 코드를 구매 후 보내도록 요구합니다. 타이머가 0이 되어도 파일을 삭제하진 않기때문에 유휴 위협으로 보입니다.
예를 들면 "photo.jpg" 라는 파일은 "photo.jpg.givemenitro"로 변경되고, "sales.xlsx"는 "sales.xlsx.givemenitro"로 변경됩니다. 또한 데스크탑 배경화면을 자체 출력하여 보여주고 있습니다.
Nitro 랜섬웨어(Nitro Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Nitro 랜섬웨어 입니다.
니트로(Nitro)랜섬웨어는 모든 파일 데이터가 AES 암호화 알고리즘으로 암호화 되었음을 알리며, 파일 데이터를 복구하려면 복호화키를 Discord에서 기피트로 구매 후 링크를 보내도록 요구하는 랜섬웨어입니다. 공격 프로세스가 진행되면 랜섬웨어 화면이 표시되며 3시 이내 Discord의 기프트 코드를 구매 후 보내도록 요구합니다. 타이머가 0이 되어도 파일을 삭제하진 않기때문에 유휴 위협으로 보입니다.
예를 들면 "photo.jpg" 라는 파일은 "photo.jpg.givemenitro"로 변경되고, "sales.xlsx"는 "sales.xlsx.givemenitro"로 변경됩니다. 또한 데스크탑 배경화면을 자체 출력하여 보여주고 있습니다.
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요