안녕하세요. 화이트디펜더입니다.

랜섬웨어는 평소에 미리 예방한다면 대응 할 수 있습니다.
화이트디펜더는 랜섬웨어를 실시간 보호할 수 있는 안티랜섬웨어솔루션 입니다. 감사합니다.

  • 랜섬웨어 침해대응센터
  • 랜섬웨어 침해 분석, 랜섬웨어 종류, 랜섬웨어 보안 자료 제공

화이트디펜더 영상

랜섬웨어 위협에 대응하는 화이트디펜더의 영상입니다.

제목
마가 랜섬웨어 Maga
등록일
2025-02-10
종류
랜섬 웨어
치료 방법
화이트디펜더로 진단/치료 가능합니다.
변경 확장자
파일명.확장자.id-개인키8자리.[MAGA24@cyberfear.com].MAGA
랜섬 노트
MAGA_info.txt

Maga(마가) 랜섬웨어(Maga Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Maga 랜섬웨어 입니다.
MAGA(마가)는 Dharma(달마) 계열의 랜섬웨어로 파일 데이터를 암호화하고 확장자를 변경하여 사용할 수 없도록 변경합니다.

MAGA는 사용자의 "개인 id키 8자리", "이메일 주소", ".MAGA" 확장자를 추가해 파일 데이터의 이름을 바꿉니다.
예를 들어 "download.jpg" 라는 파일은 "download.jpg.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"로 변경되고, "sales.xlsx"는 "sales.xlsx.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"으로 변경됩니다.
이 공격 프로세스가 완료되면 팝업 메시지에 랜섬 노트를 표시하고, 모든 디렉토리에 "MAGA_info.txt" 라는 제목을 가진 랜섬노트가 생성 됩니다.


랜섬노트는이 지침을 따르라는 요구 사항을 넣은 메모입니다.

 

랜섬웨어 명칭 MAGA 랜섬웨어
변경된 확장자 .MARRA
랜섬노트(결제안내파일) MAGA_info.txt
특징 모든 파일 데이타 암호화 후 금전 요구
MD5 56d8d0386a2dc75b88ca52ddafbd3430
SHA-1 165b9b0cb19bd4f849f2431b12028c179be57780
SHA-256 9d131d41b278c689424e6713a320e8e410501b17260bdb2a6770d9e407d82df0
기본 보호 방법 가장 기본적이며 효과가 좋은 보호 방법은
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요