Maga(마가) 랜섬웨어(Maga Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Maga 랜섬웨어 입니다.
MAGA(마가)는 Dharma(달마) 계열의 랜섬웨어로 파일 데이터를 암호화하고 확장자를 변경하여 사용할 수 없도록 변경합니다.
MAGA는 사용자의 "개인 id키 8자리", "이메일 주소", ".MAGA" 확장자를 추가해 파일 데이터의 이름을 바꿉니다.
예를 들어 "download.jpg" 라는 파일은 "download.jpg.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"로 변경되고, "sales.xlsx"는 "sales.xlsx.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"으로 변경됩니다.
이 공격 프로세스가 완료되면 팝업 메시지에 랜섬 노트를 표시하고, 모든 디렉토리에 "MAGA_info.txt" 라는 제목을 가진 랜섬노트가 생성 됩니다.
Maga(마가) 랜섬웨어(Maga Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Maga 랜섬웨어 입니다.
MAGA(마가)는 Dharma(달마) 계열의 랜섬웨어로 파일 데이터를 암호화하고 확장자를 변경하여 사용할 수 없도록 변경합니다.
MAGA는 사용자의 "개인 id키 8자리", "이메일 주소", ".MAGA" 확장자를 추가해 파일 데이터의 이름을 바꿉니다.
예를 들어 "download.jpg" 라는 파일은 "download.jpg.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"로 변경되고, "sales.xlsx"는 "sales.xlsx.id-개인키8자리.[MAGA24@cyberfear.com].MAGA"으로 변경됩니다.
이 공격 프로세스가 완료되면 팝업 메시지에 랜섬 노트를 표시하고, 모든 디렉토리에 "MAGA_info.txt" 라는 제목을 가진 랜섬노트가 생성 됩니다.
랜섬노트는이 지침을 따르라는 요구 사항을 넣은 메모입니다.
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요