글로벌 안티랜섬웨어 화이트디펜더의 58번째 랜섬웨어 차단 테스트 영상입니다.
*분석정보*
Qinynore 랜섬웨어는 사용자의 모든 정보를 암호화하고 € 400의 몸값을 요구합니다. 모든 파일이 암호화된 후 사용자는 YOU_MUST_read_ME.rtf 파일과 바탕 화면이 LOL.jpg라는 사진으로 변경되는 것을 보게 됩니다.
랜섬웨어 명칭: Darkside 랜섬웨어
암호화 확장자: .<8자리 영문숫자 암호화확장명>
랜섬 노트(결제안내): README.<암호화확장명>.TXT
특징: - 암호화파일 아이콘, 바탕화면 변경 - 오프라인 암호화(Offline Encryption) - 특정 프로세스(explorer.exe, svchost.exe, TeamViewer.exe, vmcompute.exe, vmms.exe, vmwp.exe) 종료 예외 - 특정 프로세스 실행 차단하거나 서비스를 삭제 - 시스템 복원 무력화 ?
MD5: e44450150e8683a0addd5c686cd4d202
SHA1: 8c482a0eed33c8a4542c3cb2715a242f2259343d
SHA256: 691515a485b0b3989fb71c6807e640eeec1a0e30d90500db6414035d942f70a5
글로벌 안티랜섬웨어 화이트디펜더의 58번째 랜섬웨어 차단 테스트 영상입니다.
*분석정보*
Qinynore 랜섬웨어는 사용자의 모든 정보를 암호화하고 € 400의 몸값을 요구합니다. 모든 파일이 암호화된 후 사용자는 YOU_MUST_read_ME.rtf 파일과 바탕 화면이 LOL.jpg라는 사진으로 변경되는 것을 보게 됩니다.
랜섬웨어 명칭: Darkside 랜섬웨어
암호화 확장자: .<8자리 영문숫자 암호화확장명>
랜섬 노트(결제안내): README.<암호화확장명>.TXT
특징: - 암호화파일 아이콘, 바탕화면 변경 - 오프라인 암호화(Offline Encryption) - 특정 프로세스(explorer.exe, svchost.exe, TeamViewer.exe, vmcompute.exe, vmms.exe, vmwp.exe) 종료 예외 - 특정 프로세스 실행 차단하거나 서비스를 삭제 - 시스템 복원 무력화 ?
MD5: e44450150e8683a0addd5c686cd4d202
SHA1: 8c482a0eed33c8a4542c3cb2715a242f2259343d
SHA256: 691515a485b0b3989fb71c6807e640eeec1a0e30d90500db6414035d942f70a5