안녕하세요. 화이트디펜더입니다.

랜섬웨어는 평소에 미리 예방한다면 대응 할 수 있습니다.
화이트디펜더는 랜섬웨어를 실시간 보호할 수 있는 안티랜섬웨어솔루션 입니다. 감사합니다.

  • 랜섬웨어 침해대응센터
  • 랜섬웨어 침해 분석, 랜섬웨어 종류, 랜섬웨어 보안 자료 제공

화이트디펜더 영상

랜섬웨어 위협에 대응하는 화이트디펜더의 영상입니다.

제목
Cyta
등록일
2025-03-03
종류
랜섬 웨어
치료 방법
화이트디펜더로 진단/치료 가능합니다.
변경 확장자
파일명.확장자.cyta
랜섬 노트
recoverfiles컴퓨터이름.txt

Cyta(사이타) 랜섬웨어(Cyta Ransomware)란?
랜섬웨어 보안을 위해 연구 개발하고 있는 화이트디펜더에서 분석한 악성코드는 Cyta 랜섬웨어 입니다.
Cyta(사이타)는 파일 데이터를 암호화하고 확장자를 변경하여 사용할 수 없도록 변경합니다.

Cyta는 사용자의 중요한 데이터 파일에 ".flocked" 확장자를 추가해 파일 데이터의 이름을 바꿉니다.
예를 들어 "download.jpg" 라는 파일은 "download.jpg.flocked"로 변경되고, "sales.xlsx"는 "sales.xlsx.flocked"으로 변경됩니다.
이 공격 프로세스가 완료되면 팝업 메시지에 랜섬 노트를 표시하고, 모든 디렉토리에 "recoverfiles컴퓨터이름.txt" 라는 제목을 가진 랜섬노트가 생성 됩니다.


랜섬노트는이 지침을 따르라는 요구 사항을 넣은 메모입니다.

 

랜섬웨어 명칭 Cyta 랜섬웨어
변경된 확장자 파일명.확장자.cyta
랜섬노트(결제안내파일) recoverfiles컴퓨터이름.txt
특징 모든 파일 데이타 암호화 후 금전 요구
MD5 6f8eba4b97ab4ceaa731161c2d970f59
SHA-1 d1ba3df07c2fb189e63bb47af589e2ce98344739
SHA-256 d629c620f11d50954feb18164dbfd3daf3225d8f6e96d9d21d6a438fb89388a5
기본 보호 방법 가장 기본적이며 효과가 좋은 보호 방법은
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요