안녕하세요. 화이트디펜더입니다.

랜섬웨어는 평소에 미리 예방한다면 대응 할 수 있습니다.
화이트디펜더는 랜섬웨어를 실시간 보호할 수 있는 안티랜섬웨어솔루션 입니다. 감사합니다.

  • 랜섬웨어 보안센터
  • 디지털 사이버보안 랜섬웨어 종류, 최신 동향부터 전문 분석노트 자료
제목
서울 랜섬웨어
등록일
2023-06-11
종류
랜섬 웨어
치료 방법
화이트디펜더로 진단/치료 가능합니다.
변경 확장자
파일이름.확장자.[고유ID].랜덤값
랜섬 노트
WE RECOVER YOUR DATA.TXT
 
 

안티랜섬웨어 화이트디펜더에서 사이버 보안 위협을 조사하며 발견한 이번 랜섬웨어는 [서울 랜섬웨어(Seoul Ransomware)]입니다.

화이트디펜더의 실시간 보호 기능을 OFF로 해두고 Seoul 랜섬웨어를 실행 테스트를 해보았습니다.
모든 파일이 zip파일로 암호화 되는 모습을 보여주지만, 실제로 압축을 풀면 압축 오류가 나타납니다. 
이 악성 랜섬웨어는 감염된 장치의 파일을 암호화 하고, 파일명에 [파일이름.확장자.[고유ID].랜덤값]을 추가합니다.
예를 들면 원본 파일인 "사진.jpg"파일을 "사진.jpg.[고유ID].랜덤값]"으로, "1.png" 파일을 "1.png.[고유ID].랜덤값]"으로 암호화 시키는 모습입니다.

그 후 Seoul 랜섬웨어는 바탕화면 이미지를 변경하고 랜섬노트(금전 요구) 파일인 [WE RECOVER YOUR DATA.TXT] 파일을 생성합니다.
랜섬노트 메모에는 이 PC는 랜섬웨어에 감염되어 모든 파일이 암호화 되었음을 알려주고, 비트코인을 지불하라고 합니다.
테스트를 위해 1~2개의 암호화된 파일을 보내주면 해독해서 보내준다고 하며, 다른 방법으로 데이터를 해독하거나 이름을 바꾸게 되면 영구적인 데이터 손실이 발생할 수 있다고 경고 합니다.
 

 

랜섬웨어 명칭 Seoul 랜섬웨어
변경된 확장자 파일이름.확장자.[고유ID].랜덤값
랜섬노트(결제안내파일) WE RECOVER YOUR DATA.TXT
특징 모든 파일 데이타 암호화 후 금전 요구
MD5 7a6a87147a78c7023d7f07cc4f502ed2
SHA-1 4481533e8a434e5513bab952ef6161579af320d4
SHA-256 7eebf388d561adf371c5a0be5de37896d6c5b7626c3f4abc1c30540b83294380
기본 보호 방법 가장 기본적이며 효과가 좋은 보호 방법은
신뢰 높은 안티랜섬웨어 프로그램을 사용하세요
보안 소프트웨어를 최신으로 유지해주세요

 

이전글
누크 랜섬웨어 Nuke
다음글
Yashma
상호 : (주)에브리존 | 대표:홍승균|사업자등록번호:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved.|