|
|
À¯Æ¿¸®Æ¼ > ¹ÙÀÌ·¯½º ¹é½Å
[Àü¿ë¹é½Å] ¾Èö¼ö¿¬±¸¼Ò CryptXXX ·£¼¶¿þ¾î ºÎºÐ º¹±¸Åø
- ÇÁ·Î±×·¥ ¼³¸í
¾Èö¼ö ¿¬±¸¼Ò¿¡¼ ¹«·á·Î Á¦°øÇÏ´Â V3 Tesla Ransomware Àü¿ë¹é½ÅÀÔ´Ï´Ù.
Á¦Àۻ缳¸í * ÇÁ·Î±×·¥ ½ÇÇà Àü ÁÖÀÇ ¹× Âü°í »çÇ׿¡ ´ëÇÑ ¾È³»ÀÔ´Ï´Ù.
1. º» ÇÁ·Î±×·¥Àº ´ÙÀ½°ú °°Àº ¸ñÀûÀ¸·Î¸¸ Á¦À۵Ǿú½À´Ï´Ù.
CryptXXX ´Â ÇöÀç v1, v2, v3 ¹öÀüÀÌ ¾Ë·ÁÁ® ÀÖ°í ºÎºÐ º¹±¸Åø¿¡¼´Â v3 ¹öÀü¿¡ °¨¿°µÇ¾î ¾ÏÈ£ÈµÈ ´ÙÀ½ È®ÀåÀÚÀÇ ÆÄÀϸ¸ ºÎºÐ º¹±¸ ÇÕ´Ï´Ù.
- JAVA, HTML, CPP, TXT, HTM, PHP, VBS, ASP, PAS, JSP, ASM, XML, DTD, CMD, CSS, SQL, PY, JS, CS, SH, VB, PS, PL, C, H
- DOCX, PPTX, XLSX // 2016-06-08 ¹öÀü¿¡ ÇØ´ç È®ÀåÀÚ Ãß°¡
- ¾ÏÈ£ÈµÈ ÆÄÀÏ È®ÀåÀÚ°¡ 5¹ÙÀÌÆ® ·£´ýÇüÅ·Πº¯°æµÈ ÆÄÀϵµ ºÎºÐº¹±¸ Áö¿ø // 2016-06-23
ºÎºÐ º¹±¸¶õ À§ È®ÀåÀÚ¿¡ ÇØ´ç ÇÏ´Â ÆÄÀÏÀÇ ³»¿ëÀ» ºÎºÐÀûÀ¸·Î¸¸ º¹±¸ ÇÏ´Â °ÍÀ» ¸» ÇÕ´Ï´Ù. ƯÈ÷ DOCX, PPTX, XLSX ´Â ¿ÀÇǽº ¹®¼ÆÄÀÏ·Î ºÎºÐ º¹±¸ÇÑ ÆÄÀÏÀº µ¥ÀÌÅÍ ¼Õ»óÀ¸·Î ÀÎÇØ Á¤»óÀûÀ¸·Î ¹®¼°¡ ¿¸®Áö, ¾Ê°Å³ª ÀϺΠµ¥ÀÌÅÍ°¡ Á¦°ÅµÈ ÇüÅ·Πº¸¿©Áý´Ï´Ù. ¿¸®Áö ¾Ê´Â ÆÄÀϵ鿡 ´ëÇÑ ¼öµ¿Á¶Ä¡ ¹æ¹ý°ú ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ ³»¿ëÀ» Âü°íÇØÁֽñ⠹ٶø´Ï´Ù.
¶ÇÇÑ ´ÙÀ½ Á¶°Ç¿¡ ¸¸Á· ÇØ¾ß ÇÕ´Ï´Ù.
- ù¹ø° Á¶°Ç ¾ÏÈ£ÈµÈ ÆÄÀÏÀÇ ÃÖ¼ÒÅ©±â´Â 472 ¹ÙÀÌÆ® ÀÌ»ó µÇ¾î¾ß ÇÕ´Ï´Ù.
- µÎ¹ø° Á¶°Ç ANSI ÇüÅ·ΠÀúÀåµÈ ¹®¼À̸é¼, ƯÁ¤¹üÀ§°¡ "ÇѱÛ/¿µ¹®/±âÈ£/¼ýÀÚ" µ¥ÀÌÅͷθ¸ ä¿öÁø °æ¿ì¸¸ ÇØ´ç µË´Ï´Ù. °°Àº º¹±¸´ë»ó È®ÀåÀÚ¶óµµ UTF-8, UNICODE µî ANSI°¡ ¾Æ´Ñ ÇüÅ·ΠÀúÀåµÈ °æ¿ì´Â ºÎºÐ º¹±¸°¡ ºÒ°¡´ÉÇϸç, ¿øº» ÆÄÀϽÃÀÛ 0x40~0x80 ¹üÀ§ ³»ÀÇ µ¥ÀÌÅÍ´Â ¹Ýµå½Ã "ÇѱÛ/¿µ¹®/±âÈ£/¼ýÀÚ" ÇüÅ·θ¸ Á¸ÀçÇØ¾ß ÇÕ´Ï´Ù.
º¹±¸ °úÁ¤ µ¿¾È º¹±¸Åø ¶Ç´Â ÄÄÇ»Å͸¦ Á¾·áÇÏÁö ¸¶½Ã±â ¹Ù¶ø´Ï´Ù. º¹¿ø½ÇÆа¡ ³ª¿À´Â °æ¿ì Àü¿ë¹é½ÅÀ» Àç½ÇÇàÇÏ¿© ¿©·¯¹ø Àç°Ë»ç¸¦ Çغ¸½Ã±â ¹Ù¶ø´Ï´Ù.
3. ÇÁ·Î±×·¥À» ½ÇÇà Àü ÀÛ¾÷ÁßÀÎ µ¥ÀÌŸ´Â ¹Ýµå½Ã ÀúÀåÇϽðí, ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥Àº ¹Ýµå½Ã Á¾·áÇϽñ⠹ٶø´Ï´Ù. ¶ÇÇÑ ÇÁ·Î±×·¥ µ¿ÀÛÁß ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀº °¡±ÞÀû ±ÇÀå ÇÏÁö ¾Ê½À´Ï´Ù.
4. º» ÇÁ·Î±×·¥Àº ´ÙÀ½°ú °°Àº À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼ Á¤»óÀûÀ¸·Î µ¿ÀÛ ÇÕ´Ï´Ù.
- À©µµ¿ì 2000 (SP0 ~ SP4)
5. ¹Ýµå½Ã "°ü¸®ÀÚ ±ÇÇÑ" À¸·Î ½ÇÇà µÇ¾î¾ß ÇÕ´Ï´Ù.
6. ÇØ´ç ÇÁ·Î±×·¥Àº À§¿¡¼ ¾ð±ÞÇÑ ¾Ç¼ºÄڵ忡 ÀÇÇØ ¾ÏÈ£ÈµÈ ÆÄÀÏÀ» º¹±¸ ÇÏ´Â ±â´É¸¸ Á¦°øµÇ¸ç Áø´Ü, Ä¡·á ¹× ¿¹¹æÇÏ´Â ±â´ÉÀº Á¦°øµÇÁö ¾Ê½À´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº ÇÁ¸®¿þ¾îÀÔ´Ï´Ù. - ½ºÅ©¸°¼¦
|