IT/Article

윈도우10 업데이트 모방한 매그니버 랜섬웨어 감염 주의

2022. 5. 12. 08:00
목차
  1. Article
  2. Resurch
  3. Summary

Article

 

윈도우10 업데이트 모방한 매그니버 랜섬웨어 감염 주의 - 데일리시큐

윈도우(Windows)10 운영체제의 업데이트를 모방한 악성코드로 인해 사용자들의 PC에 매그니버(Magniber) 랜섬웨어가 설치되고 있다. 브리핑컴퓨터에 따르면, 2022년 4월 8일부터 전세계 사용자 상대로

www.dailysecu.com

데일리시큐, 길민권, 2022.05.08 18:12


Resurch

▶ Magniber 랜섬웨어

  - Cerber의 후속 랜섬웨어

  - 한국어 운영체제 또는 한국 아이피 주소에서만 작동

  - 이외 국가 사용자일 경우에는 암호화를 진행하지 않고 자기자신을 삭제하게끔 설계

  - 주로 윈도우, IE의 보안 취약점을 통하여 유포

 


Summary

- 윈도우10 운영체제의 업데이트를 모방한 악성코드로 인해 사용자들의 PC에 매그니버 랜섬웨어가 설치됨
- 업데이트로 위장된 악성코드는 소프트웨어에 대한 활성화 키를 제공하는 불법복제 사이트를 통해 배포
- 악성코드가 공격 대상 시스템에 설치되면, Magniber 랜섬웨어는 볼륨 섀도 복사본을 삭제하고 파일을 암호화
- 해당 랜섬웨어는 암호화하는 와중에 .gtearevf  확장자를 추가
- 기업이 아닌 학생 및 일반 사용자들 상대로 사이버 공격을 수행

- 몸값을 지불하는 방법 외에 암호화 된 파일을 복구할 수 있는 방법은 확인되지 않음

  1. Article
  2. Resurch
  3. Summary
'IT/Article' 카테고리의 다른 글
  • [마이데이터①] 마이데이터 시장, 승자독식 노리며 경쟁 격화
  • [글로벌] 해커 집단 ‘콘티’, 해킹 몸값 27억 달러 암호화폐로 수령
  • 아루바 제품, 힙 오버플로 취약점 주의
  • 제로데이가 그 어느 때보다 많이 악용된 2021년
yuujoeng
yuujoeng
IT and Information Security
알감자는 공부중IT and Information Security
yuujoeng
알감자는 공부중
yuujoeng
전체
오늘
어제
  • 🎁 (201)
    • SECURITY (80)
      • 관리보안 (27)
      • System (10)
      • System | Wargame (30)
      • Android (9)
      • Reversing (3)
      • AWS (1)
    • BLOCKCHAIN (45)
      • BlockChain (22)
      • Ethereum (23)
    • PROGRAMMING (30)
      • Web (16)
      • Android (6)
      • Spring (8)
    • IT (0)
      • Article (40)
      • RaspberryPi (5)

블로그 메뉴

  • HOME
  • TIKKLE

인기 글

hELLO · Designed By 정상우.
yuujoeng
윈도우10 업데이트 모방한 매그니버 랜섬웨어 감염 주의
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.