단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

‘로키로커(LokiLocker)’라고 불리는 신종 랜섬웨어가 작년 8월부터 사이버 범죄자 사이에서 서서히 인기를 끌고 있다는 연구 결과가 나왔다. 이 악성 프로그램은 흔치 않은 코드 난독화 기술을 사용하며, 공격 대상을 타깃으로 쓸 수 있는 파일 삭제 구성요소를 포함한다. 
 

...

로키로커는 즐겨찾기, 최근 사용한 파일, 데스크톱, 사진, 동영상, 음악 등 디렉토리에 있는 파일을 암호화한다. 이후 모든 로컬 드라이브의 파일을 암호화한다. 물론 이는 협력자의 설정에 따라 달라질 수 있다. C 드라이브만 암호화하거나 C 드라이브를 건너뛰는 옵션이 있다. 네트워크 공유를 감지하고 암호화하는 데 사용할 수 있는 네트워크 검색 기능도 있다. 

마지막으로 로키로커에는 모든 로컬 드라이브에서 파일을 삭제하고, 하드 드라이브의 마스터 부트 레코드(MBR)를 덮어쓰는 와이퍼 모듈이 포함돼 있어 시스템을 OS로 부팅할 수 없다. 그 대신 ‘돈(몸값)을 지불하지 않았기 때문에 모든 파일을 삭제했다(You did not pay us. So we deleted all of your files)’라는 메시지를 보게 될 것이다. 와이퍼 기능은 30일로 설정돼 있지만 타이머를 사용해 자동으로 트리거할 수 있다. 즉, 공격자가 지정한 기간(시간) 내에 몸값을 내지 않으면 모든 파일을 삭제하고 시스템을 사용할 수 없게 만드는 것이다. 

lokilocker-fig16.png

.....

 

이제 랜섬 걸려도 해독코드 나올때까지 존버하는 수단은 없어질수도 있겠군요

이제 무조건 전원을 꺼둔다고 해도 일정 기간이 지난 다음 켜는 순간 모든 데이터가 날아갈 수 있는 더욱 악질적인 랜섬웨어입니다

철저한 이중삼중 백업, 그중에 하나는 불변 스토리지를 써서 백업하는 것만이 답이겠군요

 

 

 

 


0 1 0 0 2 0 0 1 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 이슈 🚨(뉴비필독) 전체공지 & 포인트안내 9 file 2024.11.04 26062
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20523
379341 의류 진짜 편한 무봉제 사각팬티랑 심리스 속옷  newfile 2025.06.15 1014
379340 다리근육이 쉽게 피로해지네… 1 new 2025.06.15 116
379339 의류 [네이버] 기능성 카라 반팔 티셔츠 8,000원 배송비 3,000원 newfile 2025.06.14 195
379338 생활용품 [오늘의집] 82고평량 물티슈 스마트에코 써밋 화이트 70매 20팩 [19,900원/무배] file 2025.06.14 932
379337 우와 여기 신기해 2 2025.06.14 252
379336 유머 이민정이 예능 어떻게 하는지 물어보자 당황했다는 신동엽 file 2025.06.14 291
379335 생활용품 볼륨 스트레이트 웨이브 음이온 고데기 file 2025.06.14 1158
379334 비오는 지역 있어? 1 2025.06.14 312
379333 유머 러시아 모델 단골식당.jpg 2025.06.14 339
379332 유머 봉지욱 기자 - 얼굴 까고 질문도 못하는 게 기자냐. 브로커지. 2025.06.14 310
Board Pagination Prev 1 2 3 4 5 ... 37935 Next
/ 37935