최신 정보

윈도우 / MS [긴급] 윈도우11 셋업파일 위장한 랜섬웨어 유포중

2021.07.17 06:56

농심신난년 조회:3174 추천:10

악성파일 설치하면 Xiaoba 랜섬웨어 감염

지난 6월 25일 공개돼 많은 이들의 관심을 모으고 있는 ‘윈도우11’의 셋업파일로 위장한 랜섬웨어가 유포되고 있어 사용자들의 주의가 요구된다. 이번에 발견된 랜섬웨어는 ‘Windows11正式版(Windows 정식버전)’을 위장하고 있으며, 중국어로 제작된 것으로 보아 중국에서 유포중인 것으로 추정된다고 이스트시큐리티 시큐리티대응센터(이하 ESRC)는 밝혔다.
 

128336063_5831.jpg

▲윈도우11 인스톨 파일로 위장한 랜섬웨어[자료=ESRC]


만약 사용자가 파일을 실행하면, 먼저 Windows 시점 복원을 방지하기 위해 ‘cmd.exe’를 이용해 볼륨 섀도를 삭제한다. 이후 사용자 pc 내 파일들을 암호화한다. 암호화를 완료한 후에는 바탕화면을 일본어로 작성된 이미지 파일로 변경하며, 카운트다운 팝업창을 띄운다.

해당 팝업창에는 카운트다운 숫자가 표시되며, 일정 시간이 지나면 암호화된 파일은 모두 삭제된다는 내용과 함께 복호화키를 입력할 수 있는 칸이 포함되어 있다.
 

128336063_6249.jpg

▲파일 암호화 후 띄우는 카운트다운 화면[자료=ESRC]


일부 파일의 경우 확장자 변경 없이 암호화하며, 암호화된 파일 중 일부는 일정 시간 이후 삭제된다.
 

128336063_3423.jpg

▲랜섬웨어에 암호화 된 파일들[자료=ESRC]


Xiaoba 랜섬웨어는 2018년에 발견되었으며, 해당 샘플도 2018년도 제작된 것으로 보아 이 전에 제작해 놓았던 샘플인 것으로 추측된다.

공격자의 이메일 주소 : BaYuCheng@yeah.net
QQ계정 : 3047861776


이런 악성코드의 위협을 방지하려면, 파일 공유 사이트나 크랙 버전 SW의 사용을 지양하고 공식 사이트에서 다운받아야 한다. 알약에서는 해당 악성코드에 대해 ‘Trojan.Ransom.XiaoBa’로 탐지 중에 있다고 밝혔다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6650 윈도우 / MS| Tiny11 Builder의 새로운 버전을 사용하면 Windows 11 빌드... VᴇɴᴜꜱGɪ 484 04-23
6649 윈도우 / MS| Microsoft는 SSE4.2 및 PopCnt가 없는 CPU를 차단하기 위해... [4] update VᴇɴᴜꜱGɪ 309 04-23
6648 유튜브, 광고 차단 프로그램 사용은 “이용약관 위반”이라고... [8] 엄마갯돈 2317 04-20
6647 업체 소식| Google One 멤버십 업데이트 asklee 2055 04-13
6646 모 바 일| 아이폰15부터 수리비 싸진다…애플 "중고부품으로도 수... asklee 1501 04-12
6645 소프트웨어| 오피스 2021과 2024가 최신 업데이트 되었습니다. [5] VᴇɴᴜꜱGɪ 1396 04-11
6644 업체 소식| 네이버 AI 1위, 그런다고 사람들이 쓸까? [5] 큰돌 1877 04-10
6643 윈도우 / MS| “이 앱까지 막는다고?” 윈도우 11 24H2 업데이트 제한하는 ... [9] 큰돌 2566 04-10
6642 윈도우 / MS| 윈도우 11 모멘트 5 업데이트 'KB5035942' 모든 사용자에게... [1] 큰돌 2842 03-30
6641 모 바 일| iOS 17.4.1 / iPadOS 17.4.1 발표 즉시 업데이트 요망 asklee 1780 03-22
6640 윈도우 / MS| Windows 11에는 웹캠용 AI 필터가 있을 수 있습니다 VᴇɴᴜꜱGɪ 1537 03-12
6639 모 바 일| iOS 17.4 / iPadOS 17.4 출시 asklee 1328 03-07
6638 윈도우 / MS| Microsoft는 Windows 11에서 Android 앱을 실행하는 데 대... [4] VᴇɴᴜꜱGɪ 2162 03-06
6637 업체 소식| VM웨어 가격 인상...고객사 이탈 [3] 번개 3047 03-03
6636 윈도우 / MS| 관리되지 않는 Windows 10 Pro PC는 4월에 Windows 11로 업... [2] VᴇɴᴜꜱGɪ 2622 03-01
6635 윈도우 / MS| 최신 윈도우 11 업데이트, 또다시 사용자의 PC를 망가뜨리다 [4] 엄마갯돈 3514 02-28
6634 윈도우 / MS| 새 윈도우 노트북 구매한 일론 머스크 “MS 계정 없이는 못 ... [4] 엄마갯돈 1844 02-28
6633 서버 / IT| 리눅스 OS - Kali Linux 2024.1 배포 VᴇɴᴜꜱGɪ 673 02-28
6632 윈도우 / MS| Microsoft가 Windows 112 22H2/21H2 PC를 23H2로 강제 업데... [1] VᴇɴᴜꜱGɪ 3780 02-22
6631 하드웨어| 애플 세계시간 정보 업데이트 - 재부팅 요망 asklee 1537 02-21
XE1.11.6 Layout1.4.8