STOP Ransomeware | ||
|
||
"software.exe" 랜섬웨어를 분석한 결과 파일 암호화 뿐만 아니라, 사용자 정보 탈취등의 행위를 수행한다. 랜섬웨어 분석을 통해 암호화 방식, 비트코인 지갑 주소 추적 및 공격자가 통신을 수행하는 C&C 서버 정보를 파악한다. 해당 랜섬웨어 실행 시,파일 암호화 행동 외 추가적인 악의적 행위를 식별할 수 있다.
랜섬웨어가 동작하며 C2서버로부터 다운로드 받는 추가 악성코드를 분석하고 공격자와 직접 메일 연락하여 Bitcoin 지갑 주소를 획득한다.
획득한 Bitcoin 지갑 주소를 추적한다.
IoC
지갑주소 :
1FUh2JBCtVQfC4DczFBxG6bWGSMu7Txwee
1DT5ksMuZ5HBZdJxDoHxZAL8tsQePejhtC
12xYhb2dmQRZhh9pD9Z5Fix8JmeBH2y1xT
12u1nh99o1c7KSAU6bTvrzVa1d9Eyk9bSA
36iwG1wCFtGG3aYk2Z8yxZWVsR5gBytv6K
랜섬웨어 확장자 :
.mosk
.tro
.djvu
IP :
159.69.20.131
URL :
bana911[.]ru smallcore[.]ru
dell1[.]ug
bruze2[.]ug
pool[.]ug
ymad[.]ug
rosalos[.]ug
morgem[.]ru
horostim[.]ru dateloveyou[.]ru
kissmexxx[.]ru
h136079[.]s01[.]test-hf[.]su
공격 유형 : Ransomware
![]() |
개인정보 | 고객 정보 |
---|---|
처리 항목 | 성명, 연락처 이메일 |
수집방법 | 온라인 수집 |
처리부서 | 웹개발팀 |
보유근거 | 비즈니스, 거래, 영업 목적 |
보유기간 | 준영구 |
한일사이메드는 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
부서명 | 전화번호 | 팩스번호 | 이메일 |
---|---|---|---|
웹개발팀 | 02-704-7502 | 02-704-7580 | insk@sandslab.lo |
성명 | 부서명 | 전화번호 | 팩스번호 |
---|---|---|---|
인신교 | 웹개발팀 | 02-704-7502 | 042-862-8828 |
소관업무 | 개인정보 침해사실 신고, 상담 신청 |
---|---|
홈페이지 | privacy.kis.or.kr |
전화번호 | (국번없이) 118 |
주소 | (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해센터 |
소관업무 | 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결) |
---|---|
홈페이지 | www.kopico.go.kr |
전화번호 | (국번없이) 1833-6972 |
주소 | (03171) 서울특별시 종로구 세종대로 209 정부서울청사 12층 |
홈페이지 | cyberbureau.police.go.kr |
---|---|
전화번호 | (국번없이) 182 |
주소 | (03739) 서울특별시 서대문구 통일로 97 |
홈페이지 | www.spo.go.kr |
---|---|
전화번호 | 02-3480-3573 |
본 개인정보 처리방침은 2021.10.31.부터 적용된다.
본 웹사이트에 게시된 이메일 주소는
전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여
무단으로 수집되는것을 거부하며, 이를 위반시
정보통신망법에 의해 형사처벌됨을 유념하시기 바랍니다.