주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

STOP Ransomeware
  • 작성자관리자
  • 작성일2021.12.07
  • 조회수352

"software.exe" 랜섬웨어를 분석한 결과 파일 암호화 뿐만 아니라, 사용자 정보 탈취등의 행위를 수행한다.

랜섬웨어 분석을 통해 암호화 방식, 비트코인 지갑 주소 추적 및 공격자가 통신을 수행하는 C&C 서버 정보를 파악한다.

 
해당 랜섬웨어 실행 시,파일 암호화 행동 외 추가적인 악의적 행위를 식별할 수 있다.
  • 실시간 보호 비활성화, 작업관리자 비활성화
  • Hosts 파일 변조
  • 사용자 정보 탈취 및 전송
랜섬웨어가 동작하며 C2서버로부터 다운로드 받는 추가 악성코드를 분석하고 공격자와 직접 메일 연락하여 Bitcoin 지갑 주소를 획득한다.
획득한 Bitcoin 지갑 주소를 추적한다.
 
IoC
지갑주소 : 
1FUh2JBCtVQfC4DczFBxG6bWGSMu7Txwee 
1DT5ksMuZ5HBZdJxDoHxZAL8tsQePejhtC 
12xYhb2dmQRZhh9pD9Z5Fix8JmeBH2y1xT 
12u1nh99o1c7KSAU6bTvrzVa1d9Eyk9bSA 
36iwG1wCFtGG3aYk2Z8yxZWVsR5gBytv6K
 
랜섬웨어 확장자 : 
.mosk 
.tro 
.djvu
 
IP : 
159.69.20.131
 
URL : 
bana911[.]ru smallcore[.]ru
dell1[.]ug
bruze2[.]ug
pool[.]ug
ymad[.]ug
rosalos[.]ug
morgem[.]ru
horostim[.]ru dateloveyou[.]ru 
kissmexxx[.]ru 
h136079[.]s01[.]test-hf[.]su
 
공격 유형 : Ransomware

 

팝업 닫기
CONTACT US

보다 혁신적인 AI 악성코드 솔루션의 패러다임을 제시합니다
누구나 안전하게 이용할 수 있는 인터넷 라이프, 샌즈랩이 만들어 나갑니다

개인정보 수집 및 이용동의
  1. 개인정보 수집 목적 : 질문과 답변
  2. 수집하는 개인정보 항목 : 이름, 연락처, 이메일
  3. 개인정보의 보유 및 이용기간 : 회사는 개인정보 수집 및 이용목적이 달성된 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동