주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

Offline Ransomware
  • Writer관리자
  • Created2021.01.13
  • Hits330

암호화된 파일 내에 복호화키를 보관하는 Offline Ransomware의 동작 과정과 암호화 된 파일들을 분석하고 외부 C&C 서버와의 통신 내용을 분석한다.

해당 랜섬웨어는 암호화된 데이트를 “BLOCK”으로 명명하고 그 영역은 시그니처 “BLOCKSSTART” 부터 “BLOCKSEND”까지이다.

Offine Ransomware는 복호화를 위한 키가 암호화된 파일내에 저장되어 있다.

 

IoC

IP : 

188.121.59.128 

 

공격 유형 : Ransomware

 

팝업 닫기
CONTACT US

A innovative paradigm for AI-based security services against malicious codes, Easy and safe for your cyber life,
There is always SANDS Lab Inc.

Personal Information Collection & Use
  1. Personal info collection purpose: Q&A
  2. Collection item: name, phone, email
  3. Retention & use period: Discard when personal information collection and utilization objectives are achieved without exception.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동