친구,주의해야합니다. 여기에 대한 최신 뉴스 locky 랜섬!

 

친구,주의해야합니다. 여기에 대한 최신 뉴스 locky 랜섬!


.aesir 파일 바이러스란 무엇인가요?

악명 높은 Locky 랜섬 웨어의 이전 버전인 Thor가 출시 된 지 1개월도 되지 않았습니다. 이 변형의 최근 업데이트로 인해 주목할 만한 몇 가지 수정 사항이 생겼습니다. 우선, 새로운 Locky 후속 랜섬 웨어는 스크램블 된 모든 파일에 오점을 남기기 위해, 다른 확장자를 사용합니다. 보다 구체적으로, 이는 .aesir (.zzzzz) 문자열을 추가하기 시작했습니다. 파일 이름 수정 원칙은 이전과 완전히 동일합니다. 랜섬 트로이 목마는 원래 값을 16진수 문자 5개 그룹으로 대체합니다.이 숫자는 32개입니다.이 스크램블링의 출력은 다음과 같습니다: 일반 데이터 파일은 MU7DRNBA-GI3N-X1GY-00D4-57BB6F127B22.aesir, XO8SWNBU-DF5N-A9HI-21F4-44RT1W590K09.zzzzz와 유사한 새 이름으로 간주됩니다. 

 

Locky 랜섬웨어의 새로운 변종은 현재 로테이션중인 것으로 보입니다. 이전 토르(Thor)와는 다르게, 이 스핀 오프는 암호화 된 파일에 .aesir 또는 .zzzzz 확장자를 추가합니다. 또한, 이 감염은 “([random_number])-INSTRUCTION.html” 및 “([random_number])-INSTRUCTION.bmp”라는 업데이트 된 랜섬 세트를 생성하여 피해자에게 데이터 암호 해독을 제공합니다. 이 위협은 여전히 동일한 암호화 표준을 고수하고 있으며, 복잡한 스팸 캠페인을 통해 확산되고 있습니다.?

http://soft2secure.co.kr/knowledgebase/aesir-zzzzz??

Categories: NEWS
웹인편집부

Written by:웹인편집부 All posts by the author

Leave a reply