안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다.
백신업체인 비트디펜더가 갠드크랩 복호화툴을 공개한 가운데, 최근 갠드크랩의 최신 변종인 갠드크랩 5.0.5가 발견되어 사용자들의 주의가 필요합니다.
※ 관련글 보기
▶ 갠드크랩(GandCrab) 랜섬웨어의 무료 복호화 툴 공개 돼
▶ 이미지를 드롭하는 갠드크랩(GandCrab) 5.0.4 발견!
▶ 멀버타이징 기법으로 유포 중인 갠드크랩(GandCrab) v5.0.3 주의!!
이번에 발견된 갠드크랩 5.0.5버전은 이전에 발견되었던 갠드크랩들과 동일한 특징을 갖고 있습니다.
파일들을 암호화 한 후 확장자를 5~10자리의 랜덤한 문자열 방식의 확장자로 변경하며, txt형식의 랜섬노트를 사용합니다.
[그림 1] ‘.ssuquvu’ 확장자로 암호화 된 파일 목록
[그림 2] 랜섬 노트 화면
갠드크랩 5.0.5버전은 이전과 동일한 특성을 갖고 있음에도 비트디펜더가 공개한 복호화 툴로는 아래와 같이 더이상 복호화는 불가능 합니다.
[그림 3] 복호화 실패 화면
따라서 공개된 복구 툴로 복구가 어렵기 때문에 해당 랜섬웨어에 감염이 되지 않기 위해 출처가 불분명한 이메일에 첨부된 링크나 첨부파일을 주의해야 합니다. 또한 평상시 중요한 자료들은 외장하드 등의 외장 매체에 정기적으로 백업할 수 있는 습관을 가져야 합니다.
현재 알약에서는 관련 샘플들을 'Trojan.Ransom.GandCrab'로 진단하고 있습니다.
유명 걸그룹의 음란 동영상으로 사칭하여 유포되고 있는 네이버 피싱 사이트 주의! (0) | 2018.11.01 |
---|---|
[업데이트][주의] 견적서를 위장한 악성메일 지속적으로 유포중! 사용자들의 주의 필요 (0) | 2018.10.30 |
악성코드 감염 내용으로 사용자를 협박하여 비트코인을 요구하는 혹스(Hoax)메일 주의! (6) | 2018.10.29 |
멀버타이징 기법으로 유포 중인 갠드크랩(GandCrab) v5.0.3 주의!! (0) | 2018.10.25 |
Trojan.Android.Banker 악성코드 분석 보고서 (0) | 2018.10.25 |
댓글 영역