로딩
티스토리 데이터 처리 중입니다.

Nemucod ransomware(Nemucod 랜섬웨어)에 대한 복원화 도구 공개

 Nemucod ransomware(Nemucod 랜섬웨어)에 대한 복원화 도구 공개

호주의 대표적인 보안 업체인 Emsisoft에서 Nemucod ransomware(Nemucod 랜섬웨어)에 대한 복원화 도구를 발표했습니다. 우리가 뉴스를 통해서 잘 알려진 NotPetya ransomware가 시끌시끌한 사이에 NemucodAES라는 새로운 변종 랜섬웨어가 출현을 했었고 Nemucod ransomware(Nemucod 랜섬웨어)가 생겼습니다.

일단 기본적으로 사용자가 악성 JavaScript가 포함이 되어져 있는 파일을 실행을 시키는 순간 작동을 하면 % TEMP % 폴더에 다운로드 하면 파일을 실행하는 성격입니다. 그리고 암호화는 ECB 모드의 AES-128과 RSA 암호화를 진행하게 됩니다.

그리고 암호화가 진행되면 아래와 같은 화면이 출력됩니다. ATTENTION!

All you.....