수르트(Surtr) 랜섬웨어가
국내에 유포된 정황이 발견되었습니다.
Surtr 랜섬웨어, 정체가 무엇이며
어떤 특징을 가지고 있을까요??
감염된 PC 내 파일들을 모두 암호화한 뒤,
이를 해독해주는 대가로
피해자로부터 금전을 요구하는 Surtr 랜섬웨어!
Surtr 랜섬웨어는 암호화 완료 후
배경화면과 파일 아이콘을 변경하고
랜섬노트를 생성함으로써 이용자가
감염 사실을 바로 알 수 있게끔 하고 있는데요.
Surtr 랜섬웨어 개발자와 관련해선
REvil 랜섬웨어 그룹과 협력했을 가능성이
제기되고 있습니다.
일부 샘플에서 제조업체가 REvil과 관련된 문장으로
변경되었음이 포착되었기 때문이에요.
📌Surtr 랜섬웨어는 2021년 말 처음 등장한 서비스형 랜섬웨어(RaaS)
📌감염된 PC의 배경화면 변경, 랜섬노트 생성을 통해 사용자에게 감염 사실 알림
📌파일 암호화 후 원본 확장자 이름에 ".Surtr" 확장자 추가
📌Surtr 랜섬웨어의 개발자가 레빌 랜섬웨어 그룹과 협력했을 가능성 존재
피해자의 간담을 서늘하게 만드는
해커의 랜섬노트! 😲
어떤 협박 내용들이 담겨있는지 살펴볼까요?
당신의 모든 중요한 파일들이 암호화되어 도난당했습니다🙃 !
데이터를 복구하고 싶다면 아래 내용들을 잘 읽어보세요.
👿 타사 암호 해독 프로그램을 사용한다면 영구적인 데이터 손실이 발생할 수 있습니다.
👿 15일 이내에 몸값을 지불하면 50% 할인을 받을 수 있습니다. 그렇지 않을 경우, 비용을 두 배로 지불하게 될 겁니다.
👿 15일 뒤에는 다크웹에 당신의 파일들이 판매될 겁니다.
100만명의 해커들이 파일, IP, 이름, 주소 등을 포함한 모든 정보에 접근하는 것을 상상해보세요.
👿 원하는 파일 중 3개를 무료로 해독해줄 수 있습니다. 그 외의 작업들에 대해서는 제시된 비용을 지불해야 합니다.
👿 파일 이름을 함부로 변경하지 마세요.
👿 테스트 파일들을 해독하기 전에 비용을 지불하지 마십시오.
파이오링크 보안위협분석에서는
이번 랜섬웨어와 관련해 상세한 분석리포트를
제공해드리고 있습니다.
아래 버튼을 클릭해 자료를 다운받아보세요.🤓
'제품·서비스 > 보안인증·보안컨설팅' 카테고리의 다른 글
[보안위협분석]최신 이메일 피싱 공격 사례 분석🚨 (0) | 2023.01.19 |
---|---|
[보안위협분석]설문조사 폼을 이용한 계정정보 탈취 (0) | 2022.11.01 |
[웹취약점 진단]<웹 침투 시나리오①~④>로 살펴보는 웹취약점 (0) | 2022.08.03 |
중국 해커 세력, 네트워크 장비의 취약점 악용해 해킹 공격 I CVE 취약점 분석 (0) | 2022.06.21 |
로그4j(log4j) 보안 취약점 사태 I 취약점 진단 (0) | 2022.01.12 |