본문 바로가기

제품·서비스/보안인증·보안컨설팅

[보안위협분석]수르트(Surtr) 랜섬웨어 분석

 

수르트(Surtr) 랜섬웨어가
국내에 유포된 정황이 발견되었습니다.

Surtr 랜섬웨어, 정체가 무엇이며
어떤 특징을 가지고 있을까요??

 

 

 

감염된 PC 내 파일들을 모두 암호화한 뒤, 
이를 해독해주는 대가로
피해자로부터 금전을 요구하는 Surtr 랜섬웨어!

Surtr 랜섬웨어는 암호화 완료 후
배경화면과 파일 아이콘을 변경하고
랜섬노트를 생성함으로써 이용자가
감염 사실을 바로 알 수 있게끔 하고 있는데요.

 

 

설정된 배경화면

 

Surtr 랜섬웨어 개발자와 관련해선
REvil 랜섬웨어 그룹과 협력했을 가능성이
제기되고 있습니다.
일부 샘플에서 제조업체가 REvil과 관련된 문장으로
변경되었음이 포착되었기 때문이에요.

 

 

 

📌Surtr 랜섬웨어는 2021년 말 처음 등장한 서비스형 랜섬웨어(RaaS)
📌감염된 PC의 배경화면 변경, 랜섬노트 생성을 통해 사용자에게 감염 사실 알림
📌파일 암호화 후 원본 확장자 이름에 ".Surtr" 확장자 추가 
📌Surtr 랜섬웨어의 개발자가 레빌 랜섬웨어 그룹과 협력했을 가능성 존재

 

 

Service 폴더에 생성되는 파일 목록

 

 

 

피해자의 간담을 서늘하게 만드는

해커의 랜섬노트! 😲
어떤 협박 내용들이 담겨있는지 살펴볼까요?

 

 

당신의 모든 중요한 파일들이 암호화되어 도난당했습니다🙃 !
데이터를 복구하고 싶다면 아래 내용들을 잘 읽어보세요.

👿 타사 암호 해독 프로그램을 사용한다면 영구적인 데이터 손실이 발생할 수 있습니다.
👿 15일 이내에 몸값을 지불하면 50% 할인을 받을 수 있습니다. 그렇지 않을 경우, 비용을 두 배로 지불하게 될 겁니다.
👿 15일 뒤에는 다크웹에 당신의 파일들이 판매될 겁니다.  
100만명의 해커들이 파일, IP, 이름, 주소 등을 포함한 모든 정보에 접근하는 것을 상상해보세요.
👿 원하는 파일 중 3개를 무료로 해독해줄 수 있습니다. 그 외의 작업들에 대해서는 제시된 비용을 지불해야 합니다.
👿 파일 이름을 함부로 변경하지 마세요.
👿 테스트 파일들을 해독하기 전에 비용을 지불하지 마십시오.


 

파이오링크 보안위협분석에서는
이번 랜섬웨어와 관련해 상세한 분석리포트를
제공해드리고 있습니다.
아래 버튼을 클릭해 자료를 다운받아보세요.🤓