갠드크랩 랜섬웨어 2

진화하는 GandCrab 랜섬웨어, 초기 버전부터 변화과정

진화하는 GandCrab 랜섬웨어, 초기 버전부터 변화과정 1. 개요 최근 입사지원서나 교통범칙금으로 위장한 랜섬웨어가 대규모로 유포 되어 이용자들의 피해가 속출하고 있다. 악성 URL 링크를 첨부하고 악성 압축파일을 내려 받도록 유도하는 방식이다. 내려 받은 악성파일에는 자바스크립트(*.js) 파일이 포함되어 있으며, 이 파일을 실행하면 자동으로 랜섬웨어가 사용자 PC에 설치된다. 이 랜섬웨어는 갠드크랩(GandCrab) 이며, 2018년 2월 처음 발견된 후 버전업을 통해 유포 방식부터 감염 방식까지 진화 중 이다. 이번 보고서에는 GandCrab 랜섬웨어의 초기 버전부터 3.0버전까지의 변화된 내용에 대해서 간략하게 알아보고자 한다. 2. 분석 정보 2-1. GandCrab 랜섬웨어의 변화 구분 특..

갠드크랩(GandCrab) 랜섬웨어 버전업되어 유포, 감염 주의

버전업 되어 유포되고 있는 ‘GandCrab Ransomware’ 감염 주의 1. 개요 최근 취약점 등을 이용해 유포되던 ‘GandCrab Ransomware’가 버전업 되어 악성 메일로 유포 되고 있어 사용자들의 주의를 요한다. 사용자의 실행을 유도하는 악성 메일로 활발히 유포가 되고 있는 ‘GandCrab Ransomware’를 이번 보고서에서 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보구분내용파일명[임의의 파일명].exe파일크기41,472bytes진단명Ransom/W32.GandCrab.208904악성동작파일 암호화 2-2. 유포 경로기존 GandCrab 랜섬웨어 2.0와 유사하게 악성 메일로 유포되고 있으며, ‘=지원서=’, ‘입사지원서’ 라는 제목으로 유포되어 첨부파일 실행을 유도한다...