티스토리 뷰

악성코드 정보

랜섬웨어 CTB-Locker

Heavy_Rain 2015. 1. 21. 18:34

CTB-Locker라는 랜섬웨어의 일종이 현재 유행하고 있다.

랜섬웨어란 , ransom(몸값)software의 합성어로, 사용자의 문서나 사진 등을 암호화하여 '인질'로 잡아 금전을 요구하는 악성 프로그램이다.



CTB-Locker에 감염되면 위와같은 이미지가 바탕화면에 생성되며, 사용자의 파일들이 암호화 되어 사용할 수 없도록 만든다.



위 이미지 처럼 암호화되며, 암호화된 파일은 암호키 없이 복구할 수 없다.

또한 해커가 요구한 금액을 지불하더라도 파일을 복구해준다는 보장이 없어 위험도가 높은 악성 프로그램이다.


해당 악성코드는 계속해서 변종이 나오고 있으며, 바이로봇에서 다음과 같이 진단하고 있다.

Trojan.Win32.R.Agent.884736
Trojan.Win32.R.Agent.897085
Trojan.Win32.R.Agent.901120
Trojan.Win32.R.Agent.901120.A
Trojan.Win32.S.Agent.155648.UV
Trojan.Win32.S.Ransom.31232
Trojan.Win32.S.Ransom.700928
Trojan.Win32.S.Ransom.705024
Trojan.Win32.S.Ransom.706560

...

참고 : http://www.hauri.co.kr/information/issue_view.html?intSeq=244&page=1&article_num=193


'악성코드 정보' 카테고리의 다른 글

여러 행위를 하는 악성코드  (0) 2015.02.06
비트코인 마이너 악성코드 f0xy  (1) 2015.02.05
뱅킹 악성코드 V3like  (0) 2015.02.04
가짜백신 AVlab Security  (0) 2015.01.29
랜섬웨어 CryptoWall3.0  (1) 2015.01.28
댓글