티스토리 뷰

악성코드 정보

키메라 랜샘웨어

Heavy_Rain 2015. 11. 16. 18:30


최근 랜섬웨어의 피해가 심각해 지고 있는 가운데 키메라 랜섬웨어라는 새로운 램섬웨어가 발견되었다.
키메라 랜섬웨어는 사용자의 개인 파일을 암호화 시킬뿐 아니라 파일을 가져가 금액을 지불하지 않으면 인터넷에 공개하겠다며 협박을 한다. 

테스트 환경

Windows XP x86




실제 랜섬웨어에 감염 후 패킷을 확인해 보면 해당 C&C로 나간 패킷이 얼마 되지 않는다. 실제로 파일을 가져가지 않을 확률이 높다. (사용자파일을 전송한다면 지금보다는 패킷이 훨씬 많을것이며, 파일전송 프로토콜도 보이지 않는다.)


암호화 된 파일은 아래와 같이 확장자가 변경되며 감염될때 마다 다른 확장자가 붙는다.


다른 랜섬웨어와 달리 키메라 랜섬웨어에 감염되면 Windows의 시스템파일 까지 암호화 시켜 Windows시스템 자체에 영향을 준다. 시스템 파일까지 암호화 시켜 랜섬웨어.htm 파일이나 .txt 파일도 확인이 어려워 랜섬웨어 감염확인도 어려울 수 있다.


'악성코드 정보' 카테고리의 다른 글

랜섬웨어  (0) 2015.12.01
CryptoWall4.0 정보  (0) 2015.11.27
CryptoWall 이미지 변경  (0) 2015.11.05
GoClean파일로 위장학 뱅킹악성코드  (1) 2015.10.23
봇 악성코드  (0) 2015.10.20
댓글