Your bank is using your money. You’re getting the scraps.WATCH FREE

랜섬웨어 경고: Ragnar Locker 공격은 보안을 회피하기 위해 가상 머신을 배포합니다

44732
랜섬웨어 경고: Ragnar Locker 공격으로 보안을 회피하기 위해 가상 머신이 배포되었습니다
공유 링크:

이 게시글 내용:

영국에 본사를 둔 사이버 보안 회사 소포스는 가상 머신을 사용하여 보안을 우회하는 라그나르 로커(Ragnar Locker) 랜섬웨어 공격 방식을 공개했습니다.

사이버보안 업체 소포스(Sophos)는 기업을 대상으로 거액의 몸값을 요구하는 '라그나르 로커(Ragnar Locker)' 공격에 대한 세부 정보를 공개했습니다. 이 공격은 가상 머신을 이용하여 대상 컴퓨터를 감염시키며, 이를 통해 기본 설치형 백신 소프트웨어의 보안을 우회할 수 있습니다.

Ragnar Locker 랜섬웨어

랜섬웨어는 개인보다는 기업을 표적으로 삼는 경향이 있으며, 파일 복호화를 위해 거액의 금전을 요구합니다. 소포스의 보고서에 따르면, 포르투갈 에너지 기업인 에네르지아스 데 포르투갈(Energias de Portugal)은 10테라바이트의 데이터를 탈취당하고 1,850 BTC(현재 시세 기준 약 1,450만 달러)를 요구받았습니다. 공격자들은 몸값을 지불하지 않으면 데이터를 공개하겠다고 협박했습니다.

공격자는 작은 랜섬웨어 실행 파일을 가상 이미지 안에 숨기고 설치 프로그램으로 위장합니다. Sophos 보고서에 따르면, "공격 페이로드는 122MB 크기의 설치 프로그램과 282MB 크기의 가상 이미지로 구성되어 있으며, 이 모든 것은 49kB 크기의 랜섬웨어 실행 파일을 숨기기 위한 것입니다.".

공격자는 Windows 원격 데스크톱 프로토콜(RDP) 연결을 악용하여 대상 네트워크에 침투합니다. 관리자 권한으로 접근한 후에는 PowerShell 및 Windows 그룹 정책 개체(GPO)와 같은 Windows 기본 도구를 사용하여 네트워크를 통해 클라이언트와 서버에 접근합니다.

  UAE, FIT 프로그램을 통해 금융 서비스 활성화 계획 발표 관련 기사 참조

최근 몇 년 동안 파일 복호화를 위해 암호화폐를 요구하는 랜섬웨어 공격이 증가하고 있습니다. 최근에는 Cryptopolitan 보도에 따르면 팝스타 마돈나가 REvil이라는 단체의 암호화폐 랜섬웨어 공격 대상이 되었다고 합니다. 공격자들은 5월 25일에 마돈나에 대한 민감한 정보를 100만 달러부터 시작하는 경매에 부칠 계획이었다고 합니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요 .

공유 링크:

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. dent tron 권장합니다 .

가장 많이 읽은 글

가장 많이 읽은 기사를 불러오는 중...

암호화폐 뉴스 최신 정보를 받아보세요. 매일 업데이트되는 소식을 이메일로 받아보실 수 있습니다

에디터 추천

에디터 추천 기사를 불러오는 중...

- 당신을 앞서나가게 하는 암호화폐 뉴스레터 -

시장은 빠르게 움직입니다.

우리는 더 빠르게 움직입니다.

Cryptopolitan 데일리를 구독하고 시의적절하고 날카로우며 유용한 암호화폐 관련 정보를 이메일로 받아보세요.

지금 가입하시면
어떤 움직임도 놓치지 않으실 수 있습니다.

뛰어드세요. 사실을 파악하세요.
앞서 나가세요.

CryptoPolitan 을 구독하세요