Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 인프런
- wireshark
- 클라우드
- centos7
- Linux
- pwnable
- 빅분기 실기
- AWS Cloud
- 풀이
- [EduAtoZ]
- 빅데이터 분석기사 실기
- 빅데이터분석기사 실기
- Cloud
- VS Code 오류
- 빅데이터 분석기사
- nmcli
- dreamhack
- FSB
- tcache
- Dreamhack.io
- Python
- 워게임
- ios frida
- 보안뉴스
- pandas
- error
- ubuntu
- mariadb
- 빅데이터분석기사
- AWS
Archives
- Today
- Total
0netw0m1ra
윈도우11 셋업파일 위장 랜섬웨어 본문
#1. Xiaoba 랜섬웨어
2018년에 발견된 랜섬웨어이다. Xiaoba는 2018년 발견 당시 Adobe Flash Player 설치 파일 아이콘 형태로 존재하였고, 유효하지 않은 디지털 서명을 갖고 있었다. 이를 통해 Adobe Flash Player 설치 파일로 위장해 유포되었을 것이라고 추정되었다. 암호화가 진행되면 '[xiaoba_666@163.com]Encrypted_<Random>.XIAOB'형태로 변경된다. 라이브러리에는 암호화된 파일의 원본 파일명과 확장자명을 기록하기 위한 파일이 중국어로 작성되어 생성된다.
<보안뉴스 사이트>
https://m.boannews.com/html/detail.html?idx=99149
'데일리 보안뉴스' 카테고리의 다른 글
리눅스 커널 취약점 발견 (0) | 2021.07.23 |
---|---|
광학 OTP 보안카드 - 스마트 라벨 및 보안 기술 (0) | 2021.07.22 |
페가수스 해킹 (0) | 2021.07.20 |
이미지 개인정보 스캔 & 마스킹 솔루션 - 엘세븐시큐리티 (0) | 2021.07.19 |
랜섬웨어 대응 실수 Top10 (0) | 2021.07.17 |