Jump to content
XPEnology Community

blueytheblue

Rookie
  • Posts

    2
  • Joined

  • Last visited

blueytheblue's Achievements

Newbie

Newbie (1/7)

0

Reputation

  1. 안녕하세요. 주의 첨부 e-mail. 모든 랜섬웨어 트로이목마 에디션에 또 다른 변함없는 속성은 피해자의 개인정보 데이터를 암호화 하는 데 활용되는 암호화 알고리즘에 있습니다. 바로, 균열 시도를 충분히 저지하기 위한 비밀 키의 엔트로피 정도를 갖춘 AES 또는 고급 암호화 표준(Advanced Encryption Standard)입니다. Cerber3 는 이력서, 청구서 또는 배송 알림 등과 같은 중요한 문서인 것처럼 보이는 이메일 첨부파일을 이용해 페이로드를 통해 컴퓨터를 침투하여 데이터에 감염된 컴퓨터를 순회합니다. 이를 함으로써, 랜섬웨어는 제거가능한 미디어와 네트워크 공유뿐만 아니라 모든 고정 드라이브를 통과하게 됩니다. 다음 단계는 2mRQx4RUzq.cerber3처럼 보이게 만들어서, 스캔하는 동안 발견된 파일을 스크램블합니다. 두 인코딩과 디코딩 루틴과 동일한 AES키는 사이버 범죄자의 C2 서버에 저장되며 감염된 PC에 포렌식 분석을 통해 검색될 수 없습니다. http://soft2secure.co.kr/knowledgebase/cerber3
×
×
  • Create New...