Gandcrab: LKA, 새로운 협박 트로이 목마에 대해 경고

LKA는 애플리케이션 이메일에 교묘하게 숨겨져 있는 협박 트로이 목마 Grandcrab에 대해 경고합니다. 이는 파일을 암호화하고 몸값을 요청합니다.

LKA Lower Saxony는 Gandcrab 협박 트로이 목마에 대해 경고합니다. 그는 무엇보다도 가짜 애플리케이션으로 나타났습니다. 이는 일반적으로 익스플로잇 킷, 기타 악성 코드 또는 이 경우 이메일 첨부 파일을 통해 배포됩니다. 현재 해커들은 인사부에 이메일을 보내 자신을 지원자라고 소개하고 있다.

이 응용 프로그램에는 인터넷에서 훔친 사진도 포함되어 있습니다. 현재까지 알려진 사례의 경우, 촬영된 사람의 이름이 메일 내용의 정보와 일치하지 않습니다.

사이버범죄자는 추가로 “신청서류”를 ZIP 파일로 첨부합니다. 이 파일을 열고 포함된 .exe 파일을 실행하는 사람은 협박 트로이 목마를 실행합니다. G Data의 보안 전문가가 알아낸 것처럼 해커는 이러한 목적으로 Salsa 20 대칭 암호화를 사용합니다. LKA에 따르면 현재 65개 바이러스 백신 프로그램 중 26개만이 바이러스를 탐지하고 있습니다. 협박 트로이 목마의 일반적인 경우와 마찬가지로 해커는 시스템을 암호화한 후 암호 해독 코드에 대한 대가를 요구합니다. 또한 피해자들은 비트코인으로 일정 금액을 지불해야 합니다.

그러한 공격의 피해자인 사람은 누구든지 몸값 요구를 준수해서는 안 됩니다. 해커가 암호 해독 코드를 보내지 않을 위험이 너무 높습니다. 또한 영향을 받는 당사자는 가능한 한 빨리 네트워크에서 시스템의 연결을 끊어야 합니다. 그렇지 않으면 협박 트로이 목마가 다른 컴퓨터에 정착할 수 있습니다. 이러한 사고를 방지하기 위해 G Data의 보안 전문가 Tim Berghoff는 기업 네트워크의 나머지 부분에 연결되지 않은 별도의 PC에서 애플리케이션을 열 것을 권고합니다. 일반적으로 이메일 첨부 파일에는 주의하는 것이 좋습니다.