Vietnam.vn - Nền tảng quảng bá Việt Nam

새로운 데이터 암호화 맬웨어에 주의하세요

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị13/07/2024

[광고_1]

정보통신부 산하 베트남 사이버 비상 대응 센터(VNCERT/CC)에 따르면, 엘도라도는 3월에 등장한 새로운 유형의 서비스형 랜섬웨어(RaaS)로, VMware ESXi 가상 관리자와 Windows 운영 체제에 대한 변형이 포함됩니다.

그룹-IB는 엘도라도의 활동을 모니터링해 왔으며, 이 랜섬웨어 그룹의 운영자가 사이버 공격 캠페인에 참여할 숙련된 멤버를 찾기 위해 RAMP 포럼에서 악성 서비스를 홍보하고 있다는 것을 발견했습니다.

새로운 데이터 암호화 맬웨어에 주의하세요
새로운 데이터 암호화 맬웨어에 주의하세요

VNCERT/CC는 Eldorado 맬웨어가 Go 프로그래밍 언어로 작성되었으며, 광범위한 운영상 유사성을 지닌 두 가지 별도의 변종을 통해 Windows 및 Linux 운영 체제를 모두 암호화할 수 있다고 덧붙였습니다.

Group-IB의 조사 결과, 해당 맬웨어는 ChaCha20 알고리즘을 암호화에 사용한다는 사실도 밝혀졌습니다. 암호화 단계가 완료되면 파일에 ".00000001" 확장자가 추가되고 "HOW_RETURN_YOUR_DATA.TXT"라는 이름의 랜섬웨어 메시지가 문서 및 바탕 화면 폴더에 생성됩니다.

Eldorado는 SMB 통신 프로토콜을 사용하여 네트워크 공유를 암호화하여 피해를 극대화하고, 손상된 Windows 컴퓨터의 드라이브 섀도 복사본을 삭제하여 복구를 방지합니다. 또한, 이 맬웨어는 대응팀의 탐지 및 분석을 피하기 위해 기본적으로 자폭되도록 설정되어 있습니다.

엘도라도의 위험 수준에 대해 VNCERT/CC는 다음과 같이 밝혔습니다. "이 악성코드는 Windows 및 VMware ESXi 시스템의 파일을 암호화하여 서버와 워크스테이션의 운영을 방해할 수 있습니다. 이로 인해 중요한 데이터와 서비스에 접근할 수 없게 되어 비즈니스 운영이 중단될 수 있습니다." VNCERT/CC 관계자는 "엘도라도는 VMware ESXi를 표적으로 삼아 가상 머신을 종료하고 암호화하여 전체 가상화 인프라 운영을 방해할 수 있습니다." 라고 덧붙였습니다.

실제로 베트남에서는 VMware ESXi 가상 관리자와 Windows 운영 체제가 매우 널리 사용되고 있습니다. 따라서 베트남 사이버 공간의 안전을 보장하고 부대 정보 시스템의 정보 보안을 강화하기 위해 VNCERT/CC는 관리자가 이행해야 할 몇 가지 조치를 권고합니다.

특히, VMware ESXi 및 Windows를 사용하는 기관, 조직 및 기업의 정보 시스템 관리자는 다중 요소 인증과 자격 증명 기반 액세스 솔루션을 배포하고, EDR 시스템 보안 모니터링을 사용하여 랜섬웨어 징후를 신속하게 식별하고 대응하고, 정기적으로 데이터를 백업하여 손상과 데이터 손실을 최소화해야 합니다.

이와 함께 관리자는 AI 기반 분석 솔루션과 고급 악성코드 탐지 기술을 사용하여 침입을 실시간으로 탐지하고 대응하고, 시스템 취약점을 해결하기 위해 보안 패치를 주기적으로 업데이트하는 것이 좋습니다.

선전에 주의를 기울이고 사이버 보안 위협을 인식하고 보고하는 방법에 대한 직원 교육을 실시하는 것 외에도 기관, 조직 및 기업은 매년 기술 감사 또는 보안 평가를 실시하는 것이 좋습니다.


[광고_2]
출처: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

태그: 랜섬웨어

댓글 (0)

No data
No data

같은 태그

같은 카테고리

S자 모양의 땅에서 평화로운 아침을 맞이하다
불꽃놀이 폭발, 관광 활성화, 다낭, 2025년 여름 최고 성적
푸꾸옥 진주섬에서 야간 오징어 낚시와 불가사리 관찰을 경험하세요
하노이에서 가장 비싼 연꽃차를 만드는 과정을 알아보세요

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품