1
커뮤니티
[pc수리,컴퓨터수리점]-랜섬웨어 BlackRuby-암호화폐 채굴기능이 있는 랜섬

BlackRuby 랜섬웨어 - 암호 화폐 채굴 기능 <-클릭

 

BlackRuby 랜섬웨어는 파일 암호화 기능에 추가로 암호 화폐를 채굴하는 기능이 더해진 랜섬웨어 입니다

 

BlackRuby 랜섬웨어가 실행되면 실행된 PC의 IP를 체크하여 국가를 확인 합니다 

 

이때, 국가가 이란인 경우에는 이후 암호화 동작을 하지 않고 종료 하는 특징이 있습니다

 

랜섬웨어가 실행되면 파일 암호화를 진행 하면서 암호화된 파일을 복구 할수 없도록 볼륨쉐도우 복사본을 삭제하고

 

BCD 파일을 수정 합니다

 

파일 암호화가 완료 되면 모네로(Monero) 암호화폐를 채굴할 수 있는 XMRig CPU miner 프로그램을 실행 합니다

 

이로 인하여 CPU 사용율이 급격히 증가할 수 있습니다

 

파일명 변경및 확장자 변경은 "Encrypted_<Random>.BlackRuby 형태로 변경되며

 

안내 파일은 " HOW-TO-DECRYPT-FILES.txt" 파일이 각 폴더마다 생성 됩니다

 

BlackRuby 랜섬웨어도 랜섬웨어 파일 실행 위치와 감염 경로를 숨길 목적으로 이벤트 로그를 삭제 한다는 점에서 원격데스크톱(RDP)을 통해 접근하여 공격한 것으로 보입니다

 

따라서, 원격데스크톱(RDP) 계정 관리에 각별한 주의가 필요 합니다 

 

 

컴퓨터수리점85.gif

 

https://youtube.com/shorts/kGdRwXOoozg?feature=share

 

유지보수 백업웨어 랜섬웨어 랜섬 바이러스 백업 백업방법 안전한백업 쉬운백업 실시간백업 랜섬복구 랜섬웨어예방 랜섬예방 Backup Ransomware Ransom Virus

 

랜섬웨어에 대한 정보 및 안전한 백업에 대한 영상 입니다

감염시 증상, 특징 등이 설명 되어 있습니다

랜섬웨어에 대비하는 확실한 방법은 안전한 백업 입니다

백업웨어로 안전한 백업과 유지보수를 경험 하세요!!

www.asrgo.com 방문 하시면 컴퓨터에 관한 다양한 정보를 확인할 수 있습니다

고객센터 1688-5863 

 

 

 

 

 

 

 

 

DELL서버추천 IT장비수리방법 PC백업견적 PC전원불량 SSD교체방법 게임용CPU추천 기업네트워크구축견적 네트워크서버설치동영상 네트워크허브연결방법 노트북키보드고장수리비용 데이터백업방법 랜선공사비용 마우스멈춤수리방법 무선AP구축방법 방화벽유지보수 복원솔루션삭제방법 산업용서버설치 서버구입비용 서버수리방법 서버점검견적 수도권IT장비 수도권동영상복원 수도권시스템복구 순간복구프로그램설치 스파이웨어예방빙법 백업웨어 실시간백업견적 외장하드오류수리비용 윈도우11블루스크린수리견적 윈도우노트북판매 윈도우프로그램설치견적 유투브방송컴추천 인텔서버판매 조립서버설치 컴퓨터가너무느려요수리비용 컴퓨터기사출장 컴퓨터네트워크점검비용 컴퓨터메인보드교체비용 컴퓨터복구프로그램사용법 컴퓨터수리 컴퓨터유지보수상담 컴퓨터출장포맷비용 컴퓨터화면캡처 하드업그레이드비용

 

이 게시물을

에디터 선택

※ 주의 : 페이지가 새로고침됩니다

이 댓글을 삭제하시겠습니까?

공유하기

SEARCH