본문 바로가기

저작권 침해 관련 내용을 위장한 betman 토토 통해 유포되는 LockBit 랜섬웨어 주의!

보안공지 2022-03-03


betman 토토


저작권침해관련betman 토토을통해악성코드가유포되고있어사용자들의주의가필요합니다.

betman 토토
[그림 1] 저작권 침해 관련 내용을 위장하고 있는 피싱 betman 토토


이betman 토토은'저작권침해관련안내(제자제작자입니다)'라는제목으로유포되고있으며,보안프로그램을우회하기위하여비밀번호가설정된압축파일이첨부되어있습니다.

betman 토토
[그림 2] 압축 파일 내 첨부되어 있는 악성 파일



압축파일내에는한글아이콘을위장한실행파일과이미지파일이포함되어있습니다.

다만,현재betman 토토통해유포되고있는파일들중일부에서오류가발생하여제작자가의도한대로동작을하지않고있습니다.이에사용자가해당파일을실행하여도사용자PC가감염되지않습니다.

만일 오류가 없는 파일을 사용자가 실행하면, LockBit betman 토토가 실행되며 사용자 PC가 감염되며, 분석결과 기존에 유포하던 LockBit betman 토토와 확장자명, 랜섬노트 등 주요 특징들이 동일한 것으로 확인되었습니다.

[그림 3] betman 토토 감염 화면

비너스락커 조직은 지속적으로 저작권 위반, 입사지원서 등의 키워드를 이용한 피싱betman 토토을 통해 랜섬웨어를 유포중에 있습니다.

사용자 여러분들께서는 출처가 불분명한 사용자에게서 수신한 이betman 토토의 열람을 지양해주시기 바라며, 알약과 같은 신뢰할만한 백신 프로그램을 사용하시기 바랍니다.

현재 알약에서는 해당 betman 토토에 대해Trojan.Ransom.LockBit로 탐지중에 있습니다.