본문 바로가기

비너스락커 조직, 또 다시 Makop 토토 가입 머니 유포중

보안공지 2022-02-24


토토 가입 머니

최근LockBit토토 가입 머니를유포하였던비너스락커조직이다시Makop토토 가입 머니를유포하고있어사용자들의주의가필요합니다.

Makop토토 가입 머니는금일12시경부터'이미지원본(제가제작한이미지)과사용하고있으신이미지정리한내용'파일명으로대량유포중에있습니다.

악성파일은PDF아이콘을위장하여사용자들의클릭을유도합니다.

토토 가입 머니
[그림 1] PDF 아이콘을 위장한 악성 파일



토토 가입 머니가실행된후에는,사용자로하여금복구를할수없도록볼륨섀도복사본과시스템백업까지삭제합니다.

이후 사용자 파일에 대해 암호화를 진행 후 '기존 파일명.[CD59D479].[].mkp'으로 변경하고, +README-WARNING+.txt 토토 가입 머니노트를 띄우며 tox chat을 통해 연락하라고 안내되어 있습니다.

토토 가입 머니
[그림 2] 토토 가입 머니 감염 후 화면


사용자들은출처가불분명한이메일에포함된파일을실행하지않도록각별한주의가필요합니다.또한중요한파일들은정기적으로외장매체(USB,외장HDD)등에백업해두는습관을가져야합니다.

현재알약에서는해당토토 가입 머니에대해Trojan.Ransom.토토 가입 머니로탐지중에있습니다.