top of page

HydraCrypt 랜섬웨어 분석노트


[HydraCrypt 랜섬웨어] 이 랜섬웨어는 사용자의 모든 데이터(사진, 영상, 문서, 음악 등)을 암호화하고 모든 파일파일의 확장자를 변경합니다.






1. 시작프로그램등록 랜섬웨어 실행파일을 시작프로그램 레지스트리 및 폴더에 등록하여 윈도우 시작 시 자동으로 작동되도록 설정합니다.작업 내용이 복원되지 않도록 합니다.



2. 암호화 이후 사용자가 파일 복구가 어렵도록 CMD 명령을 통하여 삭제





안내 파일은 바탕화면에 info.txt및 system32폴더에 mshta.exe라는 이름으로 생성이 되며,

암호화 진행 시 <기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20>으로 파일들이 변경됩니다.


화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.



bottom of page