top of page

HydraCrypt 랜섬웨어 분석노트

최종 수정일: 2023년 4월 15일


ree

[HydraCrypt 랜섬웨어] 이 랜섬웨어는 사용자의 모든 데이터(사진, 영상, 문서, 음악 등)을 암호화하고 모든 파일파일의 확장자를 변경합니다.


ree

ree

ree

ree

1. 시작프로그램등록 랜섬웨어 실행파일을 시작프로그램 레지스트리 및 폴더에 등록하여 윈도우 시작 시 자동으로 작동되도록 설정합니다.작업 내용이 복원되지 않도록 합니다.

ree


2. 암호화 이후 사용자가 파일 복구가 어렵도록 CMD 명령을 통하여 삭제


ree


ree


안내 파일은 바탕화면에 info.txt및 system32폴더에 mshta.exe라는 이름으로 생성이 되며,

암호화 진행 시 <기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20>으로 파일들이 변경됩니다.

ree
ree
ree


화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.

ree
ree

ree

 
 
bottom of page