top of page

iq200 랜섬웨어 분석노트

최종 수정일: 2023년 4월 15일


ree

[iq200 랜섬웨어] 해당 랜섬웨어는 iq200 라고 하며 기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20로 모든 파일을 변경


ree

ree

ree

ree

1. 시작프로그램등록 랜섬웨어 실행파일을 시작프로그램 레지스트리 및 폴더에 등록하여 윈도우 시작 시 자동으로 작동되도록 설정합니다.작업 내용이 복원되지 않도록 합니다.

ree


2. 암호화 이후 사용자가 파일 복구가 어렵도록 CMD 명령을 통하여 삭제


ree


ree


안내 파일은 바탕화면에 info.txt및 system32폴더에 mshta.exe라는 이름으로 생성이 되며,

암호화 진행 시 <기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20>으로 파일들이 변경됩니다.

ree

ree

ree








ree


화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.

ree
ree

 
 
bottom of page