nProtect Anti-Virus/Spyware V4.0 정식버전 출시


안녕하십니까? (주) 잉카인터넷입니다.

국내 사이버 환경에 특화된 안티바이러스 nProtect Anti-Virus/Spyware V4.0 (nProtect AVS V4.0) 정식버전이 출시되었습니다.


nProtect AVS V4.0은 모든 개인 사용자에게 무료로 악성코드 탐지∙치료 기능을 제공하며 방화벽, MBR 보호, 랜섬웨어 차단, 행위 기반 탐지 등 고급 보안 기능은 라이선스 구매 후 사용하실 수 있습니다.



nProtect AVS V4.0 특징

  • 국내 사이버 환경을 위협하는 악성코드에 특화된 안티바이러스
  • 바이러스, 스파이웨어, 웜, 트로이목마, 랜섬웨어 등 다양한 악성코드 실시간 검사
  • 행위 기반 탐지로 알려지지 않은 악성코드, APT 공격 사전 방지
  • 별도의 프로그램 설치 없이 MBR 보호와 랜섬웨어 암호화 행위 차단
  • 간단한 조작으로 최적의 게임 환경과 네트워크 속도 설정
  • 네트워크로 유입되는 해킹 공격을 철통 방어하는 방화벽

사용자 여러분의 관심과 응원 감사드리며, 자세한 제품설명은 아래 제품소개 웹사이트에서 확인할 수 있습니다.
감사합니다.

제품소개 웹사이트: AVS4.nProtect.com



저작자 표시 비영리 변경 금지
신고
크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by nProtect

안녕하십니까? 잉카인터넷 nProtect 입니다.


2017년 04월 20일자 두번째 업데이트 안내문입니다.


금일 정기 업데이트에서는 총 1개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.



1. 안티 바이러스 업데이트 안내


1-1. 안티 바이러스 업데이트 버전 : 2017-04-20.02


1-2. 다음 1개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.


Backdoor/W32.RBot.185800


--------------------------------------------------------------------------------------

       Copyright ⓒ, (주) 잉카인터넷, 2000-2017, All rights reserved.

--------------------------------------------------------------------------------------



저작자 표시 비영리 변경 금지
신고
크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by Erteam

안녕하십니까? 잉카인터넷 nProtect 입니다.


2017년 04월 20일자 첫번째 업데이트 안내문입니다.


금일 정기 업데이트에서는 총 1009개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다.



1. 안티 바이러스 업데이트 안내


1-1. 안티 바이러스 업데이트 버전 : 2017-04-20.01


1-2. 다음 1009개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다.


Backdoor/W32.Agent.1208702
Backdoor/W32.Agent.16204
Backdoor/W32.Agent.1630208.G
Backdoor/W32.Agent.172562
Backdoor/W32.Agent.175104.V
Backdoor/W32.Agent.176584.B
Backdoor/W32.Agent.188416.ED
Backdoor/W32.Agent.197088.B
Backdoor/W32.Agent.1980416
Backdoor/W32.Agent.201052
Backdoor/W32.Agent.327656
Backdoor/W32.Agent.5142483
Backdoor/W32.Agent.59904.CH
Backdoor/W32.Agent.776549
Backdoor/W32.Agent.894656
Backdoor/W32.Agent.90303
Backdoor/W32.Agent.94208.FV
Backdoor/W32.Androm.196608.N
Backdoor/W32.Androm.244224.F
Backdoor/W32.Androm.282607
Backdoor/W32.Androm.471040.D
Backdoor/W32.Androm.556559
Backdoor/W32.Bladabindi.170399
Backdoor/W32.Bladabindi.25629696
Backdoor/W32.Bladabindi.45093
Backdoor/W32.Bladabindi.58821
Backdoor/W32.Dridex.147456
Backdoor/W32.Dridex.151552.D
Backdoor/W32.Farfli.2234880
Backdoor/W32.Hacdef.2944.D
Backdoor/W32.Hupigon.1062811
Backdoor/W32.Hupigon.889363
Backdoor/W32.Prorat.4832472
Backdoor/W32.RBot.158720.S
Backdoor/W32.Xyligan.18789288
Backdoor/W32.Xyligan.4457472
Backdoor/W32.Zegost.573087
Banker/W32.Agent.27952
Banker/W32.BestaFera.1246208
Banker/W32.BestaFera.943616
Banker/W32.Ghoul.13228544
Banker/W32.Ghoul.13847040
Banker/W32.Ghoul.13847552
Banker/W32.Ghoul.14466048
Banker/W32.Ghoul.14466560
Banker/W64.Agent.17551274
Downloader/W32.Agent.118784
Downloader/W32.Agent.1945116
Downloader/W32.Agent.5357568
Downloader/W32.Agent.731331
Ransom/W32.Agent.1030856
Ransom/W32.Agent.28160
Ransom/W32.Agent.286257
Ransom/W32.Agent.300492
Ransom/W32.Agent.430505
Ransom/W32.Agent.515860
Ransom/W32.Agent.602989
Ransom/W32.Blocker.10133504
Ransom/W32.Blocker.11419648
Ransom/W32.Blocker.12468224.B
Ransom/W32.Blocker.2121728.D
Ransom/W32.Blocker.3133440.B
Ransom/W32.Blocker.4173824
Ransom/W32.Blocker.4648960.C
Ransom/W32.Blocker.5582848
Ransom/W32.Blocker.6242304
Ransom/W32.Blocker.7245824
Ransom/W32.Blocker.753664
Ransom/W32.Blocker.8065024
Ransom/W32.Blocker.9195520
Ransom/W32.Cerber.106496
Ransom/W32.Cerber.106496.B
Ransom/W32.Cerber.251593.B
Ransom/W32.Cerber.273969
Ransom/W32.Cerber.300593
Ransom/W32.Cerber.336297
Ransom/W32.Cerber.410281.C
Ransom/W32.Cerber.482348
Ransom/W32.Cerber.500393
Ransom/W32.Cerber.520617
Ransom/W32.Cerber.58880
Ransom/W32.Crusis.286720.B
Ransom/W32.CryFile.62464
Ransom/W32.Foreign.1596416
Ransom/W32.Foreign.355328
Ransom/W32.Foreign.450560.D
Ransom/W32.Gimemo.2781184
Ransom/W32.PornoBlocker.2573509
Ransom/W32.PornoBlocker.310784
Ransom/W32.PornoBlocker.390144
Ransom/W32.SageCrypt.352256
Ransom/W32.SageCrypt.368640
Ransom/W32.SageCrypt.409600
Ransom/W32.SageCrypt.421888.B
Ransom/W32.SageCrypt.528384
Ransom/W32.SageCrypt.532480
Ransom/W32.Shade.1788928.C
Ransom/W32.Xorist.907776
Trojan-Downloader/W32.Agent.16384.OS
Trojan-Downloader/W32.Agent.20724
Trojan-Downloader/W32.Agent.27930.D
Trojan-Downloader/W32.Agent.586699
Trojan-Downloader/W32.Agent.586815
Trojan-Downloader/W32.Agent.587057
Trojan-Downloader/W32.Agent.587346
Trojan-Downloader/W32.Agent.72192.BO
Trojan-Downloader/W32.Agent.72192.BP
Trojan-Downloader/W32.Agent.943376
Trojan-Downloader/W32.Banload.3044256
Trojan-Downloader/W32.Banload.4792816
Trojan-Downloader/W32.Banload.675840.F
Trojan-Downloader/W32.Dapato.130009
Trojan-Downloader/W32.Dapato.157473
Trojan-Downloader/W32.PsDownload.3894272
Trojan-Downloader/W32.SpyAgent.972361
Trojan-Downloader/W32.Upatre.112676
Trojan-Downloader/W32.Upatre.123852
Trojan-Downloader/W32.Upatre.123988
Trojan-Downloader/W32.Upatre.124028
Trojan-Downloader/W32.Upatre.2170880
Trojan-Downloader/W32.Upatre.24032
Trojan-Downloader/W32.Upatre.254747
Trojan-Downloader/W32.Upatre.254939
Trojan-Downloader/W32.Upatre.255139
Trojan-Downloader/W32.Upatre.255291
Trojan-Downloader/W32.Upatre.257876
Trojan-Downloader/W32.Upatre.258012
Trojan-Downloader/W32.Upatre.258044
Trojan-Downloader/W32.Upatre.357252
Trojan-Downloader/W32.Upatre.365822
Trojan-Downloader/W32.Upatre.365958
Trojan-Downloader/W32.Upatre.366740
Trojan-Downloader/W32.Upatre.368564
Trojan-Downloader/W32.Upatre.372092
Trojan-Downloader/W32.Upatre.374924
Trojan-Downloader/W32.Upatre.375620
Trojan-Downloader/W32.Upatre.375652
Trojan-Downloader/W32.Upatre.377812
Trojan-Downloader/W32.Upatre.379556
Trojan-Downloader/W32.Upatre.379620
Trojan-Downloader/W32.Upatre.37992
Trojan-Downloader/W32.Upatre.38002.Q
Trojan-Downloader/W32.Upatre.38066.M
Trojan-Downloader/W32.Upatre.38184.G
Trojan-Downloader/W32.Upatre.38320.B
Trojan-Downloader/W32.Upatre.38826
Trojan-Downloader/W32.Upatre.38962.B
Trojan-Downloader/W32.Upatre.39032.B
Trojan-Downloader/W32.Upatre.39166
Trojan-Downloader/W32.Upatre.39230
Trojan-Downloader/W32.Upatre.39670
Trojan-Downloader/W32.Upatre.40656.C
Trojan-Downloader/W32.Upatre.40976.D
Trojan-Downloader/W32.Upatre.41032.C
Trojan-Downloader/W32.Upatre.41416.E
Trojan-Downloader/W32.Upatre.42714.B
Trojan-Downloader/W32.Upatre.42850
Trojan-Downloader/W32.Upatre.44090.B
Trojan-Downloader/W32.Upatre.44736
Trojan-Downloader/W32.Upatre.47760.C
Trojan-Downloader/W32.Upatre.47912.E
Trojan-Downloader/W32.Upatre.48288.B
Trojan-Downloader/W32.Upatre.48424
Trojan-Downloader/W32.Upatre.69168
Trojan-Downloader/W32.Upatre.71024
Trojan-Downloader/W32.Upatre.71160
Trojan-Downloader/W32.Upatre.72660.B
Trojan-Downloader/W32.Upatre.72796
Trojan-Downloader/W32.Upatre.72820
Trojan-Downloader/W32.Upatre.73602
Trojan-Downloader/W32.Upatre.76620
Trojan-Downloader/W32.Xunleihd.609703
Trojan-Dropper/W32.Agent.1636564
Trojan-Dropper/W32.Agent.163840.FV
Trojan-Dropper/W32.Agent.52224.AS
Trojan-Dropper/W32.Agent.740462
Trojan-Dropper/W32.Daws.150293
Trojan-Dropper/W32.Dinwod.1146880
Trojan-Dropper/W32.Dorifel.1485824
Trojan-Dropper/W32.Inject.138401
Trojan-Dropper/W32.Inject.21586
Trojan-Dropper/W32.Inject.348160
Trojan-Dropper/W32.Inject.502376
Trojan-Dropper/W32.Inject.9763346
Trojan-Dropper/W32.Keylogger.1141834
Trojan-Dropper/W32.Keylogger.1141856
Trojan-Dropper/W32.Keylogger.1211814
Trojan-Dropper/W32.Keylogger.344273
Trojan-Dropper/W32.Keylogger.658816
Trojan-Dropper/W32.TDSS.73728.D
Trojan-Exploit/W32.BypassUAC.1253888
Trojan-Exploit/W32.BypassUAC.2784768
Trojan-PWS/W32.Agent.2369745
Trojan-PWS/W32.Agent.2451431
Trojan-PWS/W32.Alipay.444665
Trojan-PWS/W32.Chisburg.354816
Trojan-PWS/W32.Fareit.1004096
Trojan-PWS/W32.Fareit.1165376.B
Trojan-PWS/W32.Fareit.119296.AM
Trojan-PWS/W32.Fareit.127488.M
Trojan-PWS/W32.Fareit.294912.H
Trojan-PWS/W32.Fareit.331776.H
Trojan-PWS/W32.Fareit.442368.C
Trojan-PWS/W32.QQPass.8192.D
Trojan-PWS/W32.Tepfer.270336.F
Trojan-Spy/W32.Agent.1810432
Trojan-Spy/W32.Agent.3086141
Trojan-Spy/W32.Agent.974848
Trojan-Spy/W32.Flux.237393
Trojan-Spy/W32.Recam.221184.B
Trojan-Spy/W32.Recam.683520
Trojan-Spy/W32.ZBot.16320
Trojan-Spy/W32.ZBot.16456
Trojan-Spy/W32.ZBot.20624.B
Trojan-Spy/W32.ZBot.20624.C
Trojan-Spy/W32.ZBot.20760.B
Trojan-Spy/W32.ZBot.20896.E
Trojan-Spy/W32.ZBot.223744.AN
Trojan-Spy/W32.ZBot.22386.B
Trojan-Spy/W32.ZBot.22522
Trojan-Spy/W32.ZBot.225280.CD
Trojan-Spy/W32.ZBot.22658
Trojan-Spy/W32.ZBot.23608.B
Trojan-Spy/W32.ZBot.23746
Trojan-Spy/W32.ZBot.23878
Trojan-Spy/W32.ZBot.24016.D
Trojan-Spy/W32.ZBot.24154
Trojan-Spy/W32.ZBot.27100.B
Trojan-Spy/W32.ZBot.27154.B
Trojan-Spy/W32.ZBot.29390
Trojan-Spy/W32.ZBot.30084
Trojan-Spy/W32.ZBot.33700
Trojan-Spy/W32.ZBot.33836.B
Trojan-Spy/W32.ZBot.34778
Trojan-Spy/W32.ZBot.407552.AK
Trojan-Spy/W32.ZBot.49660
Trojan-Spy/W32.ZBot.49798
Trojan-Spy/W32.ZBot.87072.B
Trojan-Spy/W32.ZBot.87168
Trojan-Spy/W32.ZBot.87176
Trojan-Spy/W32.ZBot.906752.J
Trojan-Spy/W64.Nap.584192
Trojan/W32.Agent.1016320.AE
Trojan/W32.Agent.10240.ZD
Trojan/W32.Agent.1048576.KY
Trojan/W32.Agent.1049088.AC
Trojan/W32.Agent.107264.F
Trojan/W32.Agent.11021312
Trojan/W32.Agent.1103149
Trojan/W32.Agent.1114112.FM
Trojan/W32.Agent.113888
Trojan/W32.Agent.117561.H
Trojan/W32.Agent.1179648.EF
Trojan/W32.Agent.118272.XP
Trojan/W32.Agent.1205248
Trojan/W32.Agent.1205248.AM
Trojan/W32.Agent.123392.AQV
Trojan/W32.Agent.123392.AQW
Trojan/W32.Agent.138841
Trojan/W32.Agent.1540096.CH
Trojan/W32.Agent.1548288.CR
Trojan/W32.Agent.171468
Trojan/W32.Agent.1746944.L
Trojan/W32.Agent.1788928.L
Trojan/W32.Agent.180224.BQO
Trojan/W32.Agent.1806336.BR
Trojan/W32.Agent.1840640.L
Trojan/W32.Agent.189910
Trojan/W32.Agent.189952.PS
Trojan/W32.Agent.1933312.BF
Trojan/W32.Agent.196608.BUI
Trojan/W32.Agent.199168.OY
Trojan/W32.Agent.199368.D
Trojan/W32.Agent.202752.NF
Trojan/W32.Agent.20480.DXM
Trojan/W32.Agent.212992.BUT
Trojan/W32.Agent.22282240.B
Trojan/W32.Agent.223232.KL
Trojan/W32.Agent.224768.KX
Trojan/W32.Agent.225792.KU
Trojan/W32.Agent.227840.JF
Trojan/W32.Agent.2278459
Trojan/W32.Agent.239957
Trojan/W32.Agent.245760.APV
Trojan/W32.Agent.25588.D
Trojan/W32.Agent.264598.C
Trojan/W32.Agent.264704.JK
Trojan/W32.Agent.270336.AQA
Trojan/W32.Agent.275825
Trojan/W32.Agent.278528.ALW
Trojan/W32.Agent.278535.C
Trojan/W32.Agent.27954.D
Trojan/W32.Agent.279576.G
Trojan/W32.Agent.28032.L
Trojan/W32.Agent.28220
Trojan/W32.Agent.28672.DMI
Trojan/W32.Agent.287260.B
Trojan/W32.Agent.290816.ALI
Trojan/W32.Agent.292864.HM
Trojan/W32.Agent.2949442
Trojan/W32.Agent.29552.E
Trojan/W32.Agent.30098.B
Trojan/W32.Agent.31274.D
Trojan/W32.Agent.31412.D
Trojan/W32.Agent.31792.D
Trojan/W32.Agent.321536.HL
Trojan/W32.Agent.323584.AOX
Trojan/W32.Agent.323584.AOY
Trojan/W32.Agent.32768.EDN
Trojan/W32.Agent.32768.EDO
Trojan/W32.Agent.32768.EDP
Trojan/W32.Agent.32768.EDQ
Trojan/W32.Agent.32768.EDR
Trojan/W32.Agent.32860.B
Trojan/W32.Agent.33508.RN
Trojan/W32.Agent.335896.C
Trojan/W32.Agent.340293
Trojan/W32.Agent.34676.C
Trojan/W32.Agent.346977
Trojan/W32.Agent.35210.B
Trojan/W32.Agent.35248.B
Trojan/W32.Agent.362533
Trojan/W32.Agent.3625917
Trojan/W32.Agent.364051
Trojan/W32.Agent.38400.ZV
Trojan/W32.Agent.385024.ZE
Trojan/W32.Agent.388096.FM
Trojan/W32.Agent.392759.B
Trojan/W32.Agent.419034
Trojan/W32.Agent.419090
Trojan/W32.Agent.419268.B
Trojan/W32.Agent.452658
Trojan/W32.Agent.456704.EQ
Trojan/W32.Agent.462355.B
Trojan/W32.Agent.465408.DN
Trojan/W32.Agent.467980.B
Trojan/W32.Agent.479232.OV
Trojan/W32.Agent.48128.UD
Trojan/W32.Agent.483328.PQ
Trojan/W32.Agent.502272.DO
Trojan/W32.Agent.525679
Trojan/W32.Agent.537600.CP
Trojan/W32.Agent.539136.DN
Trojan/W32.Agent.542524.B
Trojan/W32.Agent.554813
Trojan/W32.Agent.557056.QO
Trojan/W32.Agent.557124
Trojan/W32.Agent.564736.CM
Trojan/W32.Agent.5702144.B
Trojan/W32.Agent.589824.RH
Trojan/W32.Agent.600412
Trojan/W32.Agent.6030096
Trojan/W32.Agent.61603.C
Trojan/W32.Agent.6234112.G
Trojan/W32.Agent.644608.CX
Trojan/W32.Agent.652288.ER
Trojan/W32.Agent.678920.C
Trojan/W32.Agent.7168.ZN
Trojan/W32.Agent.7168.ZO
Trojan/W32.Agent.7168.ZP
Trojan/W32.Agent.7168.ZQ
Trojan/W32.Agent.7168.ZR
Trojan/W32.Agent.7168.ZS
Trojan/W32.Agent.73914.E
Trojan/W32.Agent.7744953
Trojan/W32.Agent.776464
Trojan/W32.Agent.806418
Trojan/W32.Agent.8192.BJU
Trojan/W32.Agent.847872.JI
Trojan/W32.Agent.856064.IC
Trojan/W32.Agent.8704.AHP
Trojan/W32.Agent.872448.IZ
Trojan/W32.Agent.912896.AM
Trojan/W32.Agent.942080.GS
Trojan/W32.Agent.955527
Trojan/W32.Agent.9728.TR
Trojan/W32.AntiAV.785408
Trojan/W32.AttKit.278860
Trojan/W32.Bcex.1901071
Trojan/W32.Bcex.294912
Trojan/W32.Bcex.294912.B
Trojan/W32.Bcex.458752
Trojan/W32.BitCoinMiner.8148480
Trojan/W32.BitMin.1722204
Trojan/W32.Boht.307712
Trojan/W32.BruteForce.2071514
Trojan/W32.Bublik.106474
Trojan/W32.Bublik.133796
Trojan/W32.Bublik.133924
Trojan/W32.Bublik.20206.B
Trojan/W32.Bublik.25788.B
Trojan/W32.Bublik.29454
Trojan/W32.Bublik.35204
Trojan/W32.Bublik.40608
Trojan/W32.Bublik.42158
Trojan/W32.Bublik.42254
Trojan/W32.Bublik.42916.B
Trojan/W32.Bublik.43236.B
Trojan/W32.Bublik.43300
Trojan/W32.Bublik.43812
Trojan/W32.Bublik.43844
Trojan/W32.Bublik.48132
Trojan/W32.Bublik.48356
Trojan/W32.Bublik.48484
Trojan/W32.Bublik.50656
Trojan/W32.Bublik.50688
Trojan/W32.Bublik.50976
Trojan/W32.Bublik.52320
Trojan/W32.Bublik.52640
Trojan/W32.Bublik.5582336
Trojan/W32.Bublik.64196
Trojan/W32.Bublik.64644
Trojan/W32.Bublik.65764
Trojan/W32.Bublik.66084
Trojan/W32.Bublik.66692
Trojan/W32.Bublik.68100
Trojan/W32.Bublik.69380
Trojan/W32.Bublik.69444
Trojan/W32.Bublik.73156
Trojan/W32.Bublik.73828
Trojan/W32.Bublik.74660
Trojan/W32.Bublik.78122
Trojan/W32.Bublik.80580
Trojan/W32.Bublik.80586
Trojan/W32.Bublik.81316
Trojan/W32.Bublik.82276
Trojan/W32.Bublik.83460
Trojan/W32.Bublik.83652
Trojan/W32.Bublik.84964
Trojan/W32.Bublik.89764
Trojan/W32.Bublik.89956
Trojan/W32.Bublik.90084
Trojan/W32.Bublik.90372
Trojan/W32.Bublik.90564
Trojan/W32.Bublik.90724
Trojan/W32.Bublik.90788
Trojan/W32.Bublik.91108
Trojan/W32.Bublik.91456
Trojan/W32.Bublik.91460
Trojan/W32.Bublik.91712
Trojan/W32.Bublik.91744
Trojan/W32.Bublik.92458
Trojan/W32.Bublik.95684
Trojan/W32.Buzus.23810
Trojan/W32.Crypt.1548304
Trojan/W32.Crypt.2027520
Trojan/W32.DelfiDelfi.6185984
Trojan/W32.Diztakun.684114
Trojan/W32.Diztakun.735505
Trojan/W32.FakeAV.22528.AF
Trojan/W32.Garrun.143360.K
Trojan/W32.Gotango.1921024.B
Trojan/W32.Gotango.1953792
Trojan/W32.Gotango.1970176
Trojan/W32.Gotango.1978368
Trojan/W32.Gotango.2002944
Trojan/W32.Gotango.2035712
Trojan/W32.Gotango.2052096
Trojan/W32.Gotango.2060288.B
Trojan/W32.Gotango.2076672
Trojan/W32.Gotango.2084864
Trojan/W32.Gotango.2101248
Trojan/W32.Gotango.2142208
Trojan/W32.Gotango.2150400
Trojan/W32.Gotango.2191360
Trojan/W32.Gotango.2207744
Trojan/W32.Gotango.2240512
Trojan/W32.Gotango.2248704
Trojan/W32.Gotango.2256896
Trojan/W32.Gotango.2265088
Trojan/W32.Gotango.2273280
Trojan/W32.Gotango.2289664
Trojan/W32.Gotango.2322432
Trojan/W32.Gotango.2338816
Trojan/W32.Gotango.2347008
Trojan/W32.Inject.1084768.E
Trojan/W32.Inject.1090912.B
Trojan/W32.Inject.10979232
Trojan/W32.Inject.1114976
Trojan/W32.Inject.14336.Z
Trojan/W32.Inject.144632
Trojan/W32.Inject.155324
Trojan/W32.Inject.1568768
Trojan/W32.Inject.244736.E
Trojan/W32.Inject.249430
Trojan/W32.Inject.2644992
Trojan/W32.Inject.386120
Trojan/W32.Inject.40960.KR
Trojan/W32.Inject.40960.KS
Trojan/W32.Inject.40960.KT
Trojan/W32.Inject.40960.KU
Trojan/W32.Inject.40960.KV
Trojan/W32.Inject.40960.KW
Trojan/W32.Inject.40960.KX
Trojan/W32.Inject.57344.NW
Trojan/W32.Inject.57344.NX
Trojan/W32.Inject.57344.NY
Trojan/W32.Inject.57344.NZ
Trojan/W32.Inject.57344.OA
Trojan/W32.Inject.57344.OB
Trojan/W32.Inject.6216704
Trojan/W32.Inject.66560.VQE
Trojan/W32.Inject.66560.VQF
Trojan/W32.Inject.66560.VQG
Trojan/W32.Inject.66560.VQH
Trojan/W32.Inject.66560.VQI
Trojan/W32.Inject.66560.VQJ
Trojan/W32.Inject.66560.VQK
Trojan/W32.Inject.66560.VQL
Trojan/W32.Inject.66560.VQM
Trojan/W32.Inject.66560.VQN
Trojan/W32.Inject.66560.VQO
Trojan/W32.Inject.66560.VQP
Trojan/W32.Inject.66560.VQQ
Trojan/W32.Inject.66560.VQR
Trojan/W32.Inject.66560.VQS
Trojan/W32.Inject.66560.VQT
Trojan/W32.Inject.66560.VQU
Trojan/W32.Inject.66560.VQV
Trojan/W32.Inject.66560.VQW
Trojan/W32.Inject.66560.VQX
Trojan/W32.Inject.66560.VQY
Trojan/W32.Inject.66560.VQZ
Trojan/W32.Inject.66560.VRA
Trojan/W32.Inject.66560.VRB
Trojan/W32.Inject.66560.VRC
Trojan/W32.Inject.66560.VRD
Trojan/W32.Inject.66560.VRE
Trojan/W32.Inject.66560.VRF
Trojan/W32.Inject.66560.VRG
Trojan/W32.Inject.66560.VRH
Trojan/W32.Inject.66560.VRI
Trojan/W32.Inject.66560.VRJ
Trojan/W32.Inject.66560.VRK
Trojan/W32.Inject.66560.VRL
Trojan/W32.Inject.66560.VRM
Trojan/W32.Inject.66560.VRN
Trojan/W32.Inject.66560.VRO
Trojan/W32.Inject.66560.VRP
Trojan/W32.Inject.66560.VRQ
Trojan/W32.Inject.66560.VRR
Trojan/W32.Inject.66560.VRS
Trojan/W32.Inject.66560.VRT
Trojan/W32.Inject.66560.VRU
Trojan/W32.Inject.66560.VRV
Trojan/W32.Inject.66560.VRW
Trojan/W32.Inject.66560.VRX
Trojan/W32.Inject.66560.VRY
Trojan/W32.Inject.66560.VRZ
Trojan/W32.Inject.66560.VSA
Trojan/W32.Inject.66560.VSB
Trojan/W32.Inject.66560.VSC
Trojan/W32.Inject.66560.VSD
Trojan/W32.Inject.66560.VSE
Trojan/W32.Inject.66560.VSF
Trojan/W32.Inject.66560.VSG
Trojan/W32.Inject.66560.VSH
Trojan/W32.Inject.66560.VSI
Trojan/W32.Inject.66560.VSJ
Trojan/W32.Inject.66560.VSK
Trojan/W32.Inject.66560.VSL
Trojan/W32.Inject.66560.VSM
Trojan/W32.Inject.66560.VSN
Trojan/W32.Inject.66560.VSO
Trojan/W32.Inject.66560.VSP
Trojan/W32.Inject.66560.VSQ
Trojan/W32.Inject.66560.VSR
Trojan/W32.Inject.66560.VSS
Trojan/W32.Inject.66560.VST
Trojan/W32.Inject.66560.VSU
Trojan/W32.Inject.66560.VSV
Trojan/W32.Inject.66560.VSW
Trojan/W32.Inject.66560.VSX
Trojan/W32.Inject.66560.VSY
Trojan/W32.Inject.66560.VSZ
Trojan/W32.Inject.66560.VTA
Trojan/W32.Inject.66560.VTB
Trojan/W32.Inject.66560.VTC
Trojan/W32.Inject.66560.VTD
Trojan/W32.Inject.66560.VTE
Trojan/W32.Inject.66560.VTF
Trojan/W32.Inject.66560.VTG
Trojan/W32.Inject.66560.VTH
Trojan/W32.Inject.66560.VTI
Trojan/W32.Inject.66560.VTJ
Trojan/W32.Inject.66560.VTK
Trojan/W32.Inject.66560.VTL
Trojan/W32.Inject.66560.VTM
Trojan/W32.Inject.66560.VTN
Trojan/W32.Inject.66560.VTO
Trojan/W32.Inject.66560.VTP
Trojan/W32.Inject.66560.VTQ
Trojan/W32.Inject.66560.VTR
Trojan/W32.Inject.66560.VTS
Trojan/W32.Inject.66560.VTT
Trojan/W32.Inject.66560.VTU
Trojan/W32.Inject.66560.VTV
Trojan/W32.Inject.66560.VTW
Trojan/W32.Inject.66560.VTX
Trojan/W32.Inject.66560.VTY
Trojan/W32.Inject.66560.VTZ
Trojan/W32.Inject.66560.VUA
Trojan/W32.Inject.66560.VUB
Trojan/W32.Inject.66560.VUC
Trojan/W32.Inject.66560.VUD
Trojan/W32.Inject.66560.VUE
Trojan/W32.Inject.66560.VUF
Trojan/W32.Inject.66560.VUG
Trojan/W32.Inject.66560.VUH
Trojan/W32.Inject.66560.VUI
Trojan/W32.Inject.66560.VUJ
Trojan/W32.Inject.66560.VUK
Trojan/W32.Inject.66560.VUL
Trojan/W32.Inject.66560.VUM
Trojan/W32.Inject.66560.VUN
Trojan/W32.Inject.66560.VUO
Trojan/W32.Inject.66560.VUP
Trojan/W32.Inject.66560.VUQ
Trojan/W32.Inject.66560.VUR
Trojan/W32.Inject.66560.VUS
Trojan/W32.Inject.66560.VUT
Trojan/W32.Inject.66560.VUU
Trojan/W32.Inject.66560.VUV
Trojan/W32.Inject.66560.VUW
Trojan/W32.Inject.66560.VUX
Trojan/W32.Inject.66560.VUY
Trojan/W32.Inject.66560.VUZ
Trojan/W32.Inject.66560.VVA
Trojan/W32.Inject.66560.VVB
Trojan/W32.Inject.66560.VVC
Trojan/W32.Inject.66560.VVD
Trojan/W32.Inject.66560.VVE
Trojan/W32.Inject.66560.VVF
Trojan/W32.Inject.66560.VVG
Trojan/W32.Inject.66560.VVH
Trojan/W32.Inject.66560.VVI
Trojan/W32.Inject.66560.VVJ
Trojan/W32.Inject.66560.VVK
Trojan/W32.Inject.66560.VVL
Trojan/W32.Inject.66560.VVM
Trojan/W32.Inject.66560.VVN
Trojan/W32.Inject.66560.VVO
Trojan/W32.Inject.66560.VVP
Trojan/W32.Inject.66560.VVQ
Trojan/W32.Inject.66560.VVR
Trojan/W32.Inject.66560.VVS
Trojan/W32.Inject.66560.VVT
Trojan/W32.Inject.66560.VVU
Trojan/W32.Inject.66560.VVV
Trojan/W32.Inject.66560.VVW
Trojan/W32.Inject.66560.VVX
Trojan/W32.Inject.66560.VVY
Trojan/W32.Inject.66560.VVZ
Trojan/W32.Inject.66560.VWA
Trojan/W32.Inject.66560.VWB
Trojan/W32.Inject.66560.VWC
Trojan/W32.Inject.66560.VWD
Trojan/W32.Inject.66560.VWE
Trojan/W32.Inject.66560.VWF
Trojan/W32.Inject.66560.VWG
Trojan/W32.Inject.66560.VWH
Trojan/W32.Inject.66560.VWI
Trojan/W32.Inject.66560.VWJ
Trojan/W32.Inject.66560.VWK
Trojan/W32.Inject.66560.VWL
Trojan/W32.Inject.66560.VWM
Trojan/W32.Inject.66560.VWN
Trojan/W32.Inject.66560.VWO
Trojan/W32.Inject.66560.VWP
Trojan/W32.Inject.66560.VWQ
Trojan/W32.Inject.66560.VWR
Trojan/W32.Inject.66560.VWS
Trojan/W32.Inject.66560.VWT
Trojan/W32.Inject.66560.VWU
Trojan/W32.Inject.66560.VWV
Trojan/W32.Inject.66560.VWW
Trojan/W32.Inject.66560.VWX
Trojan/W32.Inject.66560.VWY
Trojan/W32.Inject.66560.VWZ
Trojan/W32.Inject.66560.VXA
Trojan/W32.Inject.66560.VXB
Trojan/W32.Inject.66560.VXC
Trojan/W32.Inject.66560.VXD
Trojan/W32.Inject.66560.VXE
Trojan/W32.Inject.66560.VXF
Trojan/W32.Inject.66560.VXG
Trojan/W32.Inject.66560.VXH
Trojan/W32.Inject.66560.VXI
Trojan/W32.Inject.66560.VXJ
Trojan/W32.Inject.66560.VXK
Trojan/W32.Inject.66560.VXL
Trojan/W32.Inject.66560.VXM
Trojan/W32.Inject.66560.VXN
Trojan/W32.Inject.66560.VXO
Trojan/W32.Inject.66560.VXP
Trojan/W32.Inject.66560.VXQ
Trojan/W32.Inject.66560.VXR
Trojan/W32.Inject.66560.VXS
Trojan/W32.Inject.66560.VXT
Trojan/W32.Inject.66560.VXU
Trojan/W32.Inject.66560.VXV
Trojan/W32.Inject.66560.VXW
Trojan/W32.Inject.66560.VXX
Trojan/W32.Inject.66560.VXY
Trojan/W32.Inject.66560.VXZ
Trojan/W32.Inject.66560.VYA
Trojan/W32.Inject.66560.VYB
Trojan/W32.Inject.66560.VYC
Trojan/W32.Inject.66560.VYD
Trojan/W32.Inject.66560.VYE
Trojan/W32.Inject.66560.VYF
Trojan/W32.Inject.66560.VYG
Trojan/W32.Inject.66560.VYH
Trojan/W32.Inject.66560.VYI
Trojan/W32.Inject.66560.VYJ
Trojan/W32.Inject.66560.VYK
Trojan/W32.Inject.66560.VYL
Trojan/W32.Inject.66560.VYM
Trojan/W32.Inject.66560.VYN
Trojan/W32.Inject.66560.VYO
Trojan/W32.Inject.66560.VYP
Trojan/W32.Inject.66560.VYQ
Trojan/W32.Inject.66560.VYR
Trojan/W32.Inject.66560.VYS
Trojan/W32.Inject.66560.VYT
Trojan/W32.Inject.66560.VYU
Trojan/W32.Inject.66560.VYV
Trojan/W32.Inject.66560.VYW
Trojan/W32.Inject.66560.VYX
Trojan/W32.Inject.66560.VYY
Trojan/W32.Inject.66560.VYZ
Trojan/W32.Inject.66560.VZA
Trojan/W32.Inject.66560.VZB
Trojan/W32.Inject.66560.VZC
Trojan/W32.Inject.66560.VZD
Trojan/W32.Inject.66560.VZE
Trojan/W32.Inject.66560.VZF
Trojan/W32.Inject.66560.VZG
Trojan/W32.Inject.66560.VZH
Trojan/W32.Inject.66560.VZI
Trojan/W32.Inject.66560.VZJ
Trojan/W32.Inject.66560.VZK
Trojan/W32.Inject.66560.VZL
Trojan/W32.Inject.66560.VZM
Trojan/W32.Inject.66560.VZN
Trojan/W32.Inject.66560.VZO
Trojan/W32.Inject.66560.VZP
Trojan/W32.Inject.66560.VZQ
Trojan/W32.Inject.66560.VZR
Trojan/W32.Inject.66560.VZS
Trojan/W32.Inject.66560.VZT
Trojan/W32.Inject.66560.VZU
Trojan/W32.Inject.66560.VZV
Trojan/W32.Inject.66560.VZW
Trojan/W32.Inject.66560.VZX
Trojan/W32.Inject.66560.VZY
Trojan/W32.Inject.66560.VZZ
Trojan/W32.Inject.66560.WAA
Trojan/W32.Inject.66560.WAB
Trojan/W32.Inject.66560.WAC
Trojan/W32.Inject.66560.WAD
Trojan/W32.Inject.66560.WAE
Trojan/W32.Inject.66560.WAF
Trojan/W32.Inject.66560.WAG
Trojan/W32.Inject.66560.WAH
Trojan/W32.Inject.66560.WAI
Trojan/W32.Inject.66560.WAJ
Trojan/W32.Inject.66560.WAK
Trojan/W32.Inject.66560.WAL
Trojan/W32.Inject.66560.WAM
Trojan/W32.Inject.66560.WAN
Trojan/W32.Inject.66560.WAO
Trojan/W32.Inject.66560.WAP
Trojan/W32.Inject.66560.WAQ
Trojan/W32.Inject.66560.WAR
Trojan/W32.Inject.66560.WAS
Trojan/W32.Inject.66560.WAT
Trojan/W32.Inject.66560.WAU
Trojan/W32.Inject.66560.WAV
Trojan/W32.Inject.66560.WAW
Trojan/W32.Inject.66560.WAX
Trojan/W32.Inject.66560.WAY
Trojan/W32.Inject.66560.WAZ
Trojan/W32.Inject.66560.WBA
Trojan/W32.Inject.66560.WBB
Trojan/W32.Inject.66560.WBC
Trojan/W32.Inject.66560.WBD
Trojan/W32.Inject.66560.WBE
Trojan/W32.Inject.66560.WBF
Trojan/W32.Inject.66560.WBG
Trojan/W32.Inject.66560.WBH
Trojan/W32.Inject.66560.WBI
Trojan/W32.Inject.66560.WBJ
Trojan/W32.Inject.66560.WBK
Trojan/W32.Inject.66560.WBL
Trojan/W32.Inject.66560.WBM
Trojan/W32.Inject.66560.WBN
Trojan/W32.Inject.66560.WBO
Trojan/W32.Inject.66560.WBP
Trojan/W32.Inject.66560.WBQ
Trojan/W32.Inject.66560.WBR
Trojan/W32.Inject.66560.WBS
Trojan/W32.Inject.66560.WBT
Trojan/W32.Inject.66560.WBU
Trojan/W32.Inject.66560.WBV
Trojan/W32.Inject.66560.WBW
Trojan/W32.Inject.66560.WBX
Trojan/W32.Inject.66560.WBY
Trojan/W32.Inject.66560.WBZ
Trojan/W32.Inject.66560.WCA
Trojan/W32.Inject.66560.WCB
Trojan/W32.Inject.66560.WCC
Trojan/W32.Inject.66560.WCD
Trojan/W32.Inject.66560.WCE
Trojan/W32.Inject.66560.WCF
Trojan/W32.Inject.66560.WCG
Trojan/W32.Inject.66560.WCH
Trojan/W32.Inject.66560.WCI
Trojan/W32.Inject.66560.WCJ
Trojan/W32.Inject.66560.WCK
Trojan/W32.Inject.66560.WCL
Trojan/W32.Inject.66560.WCM
Trojan/W32.Inject.66560.WCN
Trojan/W32.Inject.66560.WCO
Trojan/W32.Inject.66560.WCP
Trojan/W32.Inject.66560.WCQ
Trojan/W32.Inject.66560.WCR
Trojan/W32.Inject.66560.WCS
Trojan/W32.Inject.66560.WCT
Trojan/W32.Inject.66560.WCU
Trojan/W32.Inject.66560.WCV
Trojan/W32.Inject.66560.WCW
Trojan/W32.Inject.66560.WCX
Trojan/W32.Inject.66560.WCY
Trojan/W32.Inject.66560.WCZ
Trojan/W32.Inject.66560.WDA
Trojan/W32.Inject.66560.WDB
Trojan/W32.Inject.66560.WDC
Trojan/W32.Inject.66560.WDD
Trojan/W32.Inject.7345684
Trojan/W32.Inject.741376.I
Trojan/W32.Inject.837881
Trojan/W32.Inject.94720.AK
Trojan/W32.Inject.94720.AL
Trojan/W32.IRCBot.651264
Trojan/W32.Kolovorot.2506752
Trojan/W32.Kovter.508696
Trojan/W32.MailCheck.2885632
Trojan/W32.Menti.363008.L
Trojan/W32.Menti.665088
Trojan/W32.Menti.930816.B
Trojan/W32.Mucc.294912
Trojan/W32.Mucc.450560
Trojan/W32.naKocTb.512000
Trojan/W32.Neurevt.1279488
Trojan/W32.Packer.2861488
Trojan/W32.Poweliks.124339
Trojan/W32.Poweliks.128535
Trojan/W32.Poweliks.152333
Trojan/W32.Poweliks.153729
Trojan/W32.Poweliks.23535
Trojan/W32.Poweliks.37536.B
Trojan/W32.Poweliks.418019
Trojan/W32.Poweliks.418090
Trojan/W32.Poweliks.421278
Trojan/W32.Poweliks.45934.B
Trojan/W32.Poweliks.52934
Trojan/W32.Poweliks.71138.B
Trojan/W32.Reconyc.994167
Trojan/W32.Scarsi.1169761
Trojan/W32.Scarsi.244224
Trojan/W32.Scarsi.651264.B
Trojan/W32.Scarsi.729600.F
Trojan/W32.Scarsi.735232.H
Trojan/W32.Scarsi.735744.D
Trojan/W32.Scarsi.7660032
Trojan/W32.Scarsi.7660032.B
Trojan/W32.Scarsi.769536.C
Trojan/W32.SchoolGirl.77944
Trojan/W32.ShipUp.1540120
Trojan/W32.ShipUp.179784.B
Trojan/W32.ShipUp.185576.B
Trojan/W32.ShipUp.227920.D
Trojan/W32.ShipUp.231080
Trojan/W32.ShipUp.237360.C
Trojan/W32.ShipUp.237368
Trojan/W32.ShipUp.237376.B
Trojan/W32.ShipUp.237384
Trojan/W32.ShipUp.249176
Trojan/W32.ShipUp.249232
Trojan/W32.ShipUp.263264.C
Trojan/W32.ShipUp.361560
Trojan/W32.ShipUp.381976
Trojan/W32.ShipUp.381984
Trojan/W32.ShipUp.381992
Trojan/W32.ShipUp.461832
Trojan/W32.ShipUp.490944
Trojan/W32.ShipUp.490952
Trojan/W32.ShipUp.540736
Trojan/W32.ShipUp.540760
Trojan/W32.Sniffer.2326528
Trojan/W32.Snojan.28144
Trojan/W32.Swisyn.1238528
Trojan/W32.VBKryjetor.233472.K
Trojan/W32.VBKryjetor.270336.K
Trojan/W32.VBKryjetor.270336.L
Trojan/W32.VBKryjetor.270336.M
Trojan/W32.VBKryjetor.5214208.H
Trojan/W32.VBKrypt.2262834
Trojan/W32.VBKrypt.3145728.C
Trojan/W32.VBKrypt.837099
Trojan/W32.VBKrypt.897024.I
Trojan/W32.Vilsel.81920.M
Trojan/W32.Vimditator.1079296
Trojan/W32.Waldek.5612544
Trojan/W32.Waldek.6402624
Trojan/W32.Waldek.694424
Trojan/W32.Waldek.8192928
Trojan/W32.Waldek.8205792
Trojan/W32.Wauchos.23649792
Trojan/W32.Wauchos.23844864
Trojan/W32.Xtrat.1393152
Trojan/W32.Xtrat.2352640
Trojan/W32.Xtrat.804864
Trojan/W32.Xtrat.886784
Trojan/W32.ZBot.37002
Trojan/W64.Agent.60416
Trojan/W64.Dridex.458752
Trojan/W64.Dridex.516096.C
Trojan/W64.Dridex.537088
Trojan/W64.Dridex.839680
Trojan/W64.Eroyee.313344
Trojan/W64.Shelma.1196544.M
Trojan/W64.Shelma.1196544.N
Trojan/W64.Shelma.7168.EK
Trojan/W64.Shelma.7168.EL
Trojan/W64.Shelma.7168.EM
Trojan/W64.WinCred.100000
Trojan/W64.WinCred.140000
Trojan/W64.WinCred.72500
Trojan/W64.WinCred.80000
Trojan/W64.WinCred.90000
Worm/W32.Agent.1286144.C
Worm/W32.Agent.15421440
Worm/W32.Agent.454656.X
Worm/W32.Agent.53248.BR
Worm/W32.Agent.65378
Worm/W32.Ardurk.13312.APJ
Worm/W32.Ardurk.13312.APK
Worm/W32.Ardurk.13312.APL
Worm/W32.Ardurk.13312.APM
Worm/W32.AutoRun.524830.B
Worm/W32.AutoRun.524849
Worm/W32.AutoRun.525366
Worm/W32.AutoRun.525428
Worm/W32.AutoRun.527843
Worm/W32.AutoRun.527904
Worm/W32.AutoRun.528004
Worm/W32.AutoRun.528020
Worm/W32.AutoRun.528035
Worm/W32.AutoRun.528048
Worm/W32.AutoRun.528064
Worm/W32.AutoRun.528097
Worm/W32.AutoRun.528110
Worm/W32.AutoRun.528111
Worm/W32.AutoRun.528112
Worm/W32.AutoRun.528125
Worm/W32.AutoRun.528126
Worm/W32.AutoRun.528127
Worm/W32.AutoRun.528140
Worm/W32.AutoRun.528141
Worm/W32.AutoRun.528142
Worm/W32.AutoRun.528342
Worm/W32.AutoRun.528447
Worm/W32.AutoRun.528490
Worm/W32.AutoRun.528491
Worm/W32.AutoRun.528509
Worm/W32.AutoRun.528524
Worm/W32.AutoRun.528539
Worm/W32.AutoRun.528553
Worm/W32.AutoRun.528554
Worm/W32.AutoRun.528568
Worm/W32.AutoRun.528569
Worm/W32.AutoRun.729077
Worm/W32.AutoRun.8986022
Worm/W32.Kido.105136.C
Worm/W32.Kido.106427
Worm/W32.Kido.121180
Worm/W32.Kido.140176.D
Worm/W32.Kido.141636.E
Worm/W32.Kido.142360
Worm/W32.Kido.143460
Worm/W32.Kido.154776.C
Worm/W32.Kido.156236.D
Worm/W32.Kido.156236.E
Worm/W32.Kido.1622016
Worm/W32.Kido.174326.E
Worm/W32.Kido.73000.H
Worm/W32.NgrBot.386560
Worm/W32.NgrBot.394240
Worm/W32.NgrBot.640817
Worm/W32.Nuwar.1003289
Worm/W32.Nuwar.533594
Worm/W32.Nuwar.588620
Worm/W32.Nuwar.989390
Worm/W32.Palevo.103936.AG
Worm/W32.Palevo.107520.F
Worm/W32.VBNA.65536.P
Worm/W32.WBNA.3055616


--------------------------------------------------------------------------------------

       Copyright ⓒ, (주) 잉카인터넷, 2000-2017, All rights reserved.

--------------------------------------------------------------------------------------



저작자 표시 비영리 변경 금지
신고
크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by Erteam

게임 점수를 요구하는 ‘Rensenware’(련선웨어) 분석



1. 개요 


일반적으로 랜섬웨어는 해당 PC에 저장되어 있는 데이터 파일들을 암호화하여 인질로 잡고, 이를 복구하기 위한 방법으로 금전적 요구를 하는 악성코드이다. 하지만 최근에 발견된 ‘Rensenware’(련선웨어) 의 경우 암호화된 파일을 복구하기 위해 금액 지불이 아닌 특정 게임에서 일정 점수 이상을 달성해야 한다.


해당 ‘Rensenware’ 는 국내 한 누리꾼이 재미를 위해 개발한 랜섬웨어로, 실행 파일이 직접적으로는 배포되지 않았다. 하지만 인터넷에 소스코드가 공개되어 악용의 소지가 있을 것으로 예상된다.

사태의 심각성을 인지한 해당 개발자는 빠른 사과와 무력화 툴을 공개하였지만 유사한 악성코드가 발견될 수 있어 국내 사용자들에게 주의를 요한다.


이번 보고서에서는 일반적인 랜섬웨어의 복구 방식과 다른 ‘Rensenware’ 에 대하여 알아보고자 한다. 




2. 분석 정보


2-1. 파일 정보

구분

내용

파일명

Rensenware.exe

파일크기

98,816 byte

악성동작

파일 암호화, 게임 점수 요구

 



2-2. 유포 경로

해당 악성코드의 공개 소스는 국내 커뮤니티 게시판에 공개용으로 게재 되었던 것으로 보이며, 실행 파일의 정확한 유포 경로는 밝혀지지 않았다.



2-3. 실행 과정

‘Rensenware’ 가 실행되면 사용자 PC에 있는 데이터 파일을 대상으로 암호화 동작을 수행한다. 암호화가 진행된 후 사용자의 바탕화면은 [그림 1] 과 같이 랜섬노트가 출력되는 것을 확인할 수 있다.

랜섬노트에는 다음과 같이 특정 게임의 일정 점수를 얻어야만 복호화를 수행한다는 내용을 담고 있다. 하지만 게임 실행 파일은 포함되어 있지 않아 사용자가 게임을 별도로 다운로드를 해야한다.


[그림 1] ‘Rensenware’ 랜섬노트[그림 1] ‘Rensenware’ 랜섬노트




3. 악성 동작


3-1. 파일 암호화

해당 랜섬웨어는 암호화 대상이 되는 파일을 찾아 AES-256 알고리즘을 사용하여 암호화 한 뒤 ‘.RENSENWARE’ 라는 확장자를 덧붙인다. 


[그림 2] AES-256 암/복호화[그림 2] AES-256 암/복호화


[그림 3] 원본 파일 확장자에 ‘.Rensenware’ 덧붙이는 부분[그림 3] 원본 파일 확장자에 ‘.Rensenware’ 덧붙이는 부분



사용자 PC를 탐색하며 대상이 되는 파일을 암호화 한다. 암호화 대상이 되는 파일 확장자는 다음과 같다. 


구분

내용

암호화 대상 파일

확장자

".jpg",".txt",".png",".pdf", ".hwp",".psd",".cs",".c",".cpp",".vb",".bas",".frm",".mp3",

".wav",".flac",".gif",".doc",".xls",".xlsx",".docx",".ppt",".pptx",".js",".avi",".mp4",".mkv",

".zip",".rar",".alz",".egg",".7z",".raw"

[1] 암호화 대상 파일 확장자



3-2. 특정 게임과 관계

암호화 된 데이터 파일을 복호화 하기 위해서는 “동방성련선” 이라는 게임이 필요하다. 해당 게임은 아래 그림과 같은 모습이며, 게임모드 중 ‘루나틱 모드’ 를 선택하여 ‘2억’ 점 이상을 획득해야 한다.


[그림 4] ‘동방성련선’ 게임 화면과 점수 부분[그림 4] ‘동방성련선’ 게임 화면과 점수 부분




[그림 5]에서 해당 랜섬웨어가 게임 모드와 점수를 지속적으로 확인하는 것을 알 수 있다.


[그림 5] ‘동방성련선’ 게임 모드와 점수 체크 부분[그림 5] ‘동방성련선’ 게임 모드와 점수 체크 부분



3-3. 암호화 된 파일 복호화

현재 해당 랜섬웨어는 개발자에 의해 복호화 툴이 배포되고 있다. 복호화 툴은 아래와 같으며, 게임이 실행 중일 때만 복호화가 가능하다. 게임이 실행 중일 때 “FORCE IT” 버튼을 누르게 되면 게임의 점수가 조작되는 것을 확인 할 수 있다.


[그림 6] ‘Rensenware’ 무력화 툴[그림 6] ‘Rensenware’ 무력화 툴



[그림 7]과 같이 게임의 점수가 조작되어 ‘4억’ 점으로 변경되는 것을 확인할 수 있다.


[그림 7] 점수를 변경시키는 소스 코드[그림 7] 점수를 변경시키는 소스 코드


[그림 8] 게임 점수 변경[그림 8] 게임 점수 변경



해당 게임 점수가 4억점으로 변경된 뒤, 이전에 출력된 랜섬노트 화면에서 복호화가 진행되고 있다는 메시지가 출력된다. 복호화가 완료된 뒤 알림과 함께 암호화 된 파일이 복호화 된 것을 확인 할 수 있다.


[그림 9] 복호화 알림[그림 9] 복호화 알림


[그림 10] ‘Rensenware’ 복호화 된 파일[그림 10] ‘Rensenware’ 복호화 된 파일




4. 결론

해당 랜섬웨어의 경우 개발자가 무력화 도구를 공개하여 파일 복호화가 가능하다. 하지만 Golden Tear 소스코드의 악용 사례와 같이, 이미 공개된 랜섬웨어 소스코드의 악용으로 인한 추가적인 피해가 나타날 수 있으므로 주의해야 한다.

또한, 사용자는 신뢰되지 않는 사이트에서 다운로드는 지양해야 하며, 출처가 불분명한 파일의 경우 실행에 주의해야 한다.




저작자 표시 비영리 변경 금지
신고
크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by nProtect