BlackRuby 랜섬웨어 - 암호 화폐 채굴 기능 <-클릭

 

BlackRuby 랜섬웨어는 파일 암호화 기능에 추가로 암호 화폐를 채굴하는 기능이 더해진 랜섬웨어 입니다

 

BlackRuby 랜섬웨어가 실행되면 실행된 PC의 IP를 체크하여 국가를 확인 합니다 

 

이때, 국가가 이란인 경우에는 이후 암호화 동작을 하지 않고 종료 하는 특징이 있습니다

 

랜섬웨어가 실행되면 파일 암호화를 진행 하면서 암호화된 파일을 복구 할수 없도록 볼륨쉐도우 복사본을 삭제하고

 

BCD 파일을 수정 합니다

 

파일 암호화가 완료 되면 모네로(Monero) 암호화폐를 채굴할 수 있는 XMRig CPU miner 프로그램을 실행 합니다

 

이로 인하여 CPU 사용율이 급격히 증가할 수 있습니다

 

파일명 변경및 확장자 변경은 "Encrypted_<Random>.BlackRuby 형태로 변경되며

 

안내 파일은 " HOW-TO-DECRYPT-FILES.txt" 파일이 각 폴더마다 생성 됩니다

 

BlackRuby 랜섬웨어도 랜섬웨어 파일 실행 위치와 감염 경로를 숨길 목적으로 이벤트 로그를 삭제 한다는 점에서 원격데스크톱(RDP)을 통해 접근하여 공격한 것으로 보입니다

 

따라서, 원격데스크톱(RDP) 계정 관리에 각별한 주의가 필요 합니다 

 

 

컴퓨터수리점85.gif

 

https://youtube.com/shorts/kGdRwXOoozg?feature=share

 

유지보수 백업웨어 랜섬웨어 랜섬 바이러스 백업 백업방법 안전한백업 쉬운백업 실시간백업 랜섬복구 랜섬웨어예방 랜섬예방 Backup Ransomware Ransom Virus

 

랜섬웨어에 대한 정보 및 안전한 백업에 대한 영상 입니다

감염시 증상, 특징 등이 설명 되어 있습니다

랜섬웨어에 대비하는 확실한 방법은 안전한 백업 입니다

백업웨어로 안전한 백업과 유지보수를 경험 하세요!!

www.asrgo.com 방문 하시면 컴퓨터에 관한 다양한 정보를 확인할 수 있습니다

고객센터 1688-5863 

 

 

 

 

 

 

 

 

DELL서버추천 IT장비수리방법 PC백업견적 PC전원불량 SSD교체방법 게임용CPU추천 기업네트워크구축견적 네트워크서버설치동영상 네트워크허브연결방법 노트북키보드고장수리비용 데이터백업방법 랜선공사비용 마우스멈춤수리방법 무선AP구축방법 방화벽유지보수 복원솔루션삭제방법 산업용서버설치 서버구입비용 서버수리방법 서버점검견적 수도권IT장비 수도권동영상복원 수도권시스템복구 순간복구프로그램설치 스파이웨어예방빙법 백업웨어 실시간백업견적 외장하드오류수리비용 윈도우11블루스크린수리견적 윈도우노트북판매 윈도우프로그램설치견적 유투브방송컴추천 인텔서버판매 조립서버설치 컴퓨터가너무느려요수리비용 컴퓨터기사출장 컴퓨터네트워크점검비용 컴퓨터메인보드교체비용 컴퓨터복구프로그램사용법 컴퓨터수리 컴퓨터유지보수상담 컴퓨터출장포맷비용 컴퓨터화면캡처 하드업그레이드비용

 

번호 제목
349 컴퓨터수리,PC수리-랜섬웨어 RA Group-유출된 Babuk Locker 코드로 만들어진
348 컴퓨터 수리 업체, PC 수리-윈도우 뿐만 아니라 리눅스 에서도 동작 하는 랜섬웨어 Royal
347 PC수리, 컴퓨터수리-랜섬웨어 ESET Update 파일로 위장한 Black Basta
346 백업웨어, 안심백업-랜섬웨어 Akira - VPN을 통해 국내 제약회사를 공격 file
345 백업프로그램, 안전한백업-랜섬웨어 BianLian - 빠른 속도로 암호화 진행 file
344 윈도우10 랜섬웨어, 윈도우11 랜섬-랜섬웨어 ARCrypter 수정한 날짜 형식을 변경 file
343 키워드 광고다 사이트에 추천 사이트로 등록 되었습니다
342 컴퓨터 수리 업체, pc 수리비-컴퓨터 주변기기 알아보기-키보드의 고장 수 #5 file
341 컴퓨터수리업체, PC수리-랜섬웨어 Magniber 제어된 폴더 엑세스를 변경 file
340 PC수리, 컴퓨터수리업체-랜섬웨어 WinRAR 압축 프로그램으로 위장하는 Azov file
339 [컴퓨터 수리점, 컴퓨터 수리 업체]-랜섬웨어 RobinHood 로빈후드를 사칭하는 랜섬 file
338 [컴퓨터수리점, 컴퓨터AS]-랜섬웨어 바탕화면을 변경하는 Magniber file
337 [컴퓨터 수리,컴퓨터 수리비]-랜섬웨어 업데이트 관련 폴더로 위장하는 Monster file
336 [컴퓨터 수리 비용, pc 수리 비]-컴퓨터 주변기기 알아보기-키보드의 고장 증상 #4 file
335 [컴퓨터수리비용,컴퓨터수리]-랜섬웨어 BlackRuby 백업웨어 file
334 [컴퓨터 수리, pc수리]-컴퓨터 주변기기 알아보기-키보드의 구조 #3 file
» [pc수리,컴퓨터수리점]-랜섬웨어 BlackRuby-암호화폐 채굴기능이 있는 랜섬 file
332 [컴퓨터 수리,컴퓨터 수리 비용]-랜섬웨어 MoneyMessage 랜섬예방 백업웨어 file
331 [pc 수리,컴퓨터 수리 업체]-랜섬웨어 Trigona - 서버에 접근 가능한 계정을 획득하여 공격 file
330 [PC 수리비용, 컴퓨터 수리점]-컴퓨터 주변기기 알아보기-키보드의 종류 #2 file