[pc 수리,컴퓨터 수리 업체]-랜섬웨어 Trigona - 서버에 접근 가능한 계정을 획득하여 공격

닉맨 2023.05.17 14:58:30

Trigona 랜섬웨어는 정확한 감염 방식은 알려지지 않았지만 해커가 외부에 노출 되거나 취약한 계정 정보를 획득하여 서버에 직접 접근하여 공격 하는 것으로 알려져 있습니다

 

이러한 Trigona 랜섬웨어는 2022년 중반이전 부터 은밀한 활동을 하고 있는 것으로 보입니다

 

해커는 야간 시간에 서버에 침투하여 악성 스크립트 실행을 하여 외부 서버로 부터 악성코드를 추가 다운로드 하여 동작을 시킵니다

 

또한, 서버에 설치된 보안 프로그램을 무력화 시켜서 악성코드 실행을 원활하게 합니다

 

Trigona 랜섬웨어는 변종에 따라 여러 가지 인수값을 통해 특정 조건에 따라 동작하도록 되어 있는 특징이 있습니다

 

파일 암호화는 시스템 전체를 대상으로 진행하여 암호화 완료 시점까지는 상당한 시간이 소요 됩니다

 

확장자 변경은 "문서.txt._locked" 형태로 변경되며

 

암호화가 완료된 각 폴더마다 "how_to_decrypt.hta" 파일을 생성 됩니다

 

또한, 윈도우 부팅 할때 마다 악성코드와 메세지 파일을 자동 실행 하도록 시작프로그램에 등록 합니다

 

파일 암호화 완료 후 생성된 how_to_decrypt.hta 내용에는 Tro 웹브라우저를 통해 특정 페이지에 접속하여 몸값 협상을 하도록 안내하고 있습니다

 

랜섬웨어 Trigona - 서버에 접근 가능한 계정을 획득하여 공격 <-클릭

 

컴퓨터 수리 업체.gif

 

랜섬웨어에 대한 정보 및 안전한 백업에 대한 영상 입니다

감염시 증상, 특징 등이 설명 되어 있습니다

랜섬웨어에 대비하는 확실한 방법은 안전한 백업 입니다

백업웨어로 안전한 백업과 유지보수를 경험 하세요!!

www.asrgo.com 방문 하시면 컴퓨터에 관한 다양한 정보를 확인할 수 있습니다

고객센터 1688-5863

 

 

 

 

 

 

 

 

유지보수 백업웨어 랜섬웨어 랜섬 바이러스 백업 백업방법 안전한백업 쉬운백업 실시간백업 랜섬복구 랜섬웨어예방 랜섬예방 Backup Ransomware Ransom Virus

DELL서버견적 IT장비설치방법 PC백신제거 PC유지보수견적 RANSOM치료비용 강서컴퓨터수리 기업네트워크관리견적 네트워크서버설치 네트워크허브견적 노트북키보드고장수리견적 데이타보관장치설치 랜선공사견적 마우스멈춤수리 무선AP구축견적 방화벽구매가격 병원서버관리비용 산업용서버관리방법 서버구입견적 서버솔루션견적 서버임대견적 수도권IT서버 수도권데이터백업 수도권시스템구축 수도권하드업그레이드 스파이웨어검사프로그램 시흥컴퓨터AS 외장하드오류수리견적 윈도우11백신 윈도우노트북수리방법 윈도우정품인증프로그램 유투브방송컴조립 인텔서버수리방법 조립PC전문 컴퓨터가너무느려요수리 컴퓨터교체방법 컴퓨터네트워크점검견적 컴퓨터먹통증상수리비용 컴퓨터복구프로그램 컴퓨터속도느려짐수리비용 컴퓨터유지보수 컴퓨터출장조립비용 컴퓨터화면보호기설정 하드디스크초기화비용