일반적인 랜섬웨어는 파일 암호화를 시킨후 금전을 요구하는데 반해 Goodwill 랜섬웨어는 일반 랜섬웨어와는 다르게 파일 암호화를 시킨 후 3가지의 선행을 할것을 요구 합니다.

 

암호화 방식은  RijndaelManaged 클래스를 사용하여 AES 암호화 알고리즘을 사용하고 있습니다.  

 

암호화 대상 확장자는 .pdf, .txt 이렇게 2가지 확장자로된 파일만 암호화를 진행 합니다.

 

파일 암호화가 완료 된 후에는 아래 그림처럼 Chrome 웹라우저를 전체 화면 모드로 실행 시킨후 특정 폴더에 있는 index.html 파일을 실행 합니다.

 

백업웨어.JPG

백업웨어1.JPG

백업웨어2.JPG

백업웨어3.JPG

백업웨어4.JPG

백업웨어5.JPG

백업웨어6.JPG

백업웨어7.JPG

백업웨어8.JPG

 

 

화면 내용에는 3가지의 선행을 하는 셀카를 찍어서 SNS에 공개한 후 이메일로 내용을 보내면 암호화된 파일을 복구 해준다는 내용이 있습니다

 

3가지의 선행은 아래와 같습니다.

첫째, 거리의 어려운 사람들에게 옷과 담요를 제공하기

둘째, 13살 이하의 불우한 어린이에게 KFC, 도미노 피자, 피자헛에서 음식을 사줄 것

셋째, 주변의 병원에서 돈이 없어 급한 진료를 받지 못하는 이웃을 도와 줄것

 

확장자 변경은 "문서.txt.gdwill"로 변경되며 결제 안내 파일은 생성되지 않습니다.

 

 

해커에게 몸값을 지불한다고 해도 복구에 대한 보장은 없습니다

 

가장 확실한 방법은 방화벽 구축및 백업웨어를 이용한 백업이 절실히 요구 됩니다

 

 

데이터 잃고 후회하지 말고, 잃기전에 대비 해야 합니다

 

번호 제목
공지 랜섬웨어 피해예방 5대 수칙
106 BTCWare 랜섬웨어 - Bitmessage 메신저로 연락을 유도 file
105 Fuacked 랜섬웨어 - MBR 손상과 사진을 현오스러운 사진으로 변경 file
104 My Decryptor 랜섬웨어 - 웹 서버 구축 프로그램을 통한 유포 file
103 Gwisin 랜섬웨어 - 한국 기업을 대상으로 하는 맞춤형 악성코드 file
102 Magniber 램섬웨어 - 2022년7월 이후 제어판 항목 파일로 감염 방식 변경 file
101 변종2 Matrix 랜섬웨어 - 북한 관련 메일주소를 사용 file
100 Bad Rabbit 랜섬웨어 - 가짜 Adobe Flash Player 설치 파일로 위장 file
99 Allcry 랜섬웨어 - 국내 광고 프로그램을 통해 유포 file
98 RedBoot 랜섬웨어 - 파일 암호화와 함께 MBR변조 까지 진행 file
97 CRBR Encryptor 랜섬웨어 - Cerber 랜섬웨어의 변종 file
96 Locky 랜섬웨어 - 특정 웹 사이트의 취약점을 이용하여 감염 file
95 PrincessLocker 랜섬웨어 - 감염된 웹사이트 접속시 자동 감염 방식 file
94 Encephalitis 랜섬웨어 - 랜섬웨어 제작툴로 만들어진 악성코드 file
93 IsraBye 랜섬웨어 - 핵티비즘(Hacktivism) 성격의 악성코드 file
92 Khonsari 랜섬웨어 - Apache Log4j 취약점을 이용한 악성코드 file
91 Thanos 랜섬웨어 - Raccine 보안 프로그램을 무력화 시키는 악성코드 file
90 Lilith 랜섬웨어 - 데이터 유출을 협박하는 악성코드 file
89 Parasite 랜섬웨어 - 디스코드 서버에서 다운로드된 기생충 악성코드 file
88 JobCrypter 랜섬웨어 - 암호화된 파일에 몸값 메세지를 추가 file
87 TellYouThePass 랜섬웨어 - Apache Log4j 취약점을 이용 file