์ฝ๋ก๋๋ฐ์ด๋ฌ์ค ํฌ๋ฐ๋ฏน์ ๋ฐฐ๊ฒฝ์ผ๋ก, ๊ทธ์ ๋ง์ถฐ ๋๊ท๋ชจ ๋์งํธ ์ ์ผ๋ณ๋ ๋ฐ์ํ๋ค๋ ๋๋์ด ๋ญ๋๋ค.
์ด ๋ ์คํ ํ์ผ์ ๋ชจ๋ Portable Executable ํ์์ผ๋ก, ์ด๋ Windows๋ฅผ ๋์์ผ๋ก ํ๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค. ๋ํ x86์ฉ์ผ๋ก ์ปดํ์ผ๋์์ต๋๋ค. 19๋
1992์ XNUMX์ผ์ ํธ์ง ๋ ์ง์ ์น์
์ด๋ฆ ๋ฐ C์ CoronaVirus์์ ์ ์ ์๋ฏ์ด CoViper๋ง Delphi๋ก ์์ฑ๋์์ผ๋ฉฐ C์ CoronaVirus๋ ์๋ก ๋งค์ฐ ์ ์ฌํ๋ค๋ ์ ์ ์ฃผ๋ชฉํ ๋งํฉ๋๋ค. ๋ ๋ค ์ํธ ์์ฑ์๋ฅผ ๋ํํฉ๋๋ค.
๋์ฌ์จ์ด ๋๋ ๋์ฌ์จ์ด๋ ํผํด์์ ์ปดํจํฐ์ ์ผ๋จ ์ ์ฅ๋๋ฉด ์ฌ์ฉ์ ํ์ผ์ ์ํธํํ๊ณ ์ด์ ์ฒด์ ์ ์ ์์ ์ธ ๋ถํ
ํ๋ก์ธ์ค๋ฅผ ๋ฐฉํดํ๋ฉฐ ์ด๋ฅผ ํด๋
ํ๋ ค๋ฉด ๊ณต๊ฒฉ์์๊ฒ ๋น์ฉ์ ์ง๋ถํด์ผ ํ๋ค๊ณ ์ฌ์ฉ์์๊ฒ ์๋ฆฌ๋ ํ๋ก๊ทธ๋จ์
๋๋ค.
ํ๋ก๊ทธ๋จ์ ์คํํ ํ ์ปดํจํฐ์์ ์ฌ์ฉ์ ํ์ผ์ ๊ฒ์ํ๊ณ ์ํธํํฉ๋๋ค. ํ์ค API ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ฌ ๊ฒ์์ ์ํํ๋ฉฐ, ์ฌ์ฉ ์๋ MSDN์์ ์ฝ๊ฒ ์ฐพ์ ์ ์์ต๋๋ค.
๊ทธ๋ฆผ 1. ์ฌ์ฉ์ ํ์ผ ๊ฒ์
์ ์ ํ ์ปดํจํฐ๋ฅผ ๋ค์ ์์ํ๊ณ ์ปดํจํฐ๊ฐ ์ฐจ๋จ๋์๋ค๋ ์ ์ฌํ ๋ฉ์์ง๋ฅผ ํ์ํฉ๋๋ค.
๊ทธ๋ฆผ 2 ์ฐจ๋จ ๋ฉ์์ง
์ด์ ์ฒด์ ์ ๋ถํ
ํ๋ก์ธ์ค๋ฅผ ๋ฐฉํดํ๊ธฐ ์ํด ๋์ฌ์จ์ด๋ ๋ถํ
๋ ์ฝ๋(MBR)๋ฅผ ์์ ํ๋ ๊ฐ๋จํ ๊ธฐ์ ์ ์ฌ์ฉํฉ๋๋ค.
๊ทธ๋ฆผ 3 ๋ถํธ ๋ ์ฝ๋ ์์
์ปดํจํฐ๋ฅผ ์ถ์ถํ๋ ์ด ๋ฐฉ๋ฒ์ SmartRansom, Maze, ONI Ransomware, Bioskits, MBRlock Ransomware, HDDCryptor Ransomware, RedBoot, UselessDisk ๋ฑ ๋ค์ํ ๋์ฌ์จ์ด์์ ์ฌ์ฉ๋ฉ๋๋ค. MBR ์ฌ์์ฑ ๊ตฌํ์ MBR Locker ์จ๋ผ์ธ๊ณผ ๊ฐ์ ํ๋ก๊ทธ๋จ์ ์์ค ์ฝ๋๊ฐ ๊ณต๊ฐ๋๋ฉด์ ์ผ๋ฐ ๋์ค์ด ์ด์ฉํ ์ ์์ต๋๋ค. GitHub์์ ํ์ธ
GitHub์์ ์ด ์ฝ๋ ์ปดํ์ผํ๊ธฐ
์
์ฑ ์
์ฑ ์ฝ๋๋ฅผ ์กฐ๋ฆฝํ๋ ๋ฐ์๋ ๋ฐ์ด๋ ๊ธฐ์ ์ด๋ ๋ฆฌ์์ค๊ฐ ํ์ํ์ง ์์ผ๋ฉฐ ๋๊ตฌ๋ ์ด๋์๋ ํ ์ ์๋ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค. ์ด ์ฝ๋๋ ์ธํฐ๋ท์์ ๋ฌด๋ฃ๋ก ์ฌ์ฉํ ์ ์์ผ๋ฉฐ ์ ์ฌํ ํ๋ก๊ทธ๋จ์์ ์ฝ๊ฒ ์ฌํํ ์ ์์ต๋๋ค. ์ด๊ฒ์ ๋๋ฅผ ์๊ฐํ๊ฒ ๋ง๋ ๋ค. ์ด๋ ๊ฐ์
๊ณผ ํน์ ์กฐ์น๊ฐ ํ์ํ ์ฌ๊ฐํ ๋ฌธ์ ์
๋๋ค.
์ถ์ฒ : habr.com