• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  Malware  / 러시아-우크라이나 분쟁 관련 사이버 공격에 대한 권고
러시아-우크라이나 분쟁 관련 사이버 공격에 대한 권고
15 3월 2022

러시아-우크라이나 분쟁 관련 사이버 공격에 대한 권고

Written by 시크라이트
시크라이트
Malware

러시아와 우크라이나 간의 지속적인 갈등은 우리 모두 잘 알고 있습니다. 지상에서 물리적 전쟁이 벌어지면서 러시아와 우크라이나를 겨냥한 사이버 공격도 증가하고 있습니다. 지난 몇 주 동안 갈등이 심화됨에 따라 악의적인 사이버 활동이 증가하고 있습니다. 이 기사에서는 러시아와 우크라이나 관련 뉴스에서 보도된 대부분의 악의적인 공격 사례를 다루었습니다. 러시아-우크라이나 사이버전쟁.

  • 밀폐형 와이퍼:

이 악성코드는 23월 XNUMX일에 처음 발견되었으며 우크라이나를 표적으로 삼았습니다. HermeticWiper는 Hermetica Digital Ltd.의 인증서를 기반으로 명명되었습니다. EaseUS의 합법적인 드라이버를 악용하여 프로세스를 서비스로 로드하여 삭제합니다. 또한 레지스트리 항목과 볼륨 섀도 복사본을 사용하여 크래시 덤프를 비활성화합니다. 여러 위치의 MBR, MFT 및 파일을 무작위 바이트로 덮어씁니다. 감염된 컴퓨터는 MBR이 덮어씌워져 부팅에 실패합니다.

  • 위스퍼게이트:

이 악성코드는 13년 2022월 16일에 처음 발견되었으며 우크라이나를 표적으로 삼았습니다. MBR 코드를 2비트 어셈블리 코드와 랜섬 노트로 덮어씌워 디스크를 손상시킵니다. 이 경우 랜섬 노트는 단순한 전략일 뿐이며 복구 방법은 없습니다. MBR 덮어쓰기가 실패하면 파일 손상 도구를 사용하는 0단계 공격이 진행됩니다. 이 악성코드는 특정 디렉터리의 특정 확장자 파일을 고정된 개수의 XNUMXxCC 바이트로 덮어씌우고, 파일 이름에 임의의 확장자를 추가합니다.

  • 아이작 와이퍼:

우크라이나를 표적으로 삼는 또 다른 악성코드입니다. Isaac Wiper는 24년 2022월 0일에 처음 발견되었습니다. 이 악성코드는 물리적 드라이브를 식별하고 각 디스크의 첫 10000xXNUMX 바이트를 삭제합니다. 또한, 이 악성코드는 논리적 드라이브도 식별하여 해당 드라이브의 모든 파일을 무작위 바이트로 삭제할 수 있습니다.

  • RU랜섬:

이름과 달리 RURansom은 암호화된 파일을 되돌릴 수 없게 파괴하기 때문에 랜섬웨어 변종이 아닌 와이퍼(wiper)입니다. 웜처럼 모든 이동식 디스크와 연결된 네트워크 드라이브에 자기 자신을 복제하여 확산됩니다. 확산 후 ".bak" 파일을 제외한 모든 파일 확장자를 암호화하기 시작하며, 이 파일들은 삭제됩니다. 파일은 base64 길이의 무작위 생성 키로 암호화됩니다. RURansom이 사용하는 암호화 알고리즘은 AES-CBC입니다.

RURansom에서 사용하는 암호화 키는 암호화된 각 파일마다 고유하며 어디에도 저장되지 않습니다. 따라서 암호화를 되돌릴 수 없게 되고, 해당 맬웨어는 랜섬웨어 변종이 아닌 와이퍼(wiper)로 표시됩니다. 멀웨어 변종 러시아 외부에서 실행되지 않도록 IP 주소를 확인하세요.

Seqrite는 사용자를 어떻게 보호하나요?

Seqrite는 다음 탐지 이름으로 위에 나열된 맬웨어를 탐지합니다.

  • 위스퍼그테.S26928601
  • 위스퍼그테.S26928613
  • 위스퍼게이트시르
  • HrmetcWipr.S26876287
  • 헤르메틱 와이퍼시르
  • 헤르메틱 와이퍼
  • Win32CiR
  • 루랜섬
  • MSIL

 맺음말

러시아-우크라이나 갈등이 계속됨에 따라, 악성코드 개발자들은 새로운 도구와 수법을 사용하여 피해자를 유인하고 있습니다. 이러한 진화하는 사이버 공격에 대한 최선의 방어책은 경계를 늦추지 않고 안전한 사이버 보안을 실천하는 것입니다.

Seqrite EPS 제품을 최신 바이러스 정의로 업데이트하세요. 시크라이트 모든 상황을 지속적으로 모니터링하고 있으며, 탐지된 정보를 시의적절하게 업데이트할 예정입니다. 현재로서는 신고된 모든 악성코드에 대한 보호 조치를 갖추고 있습니다.

 이전 포스트Seqrite EPS가 AV-Test에서 다시 한번 '최고 제품'으로 선정되었습니다!
다음 포스트  메타버스와 사이버 보안: 보안의 진화
시크라이트

Seqrite 소개

Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다. Seqrite는 사이버 보안 간소화에 중점을 두고 포괄적인 솔루션과 서비스를 제공합니다.

Seqrite의 기사 »

관련 게시물

  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
  • Operation Oxidový: 정교한 악성코드 캠페인이 NATO 테마 미끼를 사용하여 체코 공무원을 표적으로 삼다

    2024 년 8 월 28 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (335) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (24) 패치 관리 (12) 피싱 (29) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (40) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (13) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
자료
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
Renew MD 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관