Quick Heal Security Labs는 2017년 초 처음 발견된 BTCWare 랜섬웨어의 새로운 변종인 'Aleta'의 유입을 관찰했습니다. 이 랜섬웨어는 “.알레타” 감염된 컴퓨터에서 암호화하는 파일에 확장자를 붙입니다. BTCWare 랜섬웨어 변종은 WannaCry나 NotPetya 랜섬웨어처럼 특별한 기법이나 익스플로잇을 사용하지는 않지만, RDP 무차별 대입 공격을 통해 감염된 시스템에 접근합니다.
공격자가 랜섬웨어 및 기타 맬웨어를 퍼뜨리기 위해 RDP를 어떻게 악용하는지 자세히 알아보세요..
BTCWare Aleta 랜섬웨어는 AES256 암호화 체계를 사용합니다. 이 랜섬웨어에서 발견된 흥미로운 IOC(침해 지표)는 복호화 키 요청과 관련된 이메일 ID인 black.mirror@qq.com입니다. 이 이메일은 이전에 Amnesia 및 BTCWare 랜섬웨어의 여러 변종과 관련이 있는 것으로 보고되었습니다. 이 랜섬웨어는 악성 스크립트, 문서 및 실행 파일이 포함된 악성 첨부 파일이 포함된 스팸 이메일을 유포 수단으로 사용합니다.

Seqrite Endpoint Protection BTCWare(Aleta) 랜섬웨어에 대한




이러한 보안 팁으로 랜섬웨어로부터 멀리하세요
- 정기적으로 파일을 백업하세요. 랜섬웨어는 컴퓨터를 감염시키면서 파일을 노립니다. 중요한 파일을 모두 백업해 놓았다면 랜섬웨어의 요구에 굴복할 이유가 없습니다. 외장 하드 드라이브에 백업하는 동안 인터넷 연결을 끊는 것을 잊지 마세요. 다시 온라인에 접속하기 전에 드라이브의 플러그를 뽑으세요. 시중에는 데이터를 주기적으로 백업할 수 있는 무료 및 유료 클라우드 백업 서비스가 많이 있습니다.
- 네트워크 공유에 대한 읽기/쓰기 권한은 필요한 경우에만 제공하십시오. 랜섬웨어 감염 시 암호화될 가능성이 높으므로 공유를 열어 두지 마십시오.
- 사용자와 관리자 모두 강력한 로그인 정보를 사용하세요. 취약한 정보로는 시스템 접근 권한을 쉽게 무차별 대입 공격으로 얻을 수 있습니다.
- 사용하십시오 보안 솔루션 감염된 이메일, 악성 웹사이트로부터 다층적인 보호 기능을 제공하고 USB 드라이브를 통해 확산될 수 있는 감염을 차단합니다. 소프트웨어를 최신 상태로 유지하세요.
- 컴퓨터 운영 체제와 Adobe, Java, 인터넷 브라우저 등 모든 프로그램에 권장되는 보안 업데이트를 적용하세요.
- 원치 않거나 예상치 못한 발신자로부터 온 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하지 마세요. 발신자가 알려진 것처럼 보이더라도 발신자에게 먼저 연락하여 확인하는 것이 좋습니다.
수신 통보
주제 전문가
– 샨타누 비차레 | 퀵힐 보안 랩스



