Petya Ransomware(페트야 랜섬웨어)오리지널 버전 마스트 암호 복원키 공개


Petya Ransomware(페트야 랜섬웨어)오리지널 버전 마스트 암호 복원키 공개

단 페트야 랜섬웨어는 동작은 기본적으로 독일에 있는 한 회사를 목표로 했고 이력서를 발송해서 드롭박스(Drop box)에 악의적으로 조작된 파일을 열게 되면 MBR영역을 덮어씌우고 블루스크린을 뿜어져 내게 하는 방법을 사용하고 있으며 회사를 타켓으로 메일을 통해 이력서를 전송하여 Dropbox에 업로드된 파일을 내려받도록 유도하고 있으며, 파일을 사용자가 실행하게 되며 시스템에 저장된 파일은 암호화하지 않지만, 하드디스크 MBR 영역을 PETYA 랜섬웨어(페트야 랜섬웨어)가 가지는 코드로 덮어쓰기 한 후 사용자 화면에서는 블루스크린(BSoD)이 발생합니다. 그리고 사용자가 무슨 일이지 하고 컴퓨터를 다시 부팅을 하면 재부팅을 하는 과정에서 CHKDSK 검사 단계를 진행하게 되지만 하드디스크에 있는 NTF.....


원문링크 : Petya Ransomware(페트야 랜섬웨어)오리지널 버전 마스트 암호 복원키 공개