MBR를 파괴하는 랜섬웨어-RedEye Ransomware(레드아이 랜섬웨어)


MBR를 파괴하는 랜섬웨어-RedEye Ransomware(레드아이 랜섬웨어)

오늘은 컴퓨터 MBR 영역을 파괴하는 랜섬웨어인 RedEye Ransomware(레드아이 랜섬웨어)에 대해 알아보는 시간을 가져 보겠습니다. RedEye Ransomware 는 파일을 암호화하고 파일을 복원하기 위해 몸값으로 돈을 요구하는 악성코드입니다.

일단 해당 RedEye Ransomware(레드아이 랜섬웨어)에 감염이 되면 기본적으로 컴퓨터 파일들을 지우고 MBR(마스터 부트 레코드)를 지우면 컴퓨터를 부팅을 할 수가 없게 만드는 랜섬웨어 입니다. RedEye Ransomware(레드아이 랜섬웨어)는 파일을 암호화하고 나서.

RedEye 확장자로 변경합니다. 파일 크기를 0KB 로 변경을 합니다.

암호화는 AES 암호화 알고리즘을 사용합니다. 해당 랜섬웨어는 악의적인 스크립트를 시작하는 페이로드 .....


원문링크 : MBR를 파괴하는 랜섬웨어-RedEye Ransomware(레드아이 랜섬웨어)