본문 바로가기

랜섬웨어

(4)
가민(Garmin), 랜섬웨어 공격을 해결하기 위해 수백만 달러를 지불했다고 보도 가민(Garmin)은 제 3자를 통해 수백만 달러를 지불했다고 합니다. 가민(Garmin)은 2020년 7월달 가민 시스템과 서비스를 일시적으로 오프라인 상태로 만드는 중단을 겪었습니다. 가민(Garmin)은 이 중단의 원인으로 나중에 사이버 공격의 원인이라고 구체적으로 밝히지 않고 사이버 공격의 피해자라고 주장했습니다. 보도에 따르면 랜섬웨어가 관련된 것으로 나타났으며 그에 대한 징후가 더 있습니다. Sky News에 따르면 가민(Garmin)은 파일과 시스템에 다시 액세스하기 위해 Arete Incident Response라는 다른 회사를 통해 "수백만 달러의 몸값"을 지불했습니다. 랜섬웨어 공격의 배후에 누가 몸값을 지불했는지는 밝혀지지 않았습니다. 일부 보안 연구원들은 WastedLocker 랜섬..
가민(Garmin), 랜섬웨어 공격당한 후 Garmin Connect 서비스 중단 가민(Garmin)은 스마트워치 제조사 내부 서버를 암호화한 랜섬웨어 공격을 받아 콜센터와 홈페이지, 모바일 앱을 통한 활동 동기화에 의존하는 가민 커넥트 서비스(Garmin Connect) 등을 강제로 중단했습니다. 트위터에서 공유된 메시지에서 회사는 사용자에게 사과하고 강제 종료의 범위에 대한 세부 정보를 제공했습니다. ZDnet.com 에 따르면 이번 공격은 가민의 항공 데이터베이스 서비스인 플라이가민(flyGarmin)과 항공 항법 장비를 지원하는 아시아 일부 생산라인에도 영향이 있습니다. 가민(Garmin)은 공식적으로 이 중단의 원인을 랜섬웨어 공격의 결과로 언급하지 않았지만, 회사 직원들은 이후 트위터를 통해 확인했습니다. https://twitter.com/Garmin/status/1286..
'EvilQuest' 랜섬웨어, macOS 사용자중 불법복제 소프트웨어 설치자 대상 Mac 사용자를 위한 랜섬웨어가 러시아에서 발견되었다고 합니다. 그래서인지 미국쪽 뉴스 사이트에서 오늘 집중적으로 다루고 있는데요. 먼저, 피하는 방법을 알아봅니다. EvilQuest 랜섬웨어를 피하거나 완화하는 방법 이 시점에서 EvilQuest는 토렌트 웹 사이트와 불법 복제 소프트웨어를 통해서만 배포되는 것으로 보입니다. 따라서 신뢰할 수 있는 Mac App Store 또는 믿을 수 있는 회사 개발자가 만든 소프트웨어만 설치한다면 랜섬웨어는 피할 수 있습니다. 일반 사용자를 위한 EvilQuest의 위험을 피할 수 있는 두개의 앱입니다. Wardle의 무료 오픈 소스 RansomWhere? 라는 앱은 일반적으로 macOS 에서 랜섬웨어를 감지하고 중지 할 수 있습니다. https://objectiv..
불법 복제된 앱에서 발견된 'EvilQuest' Mac 랜섬웨어 파일을 암호화하고 운영체제에 여러 가지 문제를 일으키는 새로운 "EvilQuest"랜섬웨어가 발견되었습니다. Malwarebytes는 현재 macOS 해적 앱을 통해 배포되는 랜섬웨어를 분석했습니다. 악성 코드는 토런트 링크가 있는 러시아 포럼에서 제공되는 Little Snitch 앱의 불법 복제본에서 처음 발견되었습니다. 다운로드 한 앱은 원본 버전과 달리 PKG 설치 프로그램 파일과 함께 제공됩니다. Malwarebytes는이 PKG 파일을 검사하여 프로세스가 완료된 후 설치를 정리하는 데 사용되는 “사후 설치 스크립트” 가 앱에 포함되어 있음을 발견했습니다. 그러나 이 경우 스크립트는 macOS에 맬웨어를 구현합니다. 스크립트 파일은 CrashReporter라는 이름으로 Little Snitch 앱..