새로운 랜섬웨어가 Windows의 BitLocker 기능을 악용하여 데이터를 암호화하는 것으로 확인

새로운 랜섬웨어가 Windows의 BitLocker 기능을 악용하여 데이터를 암호화하는 것으로 확인

작성자
Hiroko Tanaka
1 분 독서

새로운 랜섬웨어가 Windows의 BitLocker 기능을 이용해 데이터를 암호화하다

최근 발견된 ShrinkLocker 랜섬웨어는 Windows의 내장 BitLocker 기능을 악용하여 피해자의 데이터를 암호화하는 것으로 확인되었습니다. BitLocker는 전체 볼륨을 암호화하는 기능으로, Windows 10 이후 128비트와 256비트 XTS-AES 암호화를 사용하고 있습니다. ShrinkLocker는 멕시코, 인도네시아, 요르단 등에서 발견되었으며, BitLocker를 악용한 세 번째 악성코드 사례입니다. ShrinkLocker는 설치 시 운영 체제를 평가하고, 디스크 크기 조정 작업을 수행하며, BitLocker 암호화 키 보안을 해제합니다. 공격자가 제공하는 키 없이는 데이터 복호화가 극도로 어렵기 때문에 많은 경우 데이터 복구가 사실상 불가능합니다. 이러한 공격을 막기 위해 Kaspersky는 강력한 엔드포인트 보안, 네트워크 트래픽 기록 및 모니터링, 그리고 정기적인 데이터 백업을 권장합니다.

당신도 좋아할지도 모릅니다

이 기사는 사용자가 뉴스 제출 규칙 및 지침에 따라 제출한 것입니다. 표지 사진은 설명을 위한 컴퓨터 생성 아트일 뿐이며 실제 내용을 나타내지 않습니다. 이 기사가 저작권을 침해한다고 생각되면, 우리에게 이메일을 보내 신고해 주십시오. 당신의 경계심과 협력은 우리가 예의 바르고 법적으로 준수하는 커뮤니티를 유지하는 데 중요합니다.

뉴스레터 구독하기

최신 기업 비즈니스 및 기술 정보를 독점적으로 엿보며 새로운 오퍼링을 확인하세요