카오스 랜섬웨어, 마인크래프트 플레이어 공격

FortiGuard 전문가 보고서 Chaos 랜섬웨어가 Windows 장치를 공격하고 게임 포럼에서 Minecraft 플레이어를 위한 대체 목록으로 가장하여 퍼집니다.. 지금까지, 이러한 공격은 주로 일본 사용자를 대상으로 합니다..

공격자가 사용하는 미끼는 대체 목록 텍스트 파일입니다., Minecraft 계정에 대한 자격 증명이 포함된 것으로 추정되는 (도난당한 것을 포함하여), 그러나 현실에서만 혼돈 이 방법으로 맬웨어를 다운로드할 수 있습니다..

마인크래프트 대체 목록

연구원들은 Minecraft 플레이어가 다른 플레이어를 트롤하거나 조롱하고 싶을 때 때때로 대체 목록을 사용한다는 점에 주목합니다. (금지될 위험 없이). 대체 목록의 계정은 종종 이러한 용도로 사용됩니다. “범죄”, 그리고 당신은 일반적으로 그러한 목록을 찾을 수 있습니다, 예를 들면, 붙여넣기 사이트에서. 게다가, 이러한 목록의 인기로 인해, 그들은 종종 무료로 배포되거나 자동 계정 생성기를 통해 생성됩니다..

게이머는 "alt"를 만듭니다. (대안) 다양한 목적을 위한 Minecraft 내 계정 (좋은 것과 나쁜 것 모두): 기본 계정을 차단하지 않고도 다른 플레이어를 적대시하거나 트롤할 수 있습니다., 그들은 대체 게임 내 정체성/인격에 대한 은폐를 제공합니다., 그들은 치트 사용으로 인해 주요 계정이 금지되는 것을 방지하는 데 도움이 됩니다. (다른 게이머보다 부당한 이점을 얻는 것), 기타.전문가 포티가드 말하다.

피해자 파일 암호화 후, Chaos는 암호화된 파일에 확장자로 4개의 임의의 문자 또는 숫자를 추가합니다.. 데이터 복호화를 위해, 랜섬웨어는 다음 금액의 몸값을 요구합니다. 2000 엔 (~에 대한 $ 17.56), 현금은 선불카드 형태로 제공되어야 합니다.. 전문가들은 Chaos가 감염된 시스템에서 다양한 유형의 파일을 검색하도록 구성되어 있다고 경고합니다., 미만 2 MB 크기. 파일 크기가 초과하는 경우 2 메가바이트, 그런 다음 임의의 바이트가 파일에 삽입됩니다., 그것들을 복구할 수 없게 만들 것입니다, 피해자도 해커에게 몸값을 지불합니다.. Chaos의 제작자가 피해자의 파일을 영구적으로 손상시키기 위해 의도적으로 이러한 기능을 랜섬웨어에 통합했는지 여부는 불분명합니다., 아니면 실수였다.

Chaos 악성코드는 원래 와이퍼 악성코드로 분류되었으며 나중에 랜섬웨어 구성 요소가 추가된다는 점은 흥미롭습니다..FortiGuard는 말했습니다..

우리가 고통 랜섬웨어, 피해자 파괴 위협’ 협상가에게 의존하는 경우 데이터.

헬가 스미스

저는 항상 컴퓨터 과학에 관심이있었습니다, 특히 데이터 보안 및 테마, 요즘은 "데이터 과학", 10 대 초반부터. 편집장으로 바이러스 제거 팀에 오기 전, 저는 여러 회사에서 사이버 보안 전문가로 일했습니다., 아마존 계약자 중 한 명 포함. 또 다른 경험: 나는 Arden과 Reading 대학에서 가르치고 있습니다..

회신을 남겨주

이 사이트는 스팸을 줄이기 위해 Akismet 플러그를 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.

맨 위로 버튼