히틀러 랜섬웨어
Hitler-Ransomware감염된 기기에[1] 표시되는 이미지 | |
| 별칭 | 히틀러-랜슨웨어 |
|---|---|
| 분류 | 랜섬웨어 |
| 원산지 | 독일. |
| 기재. | 영어 |
히틀러-랜섬웨어, 또는 히틀러-랜섬웨어는 [sic] 2016년 독일에서 시작된 랜섬웨어의 한 형태입니다.한 시간 이내에 결제를 요청합니다. 그렇지 않으면 감염된 컴퓨터에서 파일을 삭제합니다.
역사
히틀러 랜섬웨어는 2016년에 처음 개발되었습니다.랜섬웨어는 아돌프 히틀러가 나치 경례를 하는 모습이 담긴 잠금화면으로 작동합니다.그 메시지에는 "이것은 히틀러-랜슨웨어입니다 [sic].당신의 파일은 암호화되어 있었습니다!파일 암호를 해독합니까?"그런 다음 €25 Vodafone 휴대폰 기프트 카드 형태로 결제할 것을 요구하고 컴퓨터 소유자에게 카운트다운 타이머와 함께 한 시간 동안 결제할 수 있는 시간을 제공합니다.[2]1시간 카운트다운 타이머가 0에 도달했을 때 몸값을 지불하지 못하면 시스템이 다운되고 컴퓨터가 재부팅되면 컴퓨터의 사용자 프로파일 폴더에 있는 모든 파일이 삭제됩니다.[3]랜섬웨어는 주장과는 달리 컴퓨터 파일을 암호화하지 않으며, 대신 모든 파일 유형을 분리하는 스크립트를 실행하여 사람들이 자신의 파일이 암호화된 것으로 오해하도록 유도합니다.[4]
이 바이러스는 AVG Technologies의 분석가 Jakub Kroustek에 의해 발견되었습니다.추가적인 조사 후, 그는 이 파일과 관련된 배치 파일에 "Dasistein Test"(독일어: Dasistein Test)라는 단어가 있는 것을 감안할 때 원형으로 독일에서 유래되었을 가능성이 높다고 판단했습니다.이것은 테스트(Test)입니다.[5]히틀러 랜섬웨어가 비트코인 대신 기프트카드로 결제를 요구한 것은 이례적인 일이었지만, 이번 랜섬웨어만의 일은 아니라는 지적입니다.[6] 기술 기자들은 그 요구사항에서 이루어진 철자 오류로 인해 문법 나치를 화나게 할 수도 있다고 농담을 하게 되었습니다.[6]
나중에 "Hitler 2"라고 불리는 "CainXPII"로 위장한 히틀러 랜섬웨어의 최신 버전이 출시되었습니다.이 버전은 "랜섬웨어"의 철자를 수정하고 카운트다운 타이머를 없앤 것을 제외하고는 원본과 유사했습니다.[1]2017년 1월, 히틀러-랜섬웨어의 업데이트 버전인 "최종 버전"이 출시되었습니다.[7]
참고문헌
- ^ a b Britec Computers. Hitler 2 Ransomware prevents the use of Windows. YouTube. Retrieved 2018-02-14.
- ^ "Hitler ransomware demands victims pay €25 in Vodafone Card and deletes files instead of encrypting". International Business Times. 2016-08-10. Retrieved 2018-02-14.
- ^ "This Week in Crude Attempts at Malware: 'Hitler-Ransomware'". Vice. 2016-08-09. Retrieved 2018-02-14.
- ^ "Development version of the Hitler-Ransomware Discovered". Bleepingcomputer.com. 2016-08-08. Retrieved 2018-02-14.
- ^ "Hitler 'ransomware' offers to sell you back access to your files – but just deletes them". The Register. Retrieved 2018-02-14.
- ^ a b Storm, Darlene (2016-08-10). "Thugs developing cat-themed ransomware for Androids and Hitler ransomware for PCs". Computerworld. Retrieved 2018-02-14.
- ^ "January 2017: The Month in Ransomware". Tripwire. 2017-02-08. Retrieved 2018-02-14.