본문 바로가기

Security_News/해외보안소식

서버 랜섬웨어 변종, 윈도 스크립트 파일 이용

728x90

서버(Cerber) 랜섬웨어 시장에서의 변종이 윈도 스크립트 파일을 이용해서 컴퓨터를 감염하고 있다. 공격자는 악성 이메일에 첨부된 WSF로 이중 압축된 파일 및 수신거부 링크에 동일한 ZIP 파일로 링크하여 피해자가 악성코드를 다운로드하도록 유도하고 있다. 서버의 이전 버전은 익스플로잇 킷 또는 매크로가 활성화된 워드 문서를 통해 배포되었다.
 
http://www.scmagazineuk.com/cerber-ransomware-on-sale-in-russian-darknet-with-new-scripting-features/article/498069/

728x90