mir.pe (일반/어두운 화면)
최근 수정 시각 : 2024-06-19 14:29:32

badrabbit

1. 개요2. 실행 과정

1. 개요

파일:bad_rabbit_ransomware_01.png

이런! 당신의 파일이 암호화 되었습니다.

이 텍스트가 표시되면 파일에 더 이상 액세스할 수 없습니다.
당신은 아마 파일을 복구할 방법을 찾고 있을 것입니다.
시간 낭비하지 마세요. 우리 암호 해독 서비스 없이는 그 누구도 복구할 수 없습니다.

모든 파일을 안전하게 복구할 수 있습니다. 결제 내용을 제출하고 해독 암호를 받기만 하면 됩니다.


caforszzzxzf2nm.onion에 있는 우리의 웹 서비스를 방문하세요.

개인 설치 키 #1:

.2MCOKDgX7oKoxrakfBMXA loe0t6McW7Wfx5I +rjJD8hzv6DPpYhNQNCivjW6GX3w y4wZX6Vd irzbsD7s IeuKEndRDeez +FLaoEl fQxGsGQ2qVOC4Aaxd7KS8T301c0ig MC1AvUy+r71X6Qc IBZe3il7gqNTbllAyKqUK94dANMs I7hQcrC16q2WnxRjH4rF7e 3sFUVaJW+ iwUbY9M+L.jnoMq b5zUJzU3yZsj7Coj4bWTrM093a!9pGuyh058vPY2I 2LqEcudkJQFS_jUmb8FN7E8pSyo20F4j25KRQMSESNRt6hBBxVBo3Geb15KBE jWIY g i KdOda IP5unWM0 IJA5Gkfccbg TUX77Kjg==

이미 암호를 받은 경우 아래에 암호를 입력하세요.
암호 #1:


랜섬웨어의 종류 중 하나다. 전 세계를 강타했던 워너크라이 케르베르 랜섬웨어랑은 달리 그닥 유명하지 않고 아는 사람도 드물다. 이 badrabbit이라는 랜섬웨어의 특이점이라면 바로 실행하기가 매우 까다롭다는 것이다. 자가 트롤링?

2. 실행 과정

그냥 일반 프로그램을 실행하듯이 아이콘만 몇번누르면 영문 모를 프롬프트 창만 떴다가 꺼진다. 허나, 관리자 권한을 준 후 재부팅을 해보면 아예 MBR영역을 건드려 컴퓨터의 부팅을 막고, 감염을 알린다. MBR을 건드리는것을 보면 페트야나 LUCKY를 연상케 한다.

분류