복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

요약. Green Blood v2.0은 Golang으로 작성된 랜섬웨어로 2026년 1월부터 활동이 확인되었다. 주요 피해 지역은 남아시아, 아프리카, 남미 일부 국가이다. 본 버전은 파일 암호화와 데이터 탈취, 복구 방해 명령 실행 및 자가 삭제 기능을 포함한다. 암호화 키 구조상 복호화 가능성이 존재한다. 개요. 랜섬웨어는 실행 시 Mutex(Global\\GREENBLOODENCRYPTORMUTEX_2A3B4C5D)를 생성해 중복 실행을 방지한다. 암호학적으로

선택적 암호화 알고리즘을 사용하는 Qilin 랜섬웨어 분석 (리눅스 환경 대상 유포, ELF 형태)

선택적 암호화 알고리즘을 사용하는 Qilin 랜섬웨어 분석 (리눅스 환경 대상 유포, ELF 형태)

최근 Qilin 랜섬웨어가 전 세계 다양한 국가와 산업의 기업들을 대상으로 지속적인 공격을 감행하고 있으며, 국내에서도 피해 사례가 확인되고 있다. 이에 따라 본 게시글에서는 Qilin 랜섬웨어 ELF 유형에 대한 주요 특징과 암호화 방식, 그리고 복호화가 불가능한 기술적 이유를 분석하여, 향후 유사한 위협에 효과적으로 대응할 수 있는 인사이트를 제공하고자 한다.  Qilin 랜섬웨어