복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

요약. Green Blood v2.0은 Golang으로 작성된 랜섬웨어로 2026년 1월부터 활동이 확인되었다. 주요 피해 지역은 남아시아, 아프리카, 남미 일부 국가이다. 본 버전은 파일 암호화와 데이터 탈취, 복구 방해 명령 실행 및 자가 삭제 기능을 포함한다. 암호화 키 구조상 복호화 가능성이 존재한다. 개요. 랜섬웨어는 실행 시 Mutex(Global\\GREENBLOODENCRYPTORMUTEX_2A3B4C5D)를 생성해 중복 실행을 방지한다. 암호학적으로