벌새::Analysis
2016. 6. 23. 19:56
다시 활동을 시작한 Locky 랜섬웨어 유포 소식 (2016.6.23)
2016년 3월경부터 스팸(Spam) 메일에 첨부된 JS 스크립트 파일을 이용하여 활발하게 유포가 이루어졌던 Locky 랜섬웨어(Ransomware)는 2016년 5월을 끝으로 일시적으로 활동이 중지되었다는 소식이 있었습니다. It's Quiet...Too Quiet: Necurs Botnet Outage Crimps Dridex and Locky Distribution (2016.6.9) 그런데 한동안 잠잠하던 Locky 랜섬웨어가 Necurs 봇넷을 이용하여 다시 활동을 시작했다는 소식과 함께 실제 국내에서도 다수의 스팸(Spam) 메일을 통해 전파되고 있는 것이 확인되고 있습니다. Necurs Botnet Returns With Updated Locky Ransomware In Tow (2016.6..