GrrCON2016 _11

0

디지털포렌식

목록 보기
60/115

Q. 랜섬웨어가 요구하는 비트코인 지갑은?

랜섬웨어 / 요구 / 비트코인 지갑

랜섬웨어가 요구한다. 어떤 프로그램에서 출력하는 메시지 아니면 outlook을 통해서 전송된 이메일이 아닐까?

먼저 outlook파일은 아까 풀어봤던게 있으니 살펴보자

  1. 7번에서 풀어냈던 outlook 프로그램의 pst 덤프 폴더를 살펴보면, 11개의 메시지가 있었다.

그 중 10번 메시지를 열어보면, txt파일이 있고, 안의 내용을 살펴보면 비트코인 어디로 보내라는 이야기가 있었음..

0개의 댓글