LockBit 3.0 (LockBit Black) 랜섬웨어 분석
1. 개요
2. 분석 샘플 정보
3. 상세 분석
(1) 시스템 언어 확인
(2) 권한 상승
(3) 볼륨섀도우 복사본 삭제
(4) 특정 프로세스 종료
(5) 특정 서비스 중지 및 삭제
(6) 암호화 확장자 생성
(7) 암호화 제외 대상
(8) 암호화
(9) 랜섬노트 생성
(10) 바탕화면 변조
* 보고서 링크 : https://cyberone-mir.notion.site/LockBit-3-0-LockBit-Black-e7cd1fd451c740ba820e5b4bd1459d7d?pvs=4
□ 작성 : 보안관제센터 분석팀