3. 공격 경로 분석
• 이메일 첨부 파일 유포: 악성 코드는 이메일 첨부 파일을 통해 유입되었으며, 이 파일을 열어 본 사용자의 컴퓨터에 감염되었습니다.
• 파일 암호화: 악성 코드가 실행된 후 내부 파일 시스템의 일부 파일을 암호화했으며, 암호화된 파일에 대한 복호화 키를 요구하며 금전적 대가를 요구하는 메시지를 출력했습니다.
• 금전적 요구: 공격자는 암호화된 파일에 대해 비트코인으로 금전적 요구를 했고, 이에 따른 협상은 이루어지지 않았습니다.
4. 영향을 받은 시스템
• 이메일 서버: 악성 코드가 이메일 서버를 통해 유입되었으며, 이메일 서버에서 발생한 이상 트래픽은 이후 공격의 시작점으로 추정됩니다.
• 사용자 컴퓨터: 일부 사용자들의 컴퓨터에 랜섬웨어가 감염되었으며, 해당 시스템에서 암호화된 파일들이 발생했습니다.
• 파일 시스템: 주요 파일들이 암호화되어 업무에 영향을 미쳤습니다.