사이버보안 연구소 Symantec이 분석한 GodDamn 랜섬웨어는 Microsoft 인증을 받은 악성 드라이버인 PoisonX를 활용하여 엔드포인트 방어를 무력화하고 공격을 차단하는 것을 방지한다. 이 랜섬웨어는 Hyadina 가족의 최신 변종으로, 2026 년 5 월에 처음 등장했으며 이전의 Beast 및 Monster 랜섬웨어와 동일한 계열이다. 공격자들은 악성 드라이버를 설치한 후 NirSoft 와 Mimikatz 같은 도구를 사용하여 자격 증명을 탈취하고 최종적으로 파일을 암호화한다.
원문 보기 →