본 강의에서는 행위 기반 분석을 용이하게 하기 위해 Jigsaw 랜섬웨어를 Python으로 재구현하였다. Jigsaw는 원래 .NET 기반으로 제작된 랜섬웨어로, 사용자 파일을 암호화한 후 일정 시간 간격으로 파일을 순차적으로 삭제하며 피해자에게 금전을 요구하는 특징을 갖는다. 본 구현에서는 Jigsaw의 핵심 동작인 파일 암호화, 시간 기반 삭제 로직, 협박 메시지 표시 등의 기능을 Python 언어로 충실히 복원하였다. 이를 통해 랜섬웨어의 내부 구조 및 행위 패턴을 정밀하게 관찰할 수 있습니다. 본 구현은 오직 학술적 연구 및 악성코드 분석 교육을 목적으로 수행되었으며, 실제 공격이나 악의적 활용과는 무관함을 밝힌다.
What you'll learn
Understanding the internal structure of ransomware
Observing ransomware behavior patterns
Implementing file encryption and timed deletion using Python