English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

문서 암호화 후 금전 요구하는 랜섬웨어 악성코드 감염 주의

2013/10/24 10:57:50

PC에 저장된 문서를 볼 수 없게 암호화하고 이를 풀어주겠다는 빌미로 돈을 요구하는 악성코드가 발견돼 사용자들의 주의가 필요하다.

통합보안전문기업 SGA(대표 은유진, www.sgacorp.kr)는 cryptolocker 라는 이름으로 문서나 사진 등을 암호화해 100시간 안에 300달러를 내면 암호를 풀어주겠다는 신종 악성코드가 발견됐다고 23일 밝혔다. 현재 발견된 악성코드는 페덱스나 TNT같은 유명특송업체에서 통관 문제로 인한 문제 해결을 위해 첨부파일을 열어보라는 형식으로 파일 오픈 시 악성파일에 자동감염된다. 한번 파괴된 문서들은 복구 방법이 없어 SGA는 이러한 행위를 자사 PC백신 ‘바이러스체이서’에서 진단 후 고객 및 일반사용자에게 긴급 안내하고 있다.

이번에 배포되고 있는 악성코드의 종류는 랜섬웨어(Ransomware)의 변종이다. 랜섬웨어란 납치, 몸값의 뜻을 가진 Ransom이란 말 그대로 PC의 특정파일을 암호화해 사용자가 정상적으로 사용하지 못하도록 만든 후 이를 볼모로 돈을 요구하는 악성파일을 의미한다. 이 악성코드는 감염 100시간이 지나면 암호화 키가 영구적으로 삭제돼 파일 복구가 불가능하다는 메시지와 함께 바탕화면에 시간을 표시해 피해자가 복구키를 구매하도록 유도한다. 300달러를 결제해 복구키 비용을 지불한다 하더라도 악의적 목적으로 만든 악성코드이기 때문에 문서가 복구된다는 보장이 없어 더욱 주의가 유도된다.

Trojan.Encoder.304로 진단된 이 악성코드는 두가지 프로세스로 작동하며 하나의 프로세스가 없으면 다시 실행시켜주는 구조이다. 이후 해당 프로세스는 주기적으로 특정 IP에 접속을 시도한다. 이 악성코드를 막기 위해서는 설치돼있는 PC백신의 실시간 감시기능을 활성화하고 윈도 및 응용 프로그램의 보안 업데이트를 최신화해야 한다. 또한 신뢰되지 않은 사이트의 접속을 자제하고 출처가 불분명한 이메일의 첨부파일 열람을 금지해야 한다.

SGA 코드분석센터 권진현이사는 “이번 악성코드는 메일주소에 트레이드(trade)를 쓰는 무역업 종사자를 대상으로 유명특송업체에서 보낸 메일처럼 꾸민 사회공학적 기법과 중요한 데이터를 볼모로 금전 결제를 유도하는 랜섬웨어 형식이 합쳐진 매우 악의적인 형태를 띄고 있다”며, “현재로서는 한번 암호화된 문서를 복구할 수 있는 방법이 없기 때문에 이러한 악성코드에 감염되지 않도록 PC에 설치된 백신프로그램을 지속적으로 업데이트하는 등 각별한 주의가 요구된다”고 말했다.

Tweet

#SGA, #랜섬웨어, #악성코드


케이벤치 많이 본 기사
  [기획] 성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
  [뉴스] 갤럭시S26 이어 갤럭시 A37·A57 출격 준비
  [기획] 디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
  [기획] 레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
  [뉴스]갤럭시S26 시리즈, 이달말 '에어드롭' 지원 업데이트 출시하나?
  [뉴스]갤럭시S26 울트라, 망원 카메라에 'ALoP' 기술 최초 도입
  [뉴스] 애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
  [뉴스]삼성, 갤럭시Z 폴드7·플립7으로 ‘One UI 8.5’ 베타 프로그램 확대
  [기획] 펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
  [기획] 큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
  [뉴스]'갤럭시S26' 일주일간 135만대 팔렸다.. S시리즈 사전 예약 기록 경신
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  카스퍼스키, 2025년 글로벌 제조기업의 랜섬웨어 공격 피해액 180억 달러 이상 추정
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  ESET, AI 활용한 랜섬웨어 ‘PromptLock’ 확인.. 보안 업계 경고
  예스24, 두 달 만에 또 랜섬웨어 공격…현재 서비스 복구
  2025년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 58,575건!
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  美 FBI, 가짜 무료 온라인 파일 변환 툴 경고.. 맬웨어·랜섬웨어 유포
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
AWS 코리아, 생성형 AI 넘어 ‘에이전틱 AI’ 전략 공개, AI에이전트 중심 기술 흐름 제시