Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

’돌아온 사탄’ 랜섬웨어 감염 주의


0002060647_001_20180403172005192.jpg?typ
 하우리(대표 김희천)는 최근 국내 웹 서버를 통해 ‘사탄(Satan) 랜섬웨어’가 유포된 정황이 발견돼 국내 사용자들의 주의가 필요하다고 3일 밝혔다.

이번에 나타난 사탄 랜섬웨어는 2.1 버전으로 한국어 지원이 추가됐다. 사탄 랜섬웨어는 누구나 손쉽게 랜섬웨어를 제작 및 유포할 수 있도록 해주는 ‘서비스형 랜섬웨어(RaaS)’이다. 이번에 유포된 랜섬웨어는 한국을 주요 타깃으로 겨냥해 제작된 것으로 추정된다.

지난해 11월과 마찬가지로 이번에도 동일한 국내 웹 서버를 통해 유포됐다. 당시 사탄 랜섬웨어는 2017년 추석 연휴에 특정 프로그램의 업데이트 파일을 변조해 국내 사용자 수백여명을 감염시켰던 ‘올크라이(Allcry)’ 랜섬웨어와도 관련 있었다.

두 랜섬노트의 문구가 오탈자까지 100% 일치하는 등 동일한 제작자에 의해 제작된 것으로 추정된 바 있다. 이번에 발견된 최신 사탄 랜섬웨어 또한 그들과 동일한 제작자로 예상된다.

해당 랜섬웨어에 감염될 경우 사용자 PC의 주요 파일들을 암호화하고 ‘.satan’이라는 확장자를 추가한다. 모든 암호화 작업을 완료하면 ‘ReadMe_@.TXT’라는 랜섬웨어 감염노트와 ‘Notice.exe’라는 복호화 프로그램을 함께 생성한다.

몸값으로 0.3 비트코인(한화 약 220만원)을 보내면 복호화 프로그램에 입력할 수 있는 키를 준다고 요구하며 3일이 지나면 파일을 복구할 수 없다고 협박한다.

하우리 CERT실은 “2017년에 국내에서 크게 랜섬웨어를 감염시켰던 공격자가 최근 활동을 다시 하는 것으로 추정된다”며 “랜섬웨어에 감염되지 않도록 보안 프로그램을 최신으로 업데이트하고, 중요 데이터는 반드시 백업을 해야 한다”고 말했다.

한편, 현재 하우리 바이로봇에서는 사탄 랜섬웨어를 ‘Trojan.Win32.R.Agent’의 진단명으로 탐지 및 치료할 수 있다.

<최민지 기자>cmj@ddaily.co.kr

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

라윤

2018.04.05 09:08
가입일:
총 게시물수: 6
총 댓글수: 273
으으..무서운 소식이네요.
profile

제비날다

2018.04.05 09:33
가입일:
총 게시물수: 0
총 댓글수: 552
랜섬웨어 지독하지요
profile

블루노트

2018.04.05 09:34
가입일: 2018:10.04
총 게시물수: 2
총 댓글수: 664
조심해야겠군요
profile

항아

2018.04.05 09:54
가입일:
총 게시물수: 0
총 댓글수: 75
조심 또 조심들 하셔요!~
profile

하ㅇ룽

2018.04.05 10:09
가입일: 2015:12.02
총 게시물수: 112
총 댓글수: 545
아아 무섭네요 조심해야겠습니다
profile

네오인리

2018.04.05 10:27
가입일:
총 게시물수: 6
총 댓글수: 169
좋은 정보 감사합니다. 조심해야 겠네요. 바이러스 검사 자주자주 하고... ^^
profile

무한해적

2018.04.05 10:57
가입일: 2016:07.28
총 게시물수: 1
총 댓글수: 215
좋은 정보 감사 합니다..~!
profile

jameshong

2018.04.05 11:16
가입일: 2018:02.24
총 게시물수: 0
총 댓글수: 229
좋은 정보 감사합니다
profile

acemk2

2018.04.05 11:33
가입일:
총 게시물수: 3
총 댓글수: 105
랜섬항상조심해야죠
profile

응딱

2018.04.05 12:48
가입일: 2016:01.15
총 게시물수: 1249
총 댓글수: 652
조심 조심 또 조심해야 겠습니다.
profile

논끼

2018.04.05 12:53
가입일: 2017:11.12
총 게시물수: 1065
총 댓글수: 475
조심해여야 하는건 당연한거 같은데,
방어 할려면, 어떤 방법이 효울적일란가....
profile

아버지

2018.04.05 13:08
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020
안내 정보 감사합니다...!!!
profile

오늘도안전빵

2018.04.05 15:27
가입일: 2018:01.23
총 게시물수: 78
총 댓글수: 179
항상 백업은 필수에요.
조심 조심해도 걸릴 수 있으니 백업은 꼭 해두세요.
profile

유세비

2018.04.05 19:31
가입일:
총 게시물수: 1
총 댓글수: 403
랜섬웨어가 은근히 사람 빡치게 하는제주 잇음
profile

목표달성

2018.04.05 19:46
가입일:
총 게시물수: 1
총 댓글수: 382
정보 감사합니다.
profile

오예스매니마

2018.04.05 21:31
가입일: 2018:03.28
총 게시물수: 1
총 댓글수: 15
흐미 랜섬 조심
profile

kungms

2018.04.05 21:46
가입일: 2016:04.03
총 게시물수: 34
총 댓글수: 496
항상 윈도우 최신 업데이트 상태에 윈도우 디펜더만 믿고 있는데 아직까지는 무사했지만 어떻게 될지 모르는 세상이라 무섭습니다...
profile

ePiA

2018.04.05 23:02
가입일:
총 게시물수: 1
총 댓글수: 37
정보 감사합니다~~
profile

호박꽃

2018.04.06 01:25
가입일: 2015:12.10
총 게시물수: 1613
총 댓글수: 1383
정보 감사합니다.
profile

땡글이

2018.04.06 04:50
가입일:
총 게시물수: 1
총 댓글수: 143
좋은 정보 감사합니다
profile

자하랑

2018.04.06 12:20
가입일:
총 게시물수: 1
총 댓글수: 6
한번 경험해봐서 ....
profile

able2happy

2018.04.06 18:49
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096
좋은 정보 감사합니다
profile

바이바이

2018.04.06 19:12
가입일: 2017:01.02
총 게시물수: 1
총 댓글수: 9
좋은 정보 감사합니다
profile

white4423

2018.04.06 19:55
가입일:
총 게시물수: 1
총 댓글수: 21
랜섬 항시조심해야겠네요
profile

lava

2018.04.06 21:33
가입일: 2016:07.28
총 게시물수: 52
총 댓글수: 672
랜섬웨어 한동안 조용한거 같더니 ㅜ
profile

홀로선비

2018.04.07 10:09
가입일: 2015:11.27
총 게시물수: 47
총 댓글수: 514
어쩐지 며칠사이에 랜섬에어에 걸려 오시는 손님이 많더라 했습니다...
구버젼일수도 있지만 한동안 뜸하더니 며칠사이에 계속 오시더라구요..
profile

아미짱

2018.04.07 14:56
가입일: 2018:10.07
총 게시물수: 1165
총 댓글수: 1121
정보 잘 보고 갑니다
profile

kook

2018.04.07 20:07
가입일: 2018:01.06
총 게시물수: 0
총 댓글수: 18
정보 감사합니다
profile

풀린신발끈

2018.04.07 21:52
가입일:
총 게시물수: 24
총 댓글수: 760
그 좋은 실력으로 왜 그리 이상할 걸 자꾸 만들어 내는지???
여하튼 당분간 조심해야 겠군요.
profile

데낄라

2018.04.08 09:52
가입일:
총 게시물수: 0
총 댓글수: 72
답이 없습니다 조심하고 백업잘하는수 밖에
profile

hollenium

2018.04.08 17:22
가입일: 2018:10.08
총 게시물수: 1
총 댓글수: 540
좋은정보 감사합니다!
profile

건강하고행복하게

2018.04.09 20:09
가입일: 2016:07.24
총 게시물수: 83
총 댓글수: 337
..조심조심 ...정보 고맙습니다.
profile

탄생구

2018.04.09 22:40
가입일:
총 게시물수: 1
총 댓글수: 372
백업 꼭 해야겠네요
profile

네어파이터

2018.04.10 08:53
가입일: 2016:08.02
총 게시물수: 0
총 댓글수: 29
왜 돌아온걸까? 돈이 돼나?
profile

오소리

2018.04.13 16:34
가입일: 2018:10.04
총 게시물수: 1
총 댓글수: 89
정보 감사합니다.
profile

클잇스

2018.04.14 18:18
가입일: 2018:04.14
총 게시물수: 53
총 댓글수: 308
대체 왜...
List of Articles

일반정보 세계 강타한 랜섬웨어…"인터넷에 연결만 돼도 감염"

전세계 대규모 랜섬웨어 공격 (PG)[제작 조혜인] MS 윈도 취약점 이용…한국도 피해 우려 윈도 최신 버전으로 업데이트해야 랜섬웨어 공격에 감염돼 가동이 중단된...

  • 등록일: 2017-05-13

297

VIEWS

13

COMMENTED

일반정보 중국청년보에서 바이두(百度) 사이트가 6월 1일부터 실명제를 실시한다고 보도

o 中 언론, 바이두(百度) 사이트가 6월 1일부터 실명제를 실시한다고 보도 [중국청년보]   - 6월 1일부터 공식 시행되는 <중화인민공화국인터넷안전법> 규정에 따...

  • 등록일: 2017-05-13

650

VIEWS

26

COMMENTED

일반정보 공공 웹사이트 `액티브X` 내년 완전 폐지 file

공공 웹사이트 `액티브X` 내년 완전 폐지 행자부·미래부 단계별 제거계획 "이용 많은 민간 100대 사이트도 세계 100대 웹사이트 수준 감축" 문재인 대통령이 발표...

  • 작성자: Op
  • 등록일: 2017-05-11

320

VIEWS

28

COMMENTED

일반정보 KISA "개인정보 패러다임, 보호+활용으로 변화"

정부 개인정보 관련 정책이 보호 중심에서 '활용'까지 함께 고려하는 방향으로 움직일 전망이다. 국내 개인정보보호 정책 현안 대응과 제도 정비를 담당하는 산하...

  • 등록일: 2017-05-01

252

VIEWS

5

COMMENTED

일반정보 CorelDRAW Graphics Suite 2017이 출시되었네요

https://www.corel.com/en/products/coreldraw/ 동영상 한번 보세요 펜으로 슥슥 그리는게 인상적이네요

  • 등록일: 2017-04-19

312

VIEWS

11

COMMENTED

일반정보 [긴급] ‘인터파크 개인정보 유출관련 사과공지 메일’ 위장한 랜섬웨어 등장

[긴급] ‘인터파크 개인정보 유출관련 사과공지 메일’ 위장한 랜섬웨어 등장 | 입력 : 2017-04-13 16:25 인터파크 사칭해 고객의 개인정보 침해사고가 일어났다며 ...

  • 등록일: 2017-04-14

829

VIEWS

26

COMMENTED

일반정보 딥러닝으로 열공중인 삼성의 인공지능 비서 ‘빅스비’

딥러닝으로 열공중인 삼성의 인공지능 비서 ‘빅스비’

  • 등록일: 2017-04-08

375

VIEWS

9

COMMENTED

일반정보 Revolutionary Shopping Bag for Husbands Who are Tired of Heavy Shopping Bags

Revolutionary Shopping Bag for Husbands Who are Tired of Heavy Shopping Bags

  • 등록일: 2017-04-08

85

VIEWS

4

COMMENTED

일반정보 "주인님은 심심해…로봇이랑 놀래요!" 스마트 장난감 페비 펫 시터

"주인님은 심심해…로봇이랑 놀래요!" 스마트 장난감 페비 펫 시터

  • 등록일: 2017-04-08

231

VIEWS

5

COMMENTED

일반정보 자원외교의 손실 액이 눈덩이(이명박의 원죄)

밑 빠진 독 해외자원 개발… 석유공사 등 3사, 작년 손실 3조 육박   고영득 기자 godo@kyunghyang.com 입력 : 2017.03.20 20:48:19   MB정부 무분별 사업 후유증 ...

  • 등록일: 2017-04-06

1008

VIEWS

7

COMMENTED

일반정보 이젠 노점상에서도 모바일 페이로 결제한다”

서울 전통시장에 ‘모바일 페이’가 도입된다. 전통시장의 영세 가맹점뿐만 아니라 푸드 트럭 등 수만여 노점상도 포함된다.  소비자는 신용카드나 스마트폰만 있으...

  • 등록일: 2017-03-25

303

VIEWS

10

COMMENTED

일반정보 '반짝반짝 LED만 봐도 게이밍이네…' 에이수스 ROG STRIX GL753

"반짝반짝 LED만 봐도 게이밍이네…" 에이수스 ROG STRIX GL753

  • 등록일: 2017-03-18

177

VIEWS

9

COMMENTED

일반정보 구글, G메일에 비디오 첨부파일 바로 보기 지원 file

구글, G메일에 비디오 첨부파일 바로 보기 지원 (지디넷코리아=임유경 기자)구글이 G메일에 유튜브 같은 비디오 플레이어 기능을 추가했다. 이제 G메일 사용자들...

  • 등록일: 2017-03-18

366

VIEWS

8

COMMENTED

일반정보 415㎞ ‘연비괴물’투산ix 수소차, 3만원에 창원~서울 달리고도…

창원시 관용 수소차가 창원~서울을 무충전으로 주행해 휘발유나 경유차 못지 않은 장거리 주행성능을 보여줬다.  지난해 연말 관용차로 수소차 20대를 구매한 창...

  • 등록일: 2017-03-14

1004

VIEWS

23

COMMENTED

일반정보 국내 치매 환자, 12분마다 1명씩 발생

국내 치매 환자, 12분마다 1명씩 발생조세일보 / 박정환 기자 salsa@joseilbo.com | 2015.09.15 07:59 노인 1000명당 7.9명 신규환자 생겨 … 경도인지장애 환자 ...

  • 등록일: 2017-03-09

235

VIEWS

4

COMMENTED

일반정보 북한 땅에 매장된 희토류 20억t 매장 추정, 세계 1위

  북한 땅에 매장된 희토류 20억t 매장 추정, 세계 1위  매장량으로 하면 중국과 몰골이 많은 편이지만 질로 따지면 북한의 것이 최고다. 온 세계가 북한 땅에 매...

  • 등록일: 2017-03-09

553

VIEWS

16

COMMENTED

일반정보 "국민 71% 통신비 인하 체감 못 해…단통법은 경쟁억제법"

녹소연 "단통법 전면 개정해야…알뜰폰 지원 등으로 시장 환경 개선" 한 달 통신비는 5만∼10만원 제일 많아…'기본료 폐지' 최우선 과제 이동통신 유통 현장(자료) ...

  • 등록일: 2017-03-07

174

VIEWS

5

COMMENTED

일반정보 보잉 747의 아버지 조지프 F. 조 서터 (Joseph F. "Joe" Sutter)

  보잉 747의 아버지 조지프 F. 조 서터 (Joseph F. "Joe" Sutter)현재 하늘을 날고 있는 보잉 747 도 이분의 손을 거쳐서 탄생했다고 합니다. 2016년 현재 서터 ...

  • 등록일: 2017-02-24

404

VIEWS

5

COMMENTED

일반정보 '민간인 학살' 송요찬, 7억 들여 기념 사업?

'민간인 학살' 송요찬, 7억 들여 기념 사업?피해 유족들 "청양군-충남도-보훈처는 선양사업추진위 해체, 사업 중단해야"   2017. 02. 22     ▲  지난해 11월, 이...

  • 등록일: 2017-02-24

549

VIEWS

4

COMMENTED

일반정보 전국 '세븐일레븐', 포켓몬고 체육관으로 변신?

    편의점 프랜차이즈 '세븐일레븐'이 나이앤틱의 모바일 게임 '포켓몬고'와 제휴해 전국 매장이 포켓스톱이나 체육관으로 지정될 것이라는 정보가 전파되고 있...

  • 등록일: 2017-02-20

510

VIEWS

2

COMMENTED