Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

"랜섬웨어 '록키' 변종 DLL파일 감염 주의"


하우리 "CryptXXX 이어 2번째 DLL랜섬웨어 한국 상륙" 

(지디넷코리아=임민철 기자)보안업체 하우리(대표 김희천)는 랜섬웨어 록키(Locky) 변종 DLL파일이 국내에 유포돼 사용자들의 주의가 필요하다고 7일 밝혔다. 

변종 랜섬웨어는 스팸메일에 첨부된 매크로를 사용한 문서파일, JSWSF,VBA 등 스크립트 다운로더 형식으로 유포되고 있다. 스크립트 파일은 ‘monthly_report’, ‘office_equipment’ 등 업무용 키워드를 포함한 형태로 유포되고 있다. 

해당 파일이 실행되면 시스템 임시파일 경로에 DLL과 텍스트 파일을 내려받는다. 파일명은 임의 생성되나 'yahooWidgets' 또는 'Driver BoosterBackup' 등 정상 파일로 위장하는 설명을 포함한다. 


imc_X7ykjAq6ZLyr9kmG_99_20160907165806 (1).jpg


한국에 확산되고 있는 록키 변종 DLL파일 랜섬웨어 및 감염파일 샘플(위)과 바이로봇의 월별 록키 랜섬웨어 대응 현황. [자료=하우리]

변종 랜섬웨어는 윈도 시스템 파일 중 'rundll32.exe'을 감염시켜 동작한다. 사용자 파일을 암호화하고 확장자를 '.zepto'로 바꾼다. 랜섬웨어를 내려받게 만든 스크립트도 암호화해 감염 후 스크립트 파일을 확인하기 어렵다고 하우리 측은 설명했다. 

하우리 보안대응팀 주은지 연구원은 "올 2월 첫 발견된 록키 랜섬웨어는 국내에 지속 확산되고 있는데, 상대적으로 의심을 덜 사는 DLL 파일 형태를 취하고 있다"며 "앞으로도 국내 피해 사례가 발생할 전망"이라고 진단했다. 

하우리 측은 신규 변종 록키 랜섬웨어를 'Trojan.Win32.Locky.159232'라는 진단명으로 탐지해 치료하는 기능을 백신프로그램 바이로봇에 추가했다. 회사측은 바이로봇APT실드를 통해 사전 차단할 수도 있다고 설명했다.



http://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=283&oid=092&aid=0002102832


이렇게 발전해 가는군요 죽일놈들 ...

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.07 23:52
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

제 경우 메일은 개인용과 업무용으로 구분하고 업무용은 등록되어진 사람외엔 모두 스팸처리 합니다. 

그리고 개인용과 스팸확인은 가급적 스마트폰에서 합니다. 파일 첨부시 엄청 긴장을 합니다...^^

그리고 팁으로 윈도우의 스크립트 호스트 서비스를 비활성 해놓고 있습니다.

profile

영원한

2016.09.08 06:06
가입일:
총 게시물수: 37
총 댓글수: 7469

잘 봤습니다. 감사합니다.

profile

agong

2016.09.08 06:21
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

정보 감사합니다.

profile

지성감천

2016.09.08 12:27
가입일:
총 게시물수: 0
총 댓글수: 111

점점 더 지능화 되어가는 추세~~

좋은 정보 감사합니다^^

profile

달려둘리

2016.09.08 14:53
가입일:
총 게시물수: 0
총 댓글수: 4

좋은 정보 감사합니다~~

profile

ianRYU

2016.09.08 15:25
가입일: 2018:10.11
총 게시물수: 11
총 댓글수: 863
감사합니다.
profile

나도리

2016.09.08 16:07
가입일:
총 게시물수: 23
총 댓글수: 95

랜섬...

갈수록 문제를 발생시키는 군요


항시 조심..조심..

profile

ISOL

2016.09.08 17:43
가입일: 2018:11.15
총 게시물수: 5
총 댓글수: 120

또 시작이네요

profile

나우시카

2016.09.08 21:40
가입일:
총 게시물수: 6
총 댓글수: 411

정보 감사합니다~

profile

콩사랑

2016.09.09 01:44
가입일: 2015:12.01
총 게시물수: 36
총 댓글수: 907

항상 조심 조심 해야겠군요

profile

상운2Y

2016.09.09 13:34
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 34

피곤하네요..

profile

또그래

2016.09.09 21:58
가입일: 2018:10.04
총 게시물수: 4
총 댓글수: 79

랜섬웨어... 걸리면 답 안나오던데... 조심해야겠네요^^

profile

칼새

2016.09.10 08:27
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보에 감사드립니다.

profile

짜가

2016.09.10 10:50
가입일: 2018:12.13
총 게시물수: 6
총 댓글수: 338

저도 한번 걸려서 파일 다 날리고 엄청 속이 쓰렸다는....

이상한 파일이나 메일은 바로 삭제

profile

다니엘헤딩

2016.09.11 18:39
가입일: 2018:10.11
총 게시물수: 2
총 댓글수: 197

랜섬웨어 제작자는 잡아다 족쳐야 됨 하나뿐인 결혼사진, 돌사진, 가족사진 날리고 에휴

profile

큐튜큐튜

2016.09.21 10:13
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 07:13
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 그래픽 코어 빠진 인텔 9세대 코어 CPU F 버전 출시 임박?

중국발 소식통을 통해 알려진 9세대 코어 프로세서의 F 버전이 조만간 출시될 것으로 보인다. 일부 해외 온라인 쇼핑몰에 9세대 코어 프로세서의 F 모델들이 등록...

  • 등록일: 2018-12-26

586

VIEWS

14

COMMENTED

IT정보 [ 삼성전자, '기어S4' 운영체제 타이젠OS 유지할 듯 ]

 삼성전자가 스마트워치 '기어' 시리즈의 운영체제(OS)로 기존 타이젠 OS를 유지할 것으로 보인다고 해외 IT매체 GSM아레나가 IT트위터리안 에반 블래스(@evleak...

  • 등록일: 2018-06-11

581

VIEWS

12

COMMENTED

IT정보 삼성전자, 오류 無·빅데이터 품은 '초격차 SSD' 출시 file

삼성전자가 역대 최고 성능을 가진 ‘PCIe Gen4 SSD’ 19종을 출시한다. 삼성전자 신제품에는 세계 최초로 구현된 기술 세가지가 적용됐다. ▲낸드 칩에 오류가 나도...

  • 작성자: kmc
  • 등록일: 2019-09-20

581

VIEWS

11

COMMENTED

IT정보 TV겸용 모니터 못믿을 표시성능… 실성능 비교한 결과

[디지털타임스 김은 기자]TV와 모니터로 동시에 사용할 수 있는 제품 중 상당수가 표시 성능보다 실제 기능이 떨어진다는 지적이 나왔다.  소비자시민모임은 시중...

  • 등록일: 2017-04-18

580

VIEWS

17

COMMENTED

IT정보 [ `기어S3` 블루투스 39만9300원·LTE 45만9800원 ]

  `기어S3` 블루투스 39만9300원·LTE 45만9800원  삼성전자 스마트워치 `기어S3` 가격이 39만9300원~45만9800원으로 확정됐다. 기어 S3 모델은 클래식과 프론티어...

  • 등록일: 2016-11-03

575

VIEWS

2

COMMENTED

IT정보 홍미 5, 홍미 5 플러스의 스펙 완전 유출 file

홍미 5 플러스는 5.99인치 2160x1080 해상도 18:9 비율 스크린, 17일 대기 4000mAh 배터리, 전면 셀카 조명, 후면 1200만 화소 카메라, 스냅드래곤 625. 999위안...

  • 등록일: 2017-12-10

575

VIEWS

12

COMMENTED

IT정보 노트7 폭발 정리

http://cafe.naver.com/develoid/653498타커뮤니티 글인데요, http://cafe.naver.com/develoid/653498 문제시 삭제를 하도록 하겠습니다.

  • 등록일: 2016-08-31

574

VIEWS

28

COMMENTED

IT정보 中업체들은 '삼성 5G칩' 택했다. file

이건 뭐지 했네요. 와!!!! 화웨이 백도어문제가 자신들에게도 문제라고 생각했나보네요....헐...수. 원문링크:https://view.asiae.co.kr/article/201909091132580...

  • 등록일: 2019-09-10

573

VIEWS

16

COMMENTED

IT정보 "랜섬웨어 '록키' 변종 DLL파일 감염 주의" file

"랜섬웨어 '록키' 변종 DLL파일 감염 주의" 하우리 "CryptXXX 이어 2번째 DLL랜섬웨어 한국 상륙" (지디넷코리아=임민철 기자)보안업체 하우리(대표 김희천)는 랜...

  • 등록일: 2016-09-07

571

VIEWS

17

COMMENTED

IT정보 교체되는 노트7 배터리는 중국ATL제품으로..

안녕하세요 지금 SBS뉴스보니 교체되는 노트7 배터리는 중국제품으로 장착된답니다.

  • 등록일: 2016-09-11

571

VIEWS

25

COMMENTED

IT정보 2017년 가장 기다려지는 IT기기 톱5

2017년 가장 기다려지는 IT기기 톱5

  • 등록일: 2017-02-09

571

VIEWS

17

COMMENTED

IT정보 아이폰7 플러스 블랙색상 유출!?

삼성전자의 갤럭시노트7이 공식적으로 공개가 된 가운데 다음 제품으로 많은 분들이 애플의 아이폰7 시리즈에 눈을 돌리고 있습니다.전 세계적으로 안드로이드OS...

  • 등록일: 2016-08-16

568

VIEWS

7

COMMENTED

IT정보 10기가 인터넷 시범망 가동···연내 상용화

정부가 10기가 인터넷 시범 망을 가동한다. 과학기술정보통신부는 통신사, 국산 통신장비 업체와 10기가 인터넷 기술·장비를 개발해 빠르면 다음 달 시범 망에 적...

  • 등록일: 2018-09-23

567

VIEWS

6

COMMENTED

IT정보 구글 창업자 세르게이 브린, 래리 페이지

구글 창업자 세르게이 브린, 래리 페이지  닮았지만 다른 괴짜 공학도 ‘세상의 모든 정보’를 나누다   ‘디지털 유토피아’를 꿈꾸던 두 청년의 만남은 세상의 패러...

  • 등록일: 2017-02-04

566

VIEWS

2

COMMENTED

IT정보 [ 삼성전자, '웨어OS' 품은 스마트워치 ]

 삼성전자와 구글이 웨어러블 기기 시장에서 다시 밀월 관계를 회복할 것으로 보인다. 23일(현지시간) 폰아레나 등 외신은 IT트위터리안 에반 블래스(@evleaks) ...

  • 등록일: 2018-05-24

564

VIEWS

10

COMMENTED

IT정보 아이폰7 딥블루 실물, 노트7 블루와 다르다!

올가을 유행은 블루가 되는 것일까요? 8월 3일 공개된 갤럭시노트7 색상 중 현재 블루 코랄 색상이 가장 인기가 많은 것 같습니다. 그리고 9월 7일 공개 예정인 ...

  • 등록일: 2016-08-19

561

VIEWS

10

COMMENTED

IT정보 인텔 또다른 해킹 취약점 발견…"노트북 30초면 뚫려"

인텔 또다른 해킹 취약점 발견.."노트북 30초면 뚫려" 인텔의 컴퓨터 시스템에서 또다른 보안 취약점이 발견되면서 전세계 수백만 대의 노트북이 해커 공격으로 ...

  • 등록일: 2018-01-14

560

VIEWS

15

COMMENTED

IT정보 점점 미래로.. 갤럭시노트7에 홍채인식이 탑재될지도..

올 가을 출시될 갤럭시 노트 7에 홍채 인식 기능이 탑재될 것을 보여주는 증거가 포착됐다고 샘모바일이 8일(현지시간) 전했습니다. 삼성은 새롭게 추가되는 갤...

  • 등록일: 2016-06-26

559

VIEWS

10

COMMENTED

IT정보 호킹 "AI가 인류보다 빨리 진화할 수 있어"…'로봇 반란' 경고

호킹 "AI가 인류보다 빨리 진화할 수 있어"…'로봇 반란' 경고 성별 선택하기 선택된 속도 추가 여성 선택된 성별남성 속도 선택하기 선택된 속도 추가 느...

  • 등록일: 2016-06-29

559

VIEWS

9

COMMENTED

IT정보 중국에 '아이폰7' 짝퉁 등장.."듀얼 카메라도 장착"

소문만 무성할 뿐 아직 정식 출시 되지 않은 애플 아이폰7의 가품이 중국에 등장했다. 24일(현지시간) 미국 IT매체 폰 아레나는 아직 세상에 등장하지도 않은 아...

  • 등록일: 2016-06-25

558

VIEWS

8

COMMENTED