Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

"랜섬웨어 '록키' 변종 DLL파일 감염 주의"


하우리 "CryptXXX 이어 2번째 DLL랜섬웨어 한국 상륙" 

(지디넷코리아=임민철 기자)보안업체 하우리(대표 김희천)는 랜섬웨어 록키(Locky) 변종 DLL파일이 국내에 유포돼 사용자들의 주의가 필요하다고 7일 밝혔다. 

변종 랜섬웨어는 스팸메일에 첨부된 매크로를 사용한 문서파일, JSWSF,VBA 등 스크립트 다운로더 형식으로 유포되고 있다. 스크립트 파일은 ‘monthly_report’, ‘office_equipment’ 등 업무용 키워드를 포함한 형태로 유포되고 있다. 

해당 파일이 실행되면 시스템 임시파일 경로에 DLL과 텍스트 파일을 내려받는다. 파일명은 임의 생성되나 'yahooWidgets' 또는 'Driver BoosterBackup' 등 정상 파일로 위장하는 설명을 포함한다. 


imc_X7ykjAq6ZLyr9kmG_99_20160907165806 (1).jpg


한국에 확산되고 있는 록키 변종 DLL파일 랜섬웨어 및 감염파일 샘플(위)과 바이로봇의 월별 록키 랜섬웨어 대응 현황. [자료=하우리]

변종 랜섬웨어는 윈도 시스템 파일 중 'rundll32.exe'을 감염시켜 동작한다. 사용자 파일을 암호화하고 확장자를 '.zepto'로 바꾼다. 랜섬웨어를 내려받게 만든 스크립트도 암호화해 감염 후 스크립트 파일을 확인하기 어렵다고 하우리 측은 설명했다. 

하우리 보안대응팀 주은지 연구원은 "올 2월 첫 발견된 록키 랜섬웨어는 국내에 지속 확산되고 있는데, 상대적으로 의심을 덜 사는 DLL 파일 형태를 취하고 있다"며 "앞으로도 국내 피해 사례가 발생할 전망"이라고 진단했다. 

하우리 측은 신규 변종 록키 랜섬웨어를 'Trojan.Win32.Locky.159232'라는 진단명으로 탐지해 치료하는 기능을 백신프로그램 바이로봇에 추가했다. 회사측은 바이로봇APT실드를 통해 사전 차단할 수도 있다고 설명했다.



http://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=283&oid=092&aid=0002102832


이렇게 발전해 가는군요 죽일놈들 ...

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.09.07 23:52
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

제 경우 메일은 개인용과 업무용으로 구분하고 업무용은 등록되어진 사람외엔 모두 스팸처리 합니다. 

그리고 개인용과 스팸확인은 가급적 스마트폰에서 합니다. 파일 첨부시 엄청 긴장을 합니다...^^

그리고 팁으로 윈도우의 스크립트 호스트 서비스를 비활성 해놓고 있습니다.

profile

영원한

2016.09.08 06:06
가입일:
총 게시물수: 37
총 댓글수: 7469

잘 봤습니다. 감사합니다.

profile

agong

2016.09.08 06:21
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

정보 감사합니다.

profile

지성감천

2016.09.08 12:27
가입일:
총 게시물수: 0
총 댓글수: 111

점점 더 지능화 되어가는 추세~~

좋은 정보 감사합니다^^

profile

달려둘리

2016.09.08 14:53
가입일:
총 게시물수: 0
총 댓글수: 4

좋은 정보 감사합니다~~

profile

ianRYU

2016.09.08 15:25
가입일: 2018:10.11
총 게시물수: 11
총 댓글수: 863
감사합니다.
profile

나도리

2016.09.08 16:07
가입일:
총 게시물수: 23
총 댓글수: 95

랜섬...

갈수록 문제를 발생시키는 군요


항시 조심..조심..

profile

ISOL

2016.09.08 17:43
가입일: 2018:11.15
총 게시물수: 5
총 댓글수: 120

또 시작이네요

profile

나우시카

2016.09.08 21:40
가입일:
총 게시물수: 6
총 댓글수: 411

정보 감사합니다~

profile

콩사랑

2016.09.09 01:44
가입일: 2015:12.01
총 게시물수: 36
총 댓글수: 907

항상 조심 조심 해야겠군요

profile

상운2Y

2016.09.09 13:34
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 34

피곤하네요..

profile

또그래

2016.09.09 21:58
가입일: 2018:10.04
총 게시물수: 4
총 댓글수: 79

랜섬웨어... 걸리면 답 안나오던데... 조심해야겠네요^^

profile

칼새

2016.09.10 08:27
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보에 감사드립니다.

profile

짜가

2016.09.10 10:50
가입일: 2018:12.13
총 게시물수: 6
총 댓글수: 338

저도 한번 걸려서 파일 다 날리고 엄청 속이 쓰렸다는....

이상한 파일이나 메일은 바로 삭제

profile

다니엘헤딩

2016.09.11 18:39
가입일: 2018:10.11
총 게시물수: 2
총 댓글수: 197

랜섬웨어 제작자는 잡아다 족쳐야 됨 하나뿐인 결혼사진, 돌사진, 가족사진 날리고 에휴

profile

큐튜큐튜

2016.09.21 10:13
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 07:13
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 LG전자, 대화면 전략 스마트폰 'V20' 공개

LG전자가 7일 서울 서초R&D캠퍼스에서 공개 행사를 열고 대화면 전략 스마트폰 'LG V20(이하 V20)'를 발표한다. V20는 V시리즈의 두 번째 스마트폰으로, LG전...

  • 등록일: 2016-09-08

710

VIEWS

19

COMMENTED

IT정보 애플 아이폰7에도 삼성 SDI 배터리가?

월 스트리트 저널에서 꽤 흥미로운 소식을 보도했습니다. 갤럭시노트7 폭발의 주원인으로 주목받고 있는 삼성SDI에 대한 내용인데요. 애플과 관련한 내용이 포함...

  • 등록일: 2016-09-08

550

VIEWS

13

COMMENTED

IT정보 애플 발표회 한눈정리, 아이폰7 무엇이 달라졌나

아이폰7 애플워치2 발표한 애플, 무엇이 달라졌나 9월 들어 2016년 하반기 스마트폰 삼국지 대전이 펼쳐지고 있습니다. 애플의 경쟁 제품인 삼성전자의 갤럭시노...

  • 등록일: 2016-09-08

397

VIEWS

16

COMMENTED

IT정보 가짜 네이버 로그인 사이트, 진짜와 얼마나 다를까

가짜 사이트에 아이디와 비밀번호 입력하지 않도록 주의해야 [보안뉴스 김태형] 최근 네이버 주소와 유사한 가짜 네이버 주소를 생성해 악성코드를 유포하는 등 ...

  • 등록일: 2016-09-08

1025

VIEWS

31

COMMENTED

IT정보 "랜섬웨어 '록키' 변종 DLL파일 감염 주의" file

"랜섬웨어 '록키' 변종 DLL파일 감염 주의" 하우리 "CryptXXX 이어 2번째 DLL랜섬웨어 한국 상륙" (지디넷코리아=임민철 기자)보안업체 하우리(대표 김희천)는 랜...

  • 등록일: 2016-09-07

571

VIEWS

17

COMMENTED

IT정보 LG전자, 대화면 전략 스마트폰 'V20' 공개

[강민경기자] LG전자가 7일 서울 서초R&D캠퍼스에서 공개 행사를 열고 대화면 전략 스마트폰 'LG V20(이하 V20)'를 발표한다. V20는 V시리즈의 두 번째 스마...

  • 등록일: 2016-09-07

905

VIEWS

14

COMMENTED

IT정보 IBM, 왓슨 AI 넣은 '히어러블' 이어폰 개발한다

주변 환경 인식해 자동으로 음량 조절 업무상 대화 이해한 뒤 필요한 정보도 제공 이어폰 착용한 채 고개를 움직이는 것으로 조작 가능 브라기(Bargi) 사의 스마...

  • 등록일: 2016-09-06

545

VIEWS

6

COMMENTED

IT정보 스크립트 랜섬웨어 예방법 & 메신저 파일로 위장한 랜섬웨어 정보 - 안랩 file

http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=25368http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=25...

  • 등록일: 2016-09-04

359

VIEWS

10

COMMENTED

IT정보 드롭박스, 4년전 해킹에 개인정보 6천800만건 유출

원본출처 : http://www.focus.kr/view.php?key=2016090100152443145 (서울=포커스뉴스) 미국의 웹 기반 파일 공유 서비스 '드롭박스(Dropbox)'가 2012년 해킹으로...

  • 등록일: 2016-09-03

431

VIEWS

13

COMMENTED

IT정보 카메라야? 폰이야?..스마트폰 업계의 '카메라' 경쟁

[머니투데이 김지민 기자] [소니, 트리플 이미지센싱 카메라 탑재한 ‘엑스페리아 XZ’·레노버·화웨이도 카메라 기능 강조한 신작 내놔] 스마트폰 업계 중견기업들...

  • 등록일: 2016-09-03

436

VIEWS

14

COMMENTED

IT정보 VR 투자회사 요약표

출처 http://d1icj85yqthyoq.cloudfront.net/wp-content/uploads/2016/05/vr-fund-vr-landscape.jpg

  • 등록일: 2016-09-03

234

VIEWS

9

COMMENTED

IT정보 9월, 모바일 시장은 8월보다 뜨겁다?

2016년도 어느덧 8개월의 시간이 흘러갔습니다. 연초부터 다수의 스마트폰이 출시되며 많은 이들의 관심을 받았는데요. 최근에는 갤럭시 노트7까지 출시되며 예비...

  • 등록일: 2016-09-02

273

VIEWS

13

COMMENTED

IT정보 기어S3 클래식/프론티어, S2와 다른 점은?

삼성전자 두번째 원형 스마트워치 기어S3 모델이 금일 독일 베를린에서 언팩 행사를 가졌습니다. 디픽(DPick)에서도 IFA 취재를 위해서 독일에 와 있기 때문에 이...

  • 등록일: 2016-09-02

1185

VIEWS

12

COMMENTED

IT정보 MS 맥북프로 겨냥 서피스북2 살짝 공개

새로운 맥북프로에 대한 루머가 계속 나오고 있는데 올해 여름부터 MS 서피스북의 후속 모델에 대한 소식이 조금씩 흘러 나오더니 며칠 전 마이크로소프트 인스타...

  • 등록일: 2016-09-02

927

VIEWS

10

COMMENTED

208

VIEWS

10

COMMENTED

IT정보 vr 백팩pc

자체 CPU, GPU를 내장하고있으며 1시간 정도 사용가능 한 배터리 포함해서 아웃도어에서 문제없이 이용 가능하다고 합니다

  • 등록일: 2016-09-02

179

VIEWS

9

COMMENTED

IT정보 노트7 버튼 부분 녹아...

이번엔 버튼 부분이 녹았다네요... http://m.cafe.naver.com/anycallusershow/2323328

  • 등록일: 2016-09-02

244

VIEWS

13

COMMENTED

IT정보 바이브에서 무선방식 프로토타입이 나온답니다

http://www.vrfocus.com/2016/08/valve-and-quark-vr-are-working-on-a-wireless-version-of-the-htc-vive/Valve and Quark VR Are Working On A Wireless Versio...

  • 등록일: 2016-09-02

290

VIEWS

10

COMMENTED

IT정보 PC 하나로 개인정보 1094만건 유출... 인터파크 해킹 전말은?

[디지털데일리 최민지 기자] 특정 직원을 표적 대상으로 삼아 단 한 대의 PC를 감염시켜 1094만건 이상의 개인정보를 탈취한 인터파크 해킹사건의 전말이 드러났...

  • 등록일: 2016-09-01

401

VIEWS

22

COMMENTED

IT정보 노트7 폭발 정리

http://cafe.naver.com/develoid/653498타커뮤니티 글인데요, http://cafe.naver.com/develoid/653498 문제시 삭제를 하도록 하겠습니다.

  • 등록일: 2016-08-31

574

VIEWS

28

COMMENTED