Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

  2017.02.23 14:42:49 / 최민지 cmj@ddaily.co.kr  

art_1487828327.jpg


[디지털데일리 최민지기자] 보안전문기업 하우리(대표 김희천)는 최근 미국의 제45대 대통령인 도널드 트럼프를 주제로 한 랜섬웨어가 발견돼 사용자들의 주의가 요구된다고 23일 밝혔다.


‘트럼프락커(TrumpLocker)’는 이메일을 통해 압축 파일 형태로 전파된다. 압축 파일을 해제하면 안에 PDF 문서로 위장한 실행파일이 존재하며, 이를 클릭할 경우 감염된다.


기존에 국내 맞춤형으로 유포되고 있는 ‘비너스락커(VenusLocker)’ 랜섬웨어와 동일한 소스코드를 기반으로 제작됐다.


이번에 발견된 트럼프락커 랜섬웨어는 먼저 볼륨 쉐도우 복사본(Volume Shadow Copy)을 삭제하여 윈도우 복원을 불가능하도록 만든다. 이후 주요 파일들을 암호화하며 ‘.TheTrumpLockerf’, ‘.TheTrumpLockerp’ 확장자로 변경한다.


해당 랜섬웨어는 파일 암호화가 완료되면 바탕화면을 변경하고, “YOU ARE HACKED”라는 문자열이 쓰인 트럼프 미국 대통령 사진을 출력한다. 공격자는 72시간 이내에 파일 복호화 비용으로 150달러(한화로 약 171만원)를 자신의 비트코인 지갑으로 보내줄 것을 요구한다.


김종기 보안분석팀 연구원은 “이메일 첨부파일을 통한 악성코드 유포는 매우 기본적인 방식이지만 의외로 많은 사람들이 감염되고 있다”며 “출처가 불분명한 이메일 열람을 자제하고, 첨부파일 확장자를 다시 한 번 확인해 랜섬웨어에 감염되지 않도록 각별한 주의가 필요하다”고 말했.


한편, 하우리 바이로봇에서는 해당 랜섬웨어를 ‘Trojan.Win32.TrumpLocker’ 진단명으로 탐지 및 치료하고 있다.


<최민지 기자>cmj@ddaily.co.kr



http://www.ddaily.co.kr/news/article.html?no=153132

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.02.24 10:18
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

트럼프가 초상권침해라고 소송걸지 않을까요?...ㅎㅎ

profile

홀로선비

2017.02.24 11:57
가입일: 2015:11.27
총 게시물수: 47
총 댓글수: 513

왜 이런걸 만드는지 한심한 x들 이네요...ㅡㅡ

profile

Bobono

2017.02.24 12:28
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

무무심

2017.02.24 15:32
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

프리네

2017.02.25 01:23
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

여기나 저기나 핫바지로 보니까 오만게 다나오네요.

profile

쪼쪼

2017.02.27 10:44
가입일: 2017:02.15
총 게시물수: 9
총 댓글수: 325

좋은정보 감사합니다.

profile

유목민

2017.02.27 16:27
가입일:
총 게시물수: 0
총 댓글수: 7

트럼프가 문제네요 ㅎ

profile

멘소레담

2017.03.03 21:31
가입일: 2018:10.17
총 게시물수: 0
총 댓글수: 24

정보 감사합니다~

profile

세계일주

2017.09.29 13:59
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 고맙습니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 589
241 보안 소식 삼성전자, 핀테크 중심축으로 ‘블록체인‧암호화폐 지갑’ 내세워 돌까루 05-28 73
240 보안 소식 삭제형 멀웨어 킬디스크, 랜섬웨어를 업고 나타나다 file + 8 따봉 12-30 138
239 보안 소식 사이버 범죄자들, 어디서 모이고 거래하나? file + 13 따봉 12-05 97
238 보안 소식 사이버 무기 '보안취약점' 암거래 활개친다 + 5 ordo 03-29 62
237 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" + 5 크로커스 07-21 134
236 보안 소식 비트코인 지갑 제조사 킵키, 사이버 공격 당해 file + 6 따봉 01-04 83
235 보안 소식 비트코인 대신 다른 인질을 달라는 랜섬웨어 + 7 크로커스 01-05 519
234 보안 소식 비트코인 가격 상승하자, "北 추정 해커, 암호화폐 거래소 공격" 돌까루 05-29 89
233 보안 소식 비주얼 해킹, 어느 산업군이 가장 취약할까? file + 7 따봉 12-26 59
232 보안 소식 블록체인 서비스들 속속 ‘지갑 독립 선언’ 돌까루 05-29 284
231 보안 소식 북한 추정 공격그룹의 8월 작전명은 ‘로켓맨’ + 1 티오피 08-27 183
230 보안 소식 본격 냉전시대 다시 열리나? 미국, 러시아에 응징 시작 file + 8 따봉 01-03 133
229 보안 소식 보안업계로 확대되는 구글 제국 영향력 + 1 티오피 08-31 183
228 보안 소식 보안담당자여! 우리옆 의사, 네트워크 엔지니어를 공략하라 file + 8 따봉 12-28 115
227 보안 소식 보안’은 쏙 빠진 ‘웹 호환성 우수 사이트’ 이대로 괜찮나 file + 7 따봉 01-02 51
226 보안 소식 보안, 구매자 끌어당기는 셀링 포인트 될 수 있을까? file + 6 따봉 12-27 55
225 보안 소식 보안 앱인줄 알았는데 스파이웨어! 2년 만에 스토어에서 삭제 + 1 티오피 09-15 225
224 보안 소식 보안 담당자들이여, 잠들어 있는 우뇌를 깨워라 file + 5 따봉 10-19 166
223 보안 소식 변하는 랜섬웨어에 맞는 새로운 사이버 적응력 필요하다 file + 7 따봉 12-30 160
222 보안 소식 변경된 네이버 메인에 금감원 사칭 파밍! 점점 지능·신속화 + 5 ordo 04-03 153
221 보안 소식 백신이 못 막는 랜섬웨어, 윈도가 막나 + 32 크로커스 02-08 1055
220 보안 소식 방글라데시 은행 해킹 용의자 ‘Lazarus’가 북한? + 4 ordo 04-05 45
219 보안 소식 미라이 아닌 또 다른 사물인터넷 디도스 봇넷 발견 file + 8 따봉 12-29 152
218 보안 소식 미라이 봇넷과 디도스, 4년 전부터 알고 있었다 file + 8 따봉 12-29 141
217 보안 소식 미국 민주당 해킹 사건 범인, 우크라이나 포병부대도 노려 file + 10 따봉 12-23 126
216 보안 소식 미국 동부 인터넷 마비 시킨 ‘미라이’ 악성 파일, 국내서도 발견 + 12 크로커스 01-25 366
» 보안 소식 미국 대통령 ‘트럼프’ 랜섬웨어 등장 + 9 크로커스 02-24 187
214 보안 소식 미 국방부 이어 미군도 사상 최초 버그바운티 시작 file + 8 따봉 12-29 154
213 보안 소식 물리보안업계 M&A, 신성장 동력 마련 위한 결단인가 file + 6 따봉 12-27 53
212 보안 소식 문서편집 프로그램 공짜로 사용하려다 '악성코드 감염' + 5 티오피 09-26 87