Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로!


최근 또 다시 이력서 파일로 위장한 압축 파일(.zip)을 이용해 유포되는 랜섬웨어가 확인됐다. 그러나 기존과 달리 첨부한 압축 파일의 헤더 정보를 변조해 압축 해제 전 미리보기 시 변조된 정보가 보이도록 하는 치밀함을 더했다. 

 

이번에 확인된 랜섬웨어는 [그림 1]과 같이 제목과 첨부 파일의 이름의 글자 중 일부가 비정상적으로 보이는, 즉 일부 글자가 깨진 이메일을 통해 유포되었다. 

 

 1807112938538710.JPG

[그림 1] 일부 글자가 깨진 채 유포된 이메일

 

문자 인코딩 변경을 통해 해당 이메일을 확인하면 비정상적으로 보였던 일부 문자가 정상적으로 나타나는데, [그림 2]와 같이 이력서 제출과 관련된 것으로 위장한 이메일 제목과 제출자로 위장한 이름 등의 정보가 보인다. 

 

 1807112938699498.JPG 

[그림 2] 문자 인코딩 변경을 거쳐 확인한 이메일 제목 및 첨부 파일 이름

 

그런데, 이 메일에 첨부된 압축 파일을 해제하면 헤더 오류가 발생한다. 해당 압축 파일의 헤더 정보가 변조되었기 때문이다. 이로 인해 압축 프로그램에 따라 해당 파일의 미리보기 정보가 각기 다르게 표시된다. 압축 파일을 해제하기 전에 미리보기 기능을 이용해 꼼꼼히 확인하는 사용자마저 속이기 위한 것이다.

 

[그림 3]에서 볼 수 있는 것처럼, 어떤 압축 프로그램에서는 해당 파일이 mp3 파일로 표시되지만 다른 압축 프로그램에서는 자바 스크립트 파일로 표시된다. 공격자가 해당 압축 파일의 헤더 정보를 mp3로 변경해두었기 때문이다. 

 

 1807112938914606.JPG 

[그림 3] 압축 프로그램에 따라 다르게 표시되는 미리보기 정보

 

실제로 첨부된 파일은 난독화된 스크립트 파일(.js)로, 이 스크립트는 아래와 같은 기능을 수행하는 것으로 확인됐다.

- 특정 URL 접근

- 특정 URL에서 받은 정보를 이용해 Temp 경로에 ‘9자리 랜덤문자열.exe’ 파일 생성

- 감염 PC의 관리자 권한으로 스크립트 파일 실행(Windows Vista 이상, OS 커널 버전 NT 6/10)

- 스크립트 파일 자가 삭제 등 

 

이 난독화된 악성 스크립트가 특정 URL에서 다운로드하여 생성하는 파일은 갠드크랩 랜섬웨어로, 감염 PC의 파일을 암호화한 후 파일의 확장자를 .CRAB로 변경한다. 

 


이번 사례에서 볼 수 있는 것처럼, 최근 보안에 관심이 많은 사용자들이 늘어나면서 악성코드 제작자는 공격 성공률을 높이기 위해 다양한 기법을 이용해 더욱 치밀하게 공격을 가하고 있다. 따라서 일반 사용자는 물론, 평소 악성코드 감염을 방지하기 위해 노력하는 사용자들도 각별한 주의가 필요하다. 특히 이메일 제목이나 본문, 첨부 파일에 호기심을 자극하는 내용이 있을 경우 우선 경계하는 것이 바람직하다. 

 

이와 함께 OS 및 주요 프로그램의 최신 보안 업데이트를 적용하고 V3 등 백신의 엔진 버전을 최신 상태로 유지하고 실시간 검사 기능을 이용하는 등 기본적인 보안 수칙은 반드시 지키는 것이 좋다. 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

블루노트

2018.07.12 09:10
가입일: 2018:10.04
총 게시물수: 2
총 댓글수: 664
랜섬웨어는 계속 업그레이드 되는군요 조심해야 할 듯요
profile

귀여운어흥이

2018.07.13 00:36
가입일: 2018:04.12
총 게시물수: 8
총 댓글수: 174
랜섬 제대로 걸리면 포맷해야하는경우가 많아서 각별이 메인 백신과 랜섬전용제품과 최신원도우 유지가 답인듯하내요
profile

관필선생

2018.07.13 10:41
가입일: 2019:07.01
총 게시물수: 3
총 댓글수: 72
정보 감사합니다.
profile

엔냐

2018.07.13 16:40
가입일: 2018:04.24
총 게시물수: 66
총 댓글수: 493
항상 조심이 최고입니다
profile

JCOM

2018.07.15 14:49
가입일: 2017:09.23
총 게시물수: 0
총 댓글수: 3
윈도우10은 막힌다던데 안될려나..
profile

124124ㄹㄹ2

2018.07.19 12:49
가입일: 2018:07.19
총 게시물수: 0
총 댓글수: 38
조심또조심
profile

병아리

2018.08.05 01:46
가입일: 2018:09.20
총 게시물수: 9
총 댓글수: 119
랜섬웨어 정말 무서워여 조심 또 조심
List of Articles

IT정보 '카톡' 잡을까…삼성·구글 차세대 메시지 협업

삼성전자와 구글이 차세대 메시지 서비스(RCS·Rich Communication Services) 개발에 나선다. 국내 이동통신사들도 참여를 검토 중이다. 14일 삼성전자는 스마트폰...

  • 등록일: 2018-09-15

633

VIEWS

15

COMMENTED

IT정보 한성SMB솔루션, 큐냅 나스 운영체제 QTS 4.3 공개

한성SMB솔루션, 큐냅 나스 운영체제 QTS 4.3 공개 - 스마트PC사랑 전체기사 close 뉴스 컴퓨팅 모바일 게임 IT일반 디지털가전 B2B 전시회 매거진 PC 모바일 게임...

  • 등록일: 2016-12-05

633

VIEWS

4

COMMENTED

IT정보 [ 블루 코랄 입은 '갤럭시S7 엣지·기어S3' 11일 동시 출격 ]

블루 코랄 입은 '갤럭시S7 엣지·기어S3' 11일 동시 출격  삼성전자가 신형 스마트워치 기어S3와 스마트폰 갤럭시S7 엣지 블루 코랄을 오는 11일 국내에 출시된다....

  • 등록일: 2016-11-03

633

VIEWS

2

COMMENTED

IT정보 '접는 드론' DJI 매빅 프로 공개…123만원

홍대 플래그십 스토어서 예약판매 후 내달 출시 [출처 : 연합뉴스 한지훈 기자] 전세계 민간용 드론(무인기) 업계의 선두주자로 꼽히는 중국의 드론 제조사 DJI가...

  • 등록일: 2016-10-05

633

VIEWS

4

COMMENTED

윈도정보 쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로!

쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로! 최근 또 다시 이력서 파일로 위장한 압축 파일(.zip)을 이용해 유포되는 랜섬웨어가 확인됐다. 그러나 기존과 ...

  • 등록일: 2018-07-12

630

VIEWS

7

COMMENTED

윈도우를 빠르게 사용하기 위한 5가지 정리 방법

윈도우를 빠르게 사용하기 위한 5가지 정리 방법 PC 또는 노트북을 좀 더 빠르게 사용할 수 있는 간단한 방법 5가지가 있다. 윈도우가 제공하는 기본 도구를 사용...

  • 작성자: Op
  • 등록일: 2018-02-21

630

VIEWS

12

COMMENTED

MS소식 MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포 file

MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포 (지디넷코리아=임유경 기자)현재 사용되는 거의 모든 PC와 스마트폰 프로세서에 영향을 미치는 중대 결함이 발견된...

  • 등록일: 2018-01-04

630

VIEWS

20

COMMENTED

IT정보 갤럭시 노트7 홍채인식~ 궁금한 점 정리?!

갤럭시노트7 홍채인식 궁금한점을 풀어보자! 최초는 아니지만 메이저급 제품군 중에서는 갤럭시노트7이 처음으로 홍채인식 기능을 탑재됐습니다. 직접 갤럭시노트...

  • 등록일: 2016-08-22

629

VIEWS

10

COMMENTED

윈도정보 Windows RS4 Inside Preview 17134 공개되었습니다.

Windows RS4 Inside Preview 17134.1은 RS4의 RTM 후보버전입니다. 한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE  Home 버전...

  • 등록일: 2018-04-17

628

VIEWS

15

COMMENTED

일반정보 7년간 과일만 먹은 남자

7년간 과일만 먹은 남자 과일은 완전식품’ 주장에 충격박예슬 동아닷컴 기자 입력 2016-09-23 17:56:15   과일만 섭취하면 몸에 어떤 변화가 생길지 궁금해 과일...

  • 등록일: 2016-09-24

628

VIEWS

14

COMMENTED

IT정보 [ 구글 '넥서스 스마트워치' 이런 모습? 렌더링 공개 ]

구글 '넥서스 스마트워치' 이런 모습? 렌더링 공개 ...( http://www.kbench.com/?q=node/165256 ,발췌 인용 ) 구글이 개발 중인 것으로 알려진 넥서스 스마트워치...

  • 등록일: 2016-07-14

628

VIEWS

8

COMMENTED

IT정보 발열 걱정 끝, 오버클럭도 매력적인 65W Non-X AMD 라이젠 9 7900/7600

이정도 기능이면 한번 사용해보고 싶어지네요. 가격만 착하면

  • 작성자: Op
  • 등록일: 2023-01-17

627

VIEWS

1

COMMENTED

일반정보 현존하는 최장수 어른 146세

1870년에 태어나 146세를 맞은 할아버지가 화제가 되고 있다. 27일(현지시각) 영국 데일리메일 등은 인도네시아에 거주하는 므바흐 고토(Mbah Gotho) 할아버지를 ...

  • 등록일: 2016-09-15

627

VIEWS

12

COMMENTED

IT정보 세계 최초 8GB램 스마트폰 Le2S 출시하나?

중국 제조사의 경우 자국 점유율 비중이 굉장히 높다 워낙 인구가 많은 중국인만큼 스마트폰 제조사간의 경쟁 또한 상당히 치열한 실정입니다. 특히나 중국 스마...

  • 등록일: 2016-08-16

626

VIEWS

14

COMMENTED

일반정보 북, 짝퉁 페이스북 열었다 해킹당해…김정은 사진 대거 올라와

【서울=뉴시스】박영환 기자= 북한이 김정은 노동당 위원장의 사진이 대거 올라온 짝퉁 페이스북을 개설했다가 스코틀랜드의 한 10대 해커에게 해킹당하는 수모...

  • 등록일: 2016-06-01

625

VIEWS

8

COMMENTED