Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

- 정상 파일과 아이콘 모양·디지털서명 제작사 달라
- 파일 실행 전 확인 필요

[이데일리 이유미 기자] 안랩(053800)은 지난 해 국내에 등장했던 ‘직소(JigSaw) 랜섬웨어’가 해외에서 다시 유포되고 있다며 14일 사용자 주의를 당부했다.

이번에 유포된 직소 랜섬웨어는 유명 유틸리티 프로그램인 어도비 플래시 업데이트 파일로 위장했다. 지난 해 국내에 등장했던 직소 랜섬웨어가 웹 브라우저 ‘파이어폭스’ 설치 파일로 위장해 유포된 것과 다른 점이다.

해당 악성 파일의 파일명은 ‘Setup.exe’이며 사용자가 정상 파일로 생각하기 쉽다. 하지만 정상 파일과는 아이콘 모양이 달라 주의가 필요하다. 또, 해당 파일의 디지털 서명을 확인하면 제작사 명도 달라 정식 배포된 파일이 아님을 확인 할 수 있다.

사용자가 해당 파일(Setup.exe)을 실행하면 사용자 PC 내 주요 파일들이 암호화 되고, 영화 ‘소우(Saw)’의 캐릭터가 금전(비트코인)을 요구하는 화면이 나온다.

일반적으로 랜섬웨어의 피해를 최소화하려면 △출처가 불분명한 파일 실행 자제, △수상한 웹사이트 방문 주의, △중요 파일 별도 백업, △OS 및 사용 프로그램 업데이트 등의 기본 보안수칙 실천이 필요하다.

한창규 안랩 시큐리티 대응센터장은 “현재까지 국내 발견 사례는 없다”며 “다만, 작년 상반기에 국내에서도 ‘직소 랜섬웨어’가 유포된 적이 있는 만큼 국내에도 확산될 수 있어 주의가 필요하다”고 말했다.

현재 V3에서는 해당 랜섬웨어를 진단 및 치료 하고 있다.

0003849630_001_20170614104905790.jpg?typ


이유미 (miyah31@edaily.co.kr)

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.06.14 16:44
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

피뉴엘

2017.06.14 17:37
가입일: 2015:12.04
총 게시물수: 50
총 댓글수: 401

좋은 정보 잘보고 갑니다

profile

티오피

2017.06.14 19:11
가입일: 2016:02.22
총 게시물수: 160
총 댓글수: 357

좋은 정보 감사합니다.

profile

아버지

2017.06.15 03:57
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

무무심

2017.06.15 09:35
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

shaula

2017.06.15 10:36
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

좋은정보 고맙습니다.

profile

프리네

2017.06.15 13:35
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

참 너무들 한다.....한국이 봉이라고 소문이 났으니....

profile

concentric

2017.06.19 07:49
가입일: 2015:12.02
총 게시물수: 11
총 댓글수: 478

좋은 정보 감사합니다~~

profile

짜가

2017.06.22 19:15
가입일: 2018:12.13
총 게시물수: 6
총 댓글수: 338

좋은정보 감사합니다

profile

룬나

2017.07.02 17:55
가입일:
총 게시물수: 0
총 댓글수: 48

정보 감사 합니다

profile

무무심

2017.07.04 11:52
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

웃기는놈

2017.07.04 22:24
가입일: 2017:05.13
총 게시물수: 16
총 댓글수: 2192

좋은 정보 갑사합니다

profile

국거리

2017.07.10 14:29
가입일:
총 게시물수: 1
총 댓글수: 123

조심해야겠네요

profile

동주

2017.08.17 12:19
가입일:
총 게시물수: 1
총 댓글수: 63

정보 감사합니다 잘 살펴보고 업데이트 해야겠네요

profile

세계일주

2017.09.27 15:20
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

profile

suhyou

2018.01.18 18:28
가입일:
총 게시물수: 1
총 댓글수: 784
좋은 정보 고맙습니다
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 578
195 보안 소식 Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046) + 5 ordo 03-27 349
194 보안 소식 CIA 기밀 문건 통해 드러난 애플 취약점, “이미 수정” + 5 ordo 03-27 74
193 보안 소식 "거액 인출 이상해" 은행원 기지로 보이스피싱 막아 + 7 j1159 03-27 175
192 보안 소식 도로명불명 사칭 스미싱 주의 + 7 j1159 03-27 180
191 보안 소식 中 최대 해커조직 홍커연맹, 28일 한국 웹사이트 총공격 예정! + 12 j1159 03-25 150
190 보안 소식 '여기어때' 고객정보 유출... "수억원대 금전 요구" + 8 크로커스 03-24 153
189 보안 소식 안랩 ‘V3 모바일 시큐리티’, 글로벌 평가기관서 만점 기록 + 4 크로커스 03-23 145
188 보안 소식 "제품 리뷰해주세요"... 깜빡 속았다간 네이버·페이스북 계정 털린다 + 4 크로커스 03-23 151
187 보안 소식 게임 유저들을 노린 파밍 악성코드, 주의! + 6 j1159 03-23 97
186 바이러스 DNS 쿼리를 이용해 명령어를 주고받는 파일리스 악성코드 + 7 j1159 03-22 180
185 보안 소식 3·20 사이버테러 악몽 되살아나나? 국내 ATM 해킹 ‘파장’ + 6 j1159 03-21 115
184 보안 소식 근로계약서 열었다가 악성코드 감염 + 8 j1159 03-21 94
183 바이러스 SageCrypt 2.2 버전 + 7 j1159 03-21 157
182 보안 소식 ATM서 악성코드 발견…고객정보 유출 우려 + 7 j1159 03-20 140
181 보안 소식 네트워크 DNS 주소 설정을 변조하는 변종 파밍 확인 + 7 j1159 03-20 170
180 보안 소식 "랜섬웨어 뺏고 뺏기고"…가열되는 사이버 범죄 + 9 Op 03-18 61
179 보안 소식 CryptoMiz의 변종인 Revenge 랜섬웨어, RIG 익스플로잇 키트를 통해 배포 돼 + 7 j1159 03-17 82
178 보안 소식 "원격제어툴 기반 악성코드, 국내서 조직적으로 판매돼" + 6 j1159 03-17 76
177 보안 소식 옵스왓, HWP한글 문서 파일로 위장한 랜섬웨어, APT공격 등에 대응할 수 있는 ‘데이터 살균(CDR) 기술’ 추가 + 8 j1159 03-15 60
176 바이러스 Win32/Filecoder.Cerber.G + 6 j1159 03-14 240
175 보안 소식 가짜 안드로이드 백신 판별법 + 7 j1159 03-14 140
174 보안 소식 PC악성코드 드랍(추정) 및 모바일 악성앱 배포중 (민원24) + 9 j1159 03-09 303
173 보안 소식 ‘구글 드라이브 다운로드’로 위장한 PDF, 주의! + 8 j1159 03-09 407
172 보안 자료 랜섬웨어 + 9 j1159 03-09 134
171 일반 광고 산업의 기생충, 애드웨어 사용자와 광고 사기범들 + 8 크로커스 03-09 121