Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

에레보스(Erebus), UAC 보안기능 우회하여 권한 상승, 복원 기능 비활성화

[보안뉴스 원병철 기자] 저렴한 복구비용으로 피해자를 유혹하는 랜섬웨어가 나왔다. 보안전문기업 하우리(대표 김희천)는 최근 복구비용으로 10만원을 요구하는 에레보스 랜섬웨어가 발견되어 PC 사용자들의 주의가 요구된다고 밝혔다.

001%28380%29.jpg

▲ 에레보스 랜섬웨어 감염 안내 화면


‘에 레보스(Erebus)’ 랜섬웨어는 윈도우 이벤트 뷰어를 이용한 ‘사용자 계정 제어(UAC) 보안 기능’ 우회 기법을 활용해 PC에서 상승된 권한으로 실행된다. 레지스트리를 수정해 ‘.msc’ 확장명에 대한 연결을 하이재킹하고, 이를 통해 상승모드에서 실행된 이벤트 뷰어의 권한에 따라 실행된다.

랜섬웨어는 추적을 어렵게 하기 위해 스스로 ‘익명(Tor) 브라우저 클라이언트’를 다운받아 네트워크 통신에 사용한다. 사용자 PC에 존재하는 70개의 확장자를 포함하는 주요 파일들에 대해 암호화를 수행한다. 또한, ‘ROT-3’ 암호화 방식을 사용해 파일 확장자를 변경한다. 암호화가 완료되면, 경고창을 띄우고 랜섬웨어 감염 노트를 보여준다.

암호화 과정에서 ‘볼륨 쉐도우 복사본(Volume Shadow Copy)’을 지워 복구지점을 없애기 때문에 윈도우 복원은 불가능하다. 복호화를 위한 비용으로 0.085 비트코인(한화 약 10만 원)을 요구한다. 그러나 파일을 복호화한 이후에도 랜섬웨어는 지속적으로 남아서 실행될 수 있기 때문에 랜섬웨어 악성코드 파일까지 완벽히 제거해야 한다.

하 우리 보안연구팀 김동준 연구원은 “이번 에레보스 랜섬웨어는 기존 랜섬웨어보다 비교적 저렴한 가격으로 감염자들이 복구비용을 내도록 유혹한다”며, “출처가 불분명한 파일은 절대 실행하면 안 되고 보안 업데이트를 항상 최신으로 수행하는 것은 물론 백신이나 취약점 차단 솔루션을 사용해야만 감염을 방지할 수 있다”고 밝혔다.

현재 하우리 바이로봇에서는 에레보스 랜섬웨어를 ‘Trojan.Win32.Ransom’의 진단명으로 탐지 및 치료할 수 있다.


출처 : http://www.boannews.com/media/view.asp?idx=53511

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.02.21 13:15
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

유용한 정보 고맙습니다.

profile

쪼쪼

2017.02.21 15:05
가입일: 2017:02.15
총 게시물수: 9
총 댓글수: 325

좋은정보 감사합니다.

profile

프리네

2017.02.22 06:27
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

shaula

2017.02.22 09:56
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

저가형도 나오는군요...ㅎㅎ

profile

glencheck

2017.02.23 18:29
가입일:
총 게시물수: 0
총 댓글수: 179

별게 다 있네요..

profile

야고비다

2017.03.04 15:04
가입일: 2016:06.19
총 게시물수: 17
총 댓글수: 408

살다보니 랜섬웨어도 저가형이 나오는군요....

그럼 고급형은 없나요???,..,ㅋㅋ

profile

sonagisky

2017.03.07 17:00
가입일: 2019:09.24
총 게시물수: 3
총 댓글수: 190

정보 감사합니다.

profile

대공

2017.09.02 15:20
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

잔쳉이

profile

세계일주

2017.09.29 14:00
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

저가형도 나오는군요...ㅎㅎ

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 582
370 보안 소식 아이넷캅, 모바일 안티 바이러스 ‘온백신’, 정식 서비스 돌입 kargans 05-24 87
369 보안 소식 비트코인 가격 상승하자, "北 추정 해커, 암호화폐 거래소 공격" 돌까루 05-29 87
368 보안 소식 `제로데이` 활용 본격화한 북한... "사이버전 역량 질적 성장 시급" + 9 언제나 12-19 89
367 보안 소식 [아주포스트] 여기어때, 이런건 소 잃고 외양간 고치지 맙시다 + 8 오에스유 04-09 89
366 보안 소식 540,000대의 차량 추적 장치의 비밀번호, 온라인에 유출 돼 + 4 티오피 09-26 89
365 보안 소식 알집(ALZip) / 반디집 / WinRAR 보안 업데이트 권고 부니기 03-07 89
364 보안 소식 가장 사랑받는 취약점 10개 중 8개가 MS 오피스 버그 파란하늘 03-21 89
363 보안 소식 숫자로 보는 2016년 랜섬웨어 진화·피해 현황 file + 8 따봉 12-21 90
362 보안 소식 국내 블록체인 활성화 위한 힘찬 첫 걸음 + 4 ordo 04-01 90
361 보안 소식 애플의 새로운 iOS, 심각한 보안 문제 발견 kargans 05-28 90
360 보안 소식 얼굴 도장`으로 출퇴근 관리부터 은행 출입까지… 얼굴인식 솔루션 도입 본격화 file + 11 따봉 12-05 92
359 보안 소식 또 털린 야후, 이번엔 10억명 회원정보 유출 [유출 정보] + 10 언제나 12-15 92
358 보안 소식 2016년 랜섬웨어 공격 받은 기업들 “순순히 지갑 열어” file + 8 따봉 12-24 92
357 보안 소식 美 법무부, 미국 회사 4곳 해킹해 7천800만 명 정보 유출한 中 해커 기소 kargans 05-28 92
356 보안 소식 사이버 범죄자들, 어디서 모이고 거래하나? file + 13 따봉 12-05 94
355 보안 소식 숫자로 보는 2016년 랜섬웨어 진화·피해 현황 file + 13 따봉 12-12 94
354 보안 소식 근로계약서 열었다가 악성코드 감염 + 8 j1159 03-21 94
353 보안 자료 암호화된 트래픽 속 악성 활동을 감시하는 3가지 방법 루시드림 03-22 95
352 보안 소식 대우조선해양, 블랙베리 QNX 도입...“혁신적인 제조과정 및 용접 로봇 컨트롤러 보안 강화” kargans 05-28 95
351 보안 소식 Windows 원격코드 실행 취약점 보안 업데이트 권고 + 1 티오피 08-27 96
350 보안 소식 게임 유저들을 노린 파밍 악성코드, 주의! + 6 j1159 03-23 97
349 보안 소식 [4.3 버그리포트] CVE + 6 ordo 04-03 97
348 보안 소식 NSA 사이버 무기 판도라 상자 열렸다. file + 7 파란하늘 04-23 97
347 보안 소식 윈도우10 로컬 권한상승 제로데이 취약점 온라인에 공개돼 kargans 05-24 97
346 일반 [대중문화와 사이버 개념 이해] ⑥자동차 해킹은 IoT 해킹의 해일이다 + 6 ordo 05-01 99