Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

http://www.boannews.com/media/view.asp?idx=49171&page=1&kind=17일 오후부터 국내에서 유포, 감염되면 PC 부팅이나 재부팅 불가능

[보안뉴스 김경애] 국내에서 MBR(Master Boot Record) 부트킷(bootkit) 악성코드가 발견돼 이용자들의 주의가 요구된다. 해당 악성코드에 감염되면 PC 시스템 부팅이나 재부팅이 불가능하다.


7일 오후부터 국내에서 유포된 악성코드는 드라이브 바이 다운로드(Drive By Download) 방식을 이용해 유포됐다. 드라이브 바이 다운로드 방식은 홈페이지의 취약점을 이용해 악성코드를 심어두고, 사용자들이 홈페이지에 접속하면 악성코드를 유포하는 방식이다.

이와 관련 하우리 최상명 CERT 실장은 “해당 악성코드는 감염 시 MBR을 변조해 부트킷을 심고 시스템을 곧바로 재부팅시킨다”며 “이후 악성코드는 C&C와 통신해 특정 지령을 받아 동작한다”고 밝혔다.

특히, 일부 PC의 경우 MBR을 모두 00으로 덮어씌워 MBR을 날림으로써 시스템 부팅이 불가능한 것으로 분석됐다.

최상명 실장은 “국내에 랜섬웨어와 더불어 새로운 악성코드들이 최근 들어 많이 유입되고 있다”며, “대부분 취약점을 이용해 유포되고 있어 현재 해당 악성코드를 탐지하고 있는 APT Shield로 차단할 것을 권장한다”고 말했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>


자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

아나이스

2017.05.13 02:55
가입일:
총 게시물수: 3
총 댓글수: 150

좋은 정보 감사합니다.

profile

마앙이

2017.05.16 09:55
가입일: 2018:12.21
총 게시물수: 2
총 댓글수: 91

ㄷㄷㄷㄷㄷ

profile

웃기는놈

2017.05.17 00:09
가입일: 2017:05.13
총 게시물수: 16
총 댓글수: 2192

좋은 정보 감사합니다

profile

hoony737

2017.05.23 14:01
가입일:
총 게시물수: 0
총 댓글수: 45

정보 감사합니다~

profile

공자

2017.06.13 15:56
가입일:
총 게시물수: 0
총 댓글수: 85

정보 감사합니다.

profile

공자

2017.06.27 20:41
가입일:
총 게시물수: 0
총 댓글수: 85

거 참...

profile

정보아주

2017.07.12 02:38
가입일:
총 게시물수: 0
총 댓글수: 177

좋은 정보 감사합니다

profile

블랙4

2017.07.30 21:42
가입일: 2018:08.28
총 게시물수: 56
총 댓글수: 137

참.. 랜섬웨어에 MBR변조까지..

profile

바람아래

2017.10.17 09:45
가입일: 2019:03.03
총 게시물수: 27
총 댓글수: 101

와 랜섬과 mbr변조라 ㅋㅋ

profile

over100kg

2017.10.19 14:35
가입일:
총 게시물수: 0
총 댓글수: 6

감염되면 일단 PC 끄고 생각해야하나요;;

profile

이담

2017.10.22 10:40
가입일:
총 게시물수: 2
총 댓글수: 485

정보 감사합니다.

profile

유세비

2017.10.26 06:35
가입일:
총 게시물수: 1
총 댓글수: 403

요줌은 바이러스보다 더무서운게 랜섬웨어   요줌 멀 다운받는것도 불안해서 참


profile

픽키

2017.10.28 18:44
가입일: 2017:10.25
총 게시물수: 0
총 댓글수: 61

좋은 정보 감사합니다.

profile

prometheus75

2017.11.10 01:28
가입일:
총 게시물수: 0
총 댓글수: 3

정보 감사합니다

profile

라윤

2017.11.17 16:35
가입일:
총 게시물수: 6
총 댓글수: 273

정보감사합니다. 무섭네요.

profile

으라차차야

2017.11.18 23:27
가입일:
총 게시물수: 1
총 댓글수: 10

2017.11.16 04:30:41

정보 감사합니다.

profile

가리오라

2017.11.30 18:36
가입일:
총 게시물수: 0
총 댓글수: 56

정보감사합니다

profile

또부탁

2017.12.01 14:24
가입일: 2017:10.19
총 게시물수: 9
총 댓글수: 865

에고 그렇게 남을 등쳐서 돈을 벌면 마음이 참 따뜻할 것 입니다.

profile

양군이라고

2017.12.16 23:46
가입일:
총 게시물수: 3
총 댓글수: 35

포맷각 이네여

profile

도그잡

2017.12.25 00:29
가입일: 2017:12.24
총 게시물수: 0
총 댓글수: 17

감사합니다

profile

독립군

2017.12.27 12:35
가입일:
총 게시물수: 1
총 댓글수: 342

정보감사합니다

profile

YeeF

2018.01.02 18:29
가입일: 2017:12.27
총 게시물수: 1
총 댓글수: 92

랜섬웨어 = 빙의

List of Articles
번호 제목 글쓴이 날짜 조회 수
19 IT정보 카드결제단말기 노린 초소형 스파이 악성코드 국내 유입 + 18 상현 01-19 1732
18 IT정보 hit 랜섬웨어 TeslaCrypt 2.2 복구 방법 + 24 해마천사 01-14 3831
17 IT정보 hit 네이버 위장 파밍 사이트 등장... 기업 광고 담당자 노려 + 29 상현 01-11 3828
16 IT정보 hit 인텔 스카이레이크 CPU에서 시스템 크래쉬를 일으킬 수 있는 버그 발견 + 20 메이데이컴퓨터 01-11 2543
» IT정보 hit [긴급] 감염시 PC 부팅 불가능한 MBR 악성코드 국내 유포! + 72 상현 01-09 6624
14 IT정보 애플 앱스토어 연간 매출 24조원…"4백만 일자리 창출" 주장 + 9 상현 01-07 1405
13 IT정보 "올해 랜섬웨어·IoT·비대면 인증 노린 사이버 공격 늘어날 것" + 8 상현 01-06 1435
12 IT정보 금감원 사칭 악성코드 다시 극성..'자물통 그림' 확인하세요 + 4 상현 01-06 1288
11 IT정보 러시아 해커, 열차 통제 시스템 공격 및 제어 방법 공개해 + 5 상현 01-06 1313
10 IT정보 hit 패스트 IT시대 + 16 싸나이 01-05 2234
9 IT정보 hit 명함크기의 2TB 고성능 포터블 SSD + 51 싸나이 01-05 3990
8 IT정보 "사이버 테러 현실로" + 8 싸나이 12-31 1597
7 IT정보 hit 에이수스 젠패드S 8.0 + 10 싸나이 12-28 2085
6 IT정보 미래부, 액티브X-플러그인 대체 웹표준 솔루션 소개 + 10 Op 12-17 1586
5 IT정보 hit 구글, 한국 사용자 '세이프서치' 강제 적용 - 그리고 해결법 + 24 심청사달 12-14 2963
4 IT정보 IOS 9.2 업데이트 소식 file + 16 nopnsan 12-09 1521
3 IT정보 hit 랜섬웨어 차단 기능 추가한 ‘비트디펜더 2016’ 출시 + 20 nopnsan 12-03 2515
2 IT정보 hit 어도비도 플래시 사용중단 권고 + 27 새하얀구름 12-02 2292
1 IT정보 hit 티맥스, 6년만에 OS 개발 '재도전' + 24 임스 12-01 2141