Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로!


최근 또 다시 이력서 파일로 위장한 압축 파일(.zip)을 이용해 유포되는 랜섬웨어가 확인됐다. 그러나 기존과 달리 첨부한 압축 파일의 헤더 정보를 변조해 압축 해제 전 미리보기 시 변조된 정보가 보이도록 하는 치밀함을 더했다. 

 

이번에 확인된 랜섬웨어는 [그림 1]과 같이 제목과 첨부 파일의 이름의 글자 중 일부가 비정상적으로 보이는, 즉 일부 글자가 깨진 이메일을 통해 유포되었다. 

 

 1807112938538710.JPG

[그림 1] 일부 글자가 깨진 채 유포된 이메일

 

문자 인코딩 변경을 통해 해당 이메일을 확인하면 비정상적으로 보였던 일부 문자가 정상적으로 나타나는데, [그림 2]와 같이 이력서 제출과 관련된 것으로 위장한 이메일 제목과 제출자로 위장한 이름 등의 정보가 보인다. 

 

 1807112938699498.JPG 

[그림 2] 문자 인코딩 변경을 거쳐 확인한 이메일 제목 및 첨부 파일 이름

 

그런데, 이 메일에 첨부된 압축 파일을 해제하면 헤더 오류가 발생한다. 해당 압축 파일의 헤더 정보가 변조되었기 때문이다. 이로 인해 압축 프로그램에 따라 해당 파일의 미리보기 정보가 각기 다르게 표시된다. 압축 파일을 해제하기 전에 미리보기 기능을 이용해 꼼꼼히 확인하는 사용자마저 속이기 위한 것이다.

 

[그림 3]에서 볼 수 있는 것처럼, 어떤 압축 프로그램에서는 해당 파일이 mp3 파일로 표시되지만 다른 압축 프로그램에서는 자바 스크립트 파일로 표시된다. 공격자가 해당 압축 파일의 헤더 정보를 mp3로 변경해두었기 때문이다. 

 

 1807112938914606.JPG 

[그림 3] 압축 프로그램에 따라 다르게 표시되는 미리보기 정보

 

실제로 첨부된 파일은 난독화된 스크립트 파일(.js)로, 이 스크립트는 아래와 같은 기능을 수행하는 것으로 확인됐다.

- 특정 URL 접근

- 특정 URL에서 받은 정보를 이용해 Temp 경로에 ‘9자리 랜덤문자열.exe’ 파일 생성

- 감염 PC의 관리자 권한으로 스크립트 파일 실행(Windows Vista 이상, OS 커널 버전 NT 6/10)

- 스크립트 파일 자가 삭제 등 

 

이 난독화된 악성 스크립트가 특정 URL에서 다운로드하여 생성하는 파일은 갠드크랩 랜섬웨어로, 감염 PC의 파일을 암호화한 후 파일의 확장자를 .CRAB로 변경한다. 

 


이번 사례에서 볼 수 있는 것처럼, 최근 보안에 관심이 많은 사용자들이 늘어나면서 악성코드 제작자는 공격 성공률을 높이기 위해 다양한 기법을 이용해 더욱 치밀하게 공격을 가하고 있다. 따라서 일반 사용자는 물론, 평소 악성코드 감염을 방지하기 위해 노력하는 사용자들도 각별한 주의가 필요하다. 특히 이메일 제목이나 본문, 첨부 파일에 호기심을 자극하는 내용이 있을 경우 우선 경계하는 것이 바람직하다. 

 

이와 함께 OS 및 주요 프로그램의 최신 보안 업데이트를 적용하고 V3 등 백신의 엔진 버전을 최신 상태로 유지하고 실시간 검사 기능을 이용하는 등 기본적인 보안 수칙은 반드시 지키는 것이 좋다. 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

블루노트

2018.07.12 09:10
가입일: 2018:10.04
총 게시물수: 2
총 댓글수: 664
랜섬웨어는 계속 업그레이드 되는군요 조심해야 할 듯요
profile

귀여운어흥이

2018.07.13 00:36
가입일: 2018:04.12
총 게시물수: 8
총 댓글수: 174
랜섬 제대로 걸리면 포맷해야하는경우가 많아서 각별이 메인 백신과 랜섬전용제품과 최신원도우 유지가 답인듯하내요
profile

관필선생

2018.07.13 10:41
가입일: 2019:07.01
총 게시물수: 3
총 댓글수: 72
정보 감사합니다.
profile

엔냐

2018.07.13 16:40
가입일: 2018:04.24
총 게시물수: 66
총 댓글수: 493
항상 조심이 최고입니다
profile

JCOM

2018.07.15 14:49
가입일: 2017:09.23
총 게시물수: 0
총 댓글수: 3
윈도우10은 막힌다던데 안될려나..
profile

124124ㄹㄹ2

2018.07.19 12:49
가입일: 2018:07.19
총 게시물수: 0
총 댓글수: 38
조심또조심
profile

병아리

2018.08.05 01:46
가입일: 2018:09.20
총 게시물수: 9
총 댓글수: 119
랜섬웨어 정말 무서워여 조심 또 조심
List of Articles

윈도정보 '윈도우 11' 가짜 다운로드 페이지 주의보.. 개인정보 유출 file

'윈도우 11' 가짜 다운로드 페이지 주의보.. 개인정보 유출 윈도우 11 다운로드를 미끼로 개인정보를 탈취하는 가짜 윈도우 11 다운로드 페이지가 등장해...

  • 등록일: 2022-04-23

702

VIEWS

4

COMMENTED

윈도정보 Windows 10 Version 1607에 대한 누적 업데이트(KB4051033)

Cumulative Update for Windows 10 Version 1607 (KB4051033) : 14393.1914  Download KB4051033 MSU for Windows 10 Version 1607 32-bit (x86) - 623.3 MB   Do...

  • 등록일: 2017-11-28

701

VIEWS

3

COMMENTED

윈도정보 Announcing Windows 10 Insider Preview Build 14390

Announcing Windows 10 Insider Preview Build 14390 for PC and MobileBy Dona Sarkar / Software Engineer, Windows and Devices Group Share Tweet Share Shar...

  • 등록일: 2016-07-16

697

VIEWS

11

COMMENTED

윈도정보 윈도10 업데이트 '말썽'..파일삭제·블루스크린 '속출'

윈도10 업데이트 '말썽'..파일삭제·블루스크린 '속출' 14일 비즈니스인사이더 등 외신에 따르면 최근 윈도10 업데이트를 설치한 PC에서 멀쩡한 파일이 삭제되거나...

  • 등록일: 2018-10-14

692

VIEWS

16

COMMENTED

윈도정보 4월 6일 새벽부터 RS2 정식 다운로드 됩니다. file

https://www.microsoft.com/ko-kr/software-download/windows10 지금 도구 다운로드 하셔서 실행 후 ISO 만드셔서 사용하시면 됩니다. 다음 사이트에서 업데이트...

  • 등록일: 2017-04-06

688

VIEWS

27

COMMENTED

윈도정보 MS, 레드스톤2 개발 시작

레드스톤2(Redstone 2) 개발 시작했네요 빌드번호는 14894 부터 시작

  • 등록일: 2016-07-30

684

VIEWS

14

COMMENTED

윈도정보 Announcing Windows 10 Insider Preview Build 15002 for PC

Announcing Windows 10 Insider Preview Build 15002 for PC By Dona Sarkar / Software Engineer, Windows and Devices Group Share Tweet Shar...

  • 등록일: 2017-01-10

678

VIEWS

1

COMMENTED

윈도정보 3월 23일 Windows 10 누적 업데이트입니다.

1. Cumulative Update for Windows 10 Version 1709 (KB4089848) : 16299.334 1709 for x64-based Systems (KB4089848) http://download.windowsupdate.com/d/msd...

  • 등록일: 2018-03-23

677

VIEWS

12

COMMENTED

윈도정보 3초 만에 '펑'..컴퓨터 암살자 'USB킬러'를 아시나요?

USB를 이용한 하드웨어 파괴장치도 있네요. 무서운 세상입니다.   기사원문 http://v.media.daum.net/v/20170426205245943   동영상 http://kakaotv.daum.net/emb...

  • 등록일: 2017-04-30

674

VIEWS

13

COMMENTED

윈도정보 인텔과 AMD의 7세대 프로세서, 윈도우 10만 지원

http://www.itworld.co.kr/news/100938최신 프로세서에 구 버전 윈도우를 구동하면 어떤 일이 일어나는지는 아무도 모른다.마이크로소프트가 윈도우 7에 최신 프...

  • 등록일: 2016-09-02

668

VIEWS

15

COMMENTED

윈도정보 Windows RS4 Inside Preview 17128 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CLIENTENTERPRISE   Enterpri...

  • 등록일: 2018-03-24

661

VIEWS

17

COMMENTED

윈도정보 Windows 10 TH2 1511 누적 업데이트 (10586.456)

Cumulative Update for Windows 10 Cumulative Update 10586.456 (KB3170411) -only for Windows Insider Release Preview ring. Info: support.microsoft.com/en...

  • 등록일: 2016-07-01

636

VIEWS

7

COMMENTED

윈도정보 5월 26일 Win10 1607 누적 업데이트 (KB2623680) 입니다.

Cumulative Update for Windows 10 Version 1607 (KB2623680) : 14393.1230 [x64] http://download.windowsupdate.com/d/msdownload/update/software/updt/2017/0...

  • 등록일: 2017-05-27

635

VIEWS

24

COMMENTED

윈도정보 쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로!

쉬지 않는 랜섬웨어, 이번엔 변조된 압축 파일로! 최근 또 다시 이력서 파일로 위장한 압축 파일(.zip)을 이용해 유포되는 랜섬웨어가 확인됐다. 그러나 기존과 ...

  • 등록일: 2018-07-12

630

VIEWS

7

COMMENTED

윈도정보 Windows RS4 Inside Preview 17134 공개되었습니다.

Windows RS4 Inside Preview 17134.1은 RS4의 RTM 후보버전입니다. 한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE  Home 버전...

  • 등록일: 2018-04-17

628

VIEWS

15

COMMENTED

윈도정보 5월 26일 Windows 10 누적 업데이트(KB4020102)가 배포되었습니다. file

이 업데이트는 품질 향상을 포함합니다. 이 업데이트에는 새로운 운영 체제 기능이 도입되지 않았습니다. 주요 변경 사항은 다음과 같습니다. 해결 방법 : NTLM...

  • 등록일: 2017-05-26

624

VIEWS

20

COMMENTED

윈도정보 Announcing Windows 10 Insider Preview Build 14379 for PC

Announcing Windows 10 Insider Preview Build 14379 for PC and MobileBy Dona Sarkar / Software Engineer, Windows and Devices Group Share Tweet Share Shar...

  • 등록일: 2016-07-01

622

VIEWS

8

COMMENTED

윈도정보 추억의 윈도95, 앱으로 부활했다.

© 제공: ZDNet 1995년 윈도 95 출시 당시 빌 게이츠의 모습 (사진=MS) © 제공: ZDNet 맥OS에서 다시 태어난 윈도95의 모습 (사진=펠릭스 리스버그) 추억의 운영...

  • 등록일: 2018-08-25

621

VIEWS

10

COMMENTED

윈도정보 국내 윈도10 사용자, 엣지보다 크롬 더 쓴다 file

국내 윈도10 사용자들이 마이크로소프트(MS)의 최신브라우저 엣지보다 구글의 크롬 브라우저를 더 선호하는 것으로 나타났다. 아직 윈도10 점유율이 전체 데스크...

  • 등록일: 2017-04-11

620

VIEWS

15

COMMENTED

윈도정보 마이크로소프트 엣지 브라우저 보안 설정 200% 활용법

필자는 엣지 브라우저를 사용한다. 엣지는 윈도우에 기본 탑재된 브라우저이지만, 사용자는 매우 적다. 하지만 필자는 엣지가 파이어폭스나 크롬보다 괜찮은 브라...

  • 등록일: 2021-12-15

620

VIEWS

3

COMMENTED