Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

일단 Stop! 그리고 개인정보 탈취…스톱 랜섬웨어 주의

 

랜섬웨어의 진화가 계속되고 있다. 파일을 암호화하고 금전을 요구하던 것에서 벗어나 감염 PC의 정보를 유출하는 랜섬웨어가 나타나기 시작한 것. 이번엔 감염 PC 정보뿐만 아니라 사용자의 개인정보와 가상화폐(암호화폐, Cryptocurrency) 개인 키까지 탈취하는 스톱(STOP) 랜섬웨어가 발견됐다. 

 


 1904032662823964.jpg 

(*이미지 출처:  shutterstock.com) 

 

최근 발견된 스톱 랜섬웨어는 감염 후 PC의 파일을 암호화하고 복호화 대가로 가상화폐를 요구하는 동시에 개인정보를 유출하는 악성코드인 아조럴트(AZORult) 등 다수의 악성 파일을 추가로 다운로드한다. 

 

추가로 다운로드된 파일 중 ‘updatewin.exe’라는 이름의 파일은 [그림 1]과 같이 윈도우 업데이트 알림창과 매우 유사한 알림창을 화면에 노출한다. 아래와 같은 화면이 나타나면 사용자는 윈도우 업데이트가 진행되고 있다고 생각하게 된다. 여기에 ‘컴퓨터 전원을 끄지 말라’는 안내 메시지로 사용자가 컴퓨터를 종료하지 못 하게 한 상태에서 몰래 파일을 암호화하고 정보를 유출하는 등 악의적인 행위를 수행한다. 

 

 

1904021936365850.JPG
[그림 1] 윈도우 업데이트 창으로 위장한 악성코드

 

  

한편, 앞서 함께 추가로 다운로드된 아조럴트 악성코드는 감염 시스템의 OS 정보부터 PC에 저장된 비밀번호, 스카이프(Skype) 대화 내용, 가상화폐 개인 키 정보 등 개인정보를 탈취해 공격자에게 전송한다. 이를 위해 탈취 대상인 개인정보 파일들은 암호화 대상에서 제외한다. 

 

[그림 1]과 같은 화면으로 사용자의 시선을 잡아두고 몰래 개인정보를 유출하는 동안 스톱 랜섬웨어는 감염된 시스템의 파일을 암호화하고 기존 확장자 뒤에 .PROMORAD를 추가한다. 또 아래 그림과 같은 랜섬 노트를 통해 사용자에게 감염 사실을 알리고 파일 복호화에 대한 대가를 요구한다. 

 

 1904021936484728.JPG 

[그림 2] 스톱 랜섬웨어의 랜섬 노트

 

스톱 랜섬웨어는 감염 PC의 시작프로그램 경로에 자기 자신을 등록하기 때문에 시스템을 시작할 때 마다 자동 실행된다. 무엇보다 유출된 개인정보를 이용해 계정 탈취나 금전 탈취 등 2차 피해가 발생할 수 있다. 따라서 스톱 랜섬웨어에 감염되었을 경우 추가 피해를 최소화하기 위해서는 웹 브라우저 및 이메일, FTP 클라이언트 등 시스템에 저장된 비밀번호를 모두 변경하는 것이 바람직하다. 

 

이번 사례와 같이 최근 랜섬웨어가 본래의 목적 외에 또 다른 악의적인 기능을 추가함에 따라 감염되지 않도록 선제적인 예방을 하는 것이 더욱 중요하다. 사용 중인 운영체제(OS)나 소프트웨어의 최신 보안 업데이트를 반드시 적용하고 출처가 불분명한 이메일의 첨부파일은 실행하지 않도록 해야한다. 또 백신 프로그램의 엔진 상태를 최신 버전으로 유지하고 ‘실시간 검사’ 기능을 켜두는(활성화) 것이 좋다. 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

앙타나

2019.04.05 19:44
가입일: 2019:01.15
총 게시물수: 5
총 댓글수: 53

좋은정보 감사합니다^^

profile

FAKE

2019.04.06 03:11
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1754

랜섬웨어 만드는 놈들은 걸리면 사형을 시켜야지...

profile

황금빛노을

2019.04.06 09:34
가입일: 2018:10.04
총 게시물수: 29
총 댓글수: 109

좋은 정보 감사합니다

profile

영광

2019.04.06 11:29
가입일: 2016:02.21
총 게시물수: 382
총 댓글수: 331

정보 감사합니다.

profile

올드요원

2019.04.06 14:13
가입일: 2018:11.08
총 게시물수: 1
총 댓글수: 126

랜섬웨어 바이러스도 진화하는구나 에구 조심합시다...정보 감사드려요.

profile

able2happy

2019.04.06 19:31
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096
profile

리오

2019.04.06 22:15
가입일: 2016:08.13
총 게시물수: 146
총 댓글수: 177

정보 감사합니다.

profile

풀린신발끈

2019.04.08 23:51
가입일:
총 게시물수: 24
총 댓글수: 760

먼 넘의 웨어가 그리 많은지

profile

아미짱

2019.04.11 16:16
가입일: 2018:10.07
총 게시물수: 1165
총 댓글수: 1121

항상 조심해야죠.. 잘 보고 갑니다

profile

Xeros

2019.05.25 00:15
가입일: 2017:10.21
총 게시물수: 54
총 댓글수: 312

랜섬웨어는 진짜 악질이에요

List of Articles

기타정보 미국인이 가장 많이 쓰는 500문장 file

[A] A piece of cake. 식은 죽 먹기지. Absolutely. 당근 빠따! After you. 먼저 가세요. Always. 항상 그렇지요 Amazing. 대단하네요 And then? 그리고 나서는...

  • 등록일: 2019-02-14

193

VIEWS

2

COMMENTED

27

VIEWS

기타정보 8개월째 두절 화성 탐사선 오퍼튜니티호 곧 사망 선고

8개월째 두절 화성 탐사선 오퍼튜니티호 곧 사망 선고 NASA, 마지막 신호 보낸 뒤 내일 새벽 공식 브리핑 © 제공: Yonhap News Agency (Korea) 화성의 오퍼튜니티...

  • 등록일: 2019-02-13

81

VIEWS

기타정보 [응답하라 IT]20살된 네이버,'초록창'→'그린닷' 변신 성공할까

AI기능에 이미지·동영상 검색까지 더한 '그린닷' 안착 주목 [편집자주] ICT(정보통신기술)는 항상 '미래'를 이야기합니다. 지금의 기술과 기기가 우리에게 어떤 ...

  • 등록일: 2019-02-11

106

VIEWS

기타정보 농심, '너구리를 간편하게' 순한너구리 컵라면 출시 file

너구리 순한맛 컵라면 출시 했네요. 저는 순한맛보다 얼큰한 맛이 좋던데 주변에 순한맛 드시는 분을 잘 못 봐서 잘 팔릴려나 모르겠네요. http://news.mt.co.kr/...

  • 등록일: 2019-01-29

103

VIEWS

4

COMMENTED

기타정보 사흘새 7조원 증발한 샤오미…물량부담 발목

[이데일리 윤필호 기자] 중국 샤오미그룹(이하 샤오미)의 주가가 지난 8일(현지시간)부터 3거래일 연속 급락하며 시가총액 63억달러(약 7조원)가 증발했다. 이와...

  • 등록일: 2019-01-13

103

VIEWS

6

COMMENTED

기타정보 한글과컴퓨터 SW저작권 관련 file

한글과컴퓨터 SW저작권 관련정보입니다.. 요즘 이러고 많이 보내는가 보니다.. 참고들 하세요

  • 등록일: 2018-12-21

571

VIEWS

2

COMMENTED

기타정보 티맥스 '우정사업부'애 첫 사용 됩니다

우본, 인터넷 망분리 사업에 멀티 OS도입...티맥스OS 첫 공공 진출 우정사업본부(우본)가 인터넷 망 분리 사업에 티맥스오에스 운용체계(OS)를 도입한다. 티맥스O...

  • 등록일: 2018-12-14

549

VIEWS

23

COMMENTED

기타정보 윈윈 소프트 라는 곳이 해킹 당했다고 합니다. file

밤늦게 가입한적도 없는 윈윈소프트라는 곳에서 갑자기 해킹사실을 알리는 메일이 와서 혹시 낚시 메일인가 싶어 검색해 보니 진짜군요.. 보안뉴스에도 나오네요....

  • 등록일: 2018-11-25

445

VIEWS

10

COMMENTED

기타정보 삼성전자 "오는 2020년까지 모든 출시 제품에 빅스비 탑재”

삼성전자 "오는 2020년까지 모든 출시 제품에 빅스비 탑재” 삼성전자가 인공지능(AI) 서비스 ‘빅스비'(Bixby)’ 플랫폼 생태계 구축에 속도를 낸다. 오는 2020년까...

  • 등록일: 2018-11-20

307

VIEWS

1

COMMENTED

기타정보 "D램 20%, 낸드 30% 떨어진다"…내년 메모리 위기론 고조 file

지난해부터 삼성전자, SK하이닉스의 초호황 국면을 이끌어온 메모리 슈퍼사이클이 이번 4분기를 기점으로 사실상 끝나고 내년부터는 본격적인 하향국면에 접어들 ...

  • 등록일: 2018-10-11

217

VIEWS

5

COMMENTED

기타정보 유튜브 프리웨어로 위장한 갠드크랩 변종 유포 중…주의!

유튜브 프리웨어로 위장한 갠드크랩 변종 유포 중…주의! 또 다른 갠드크랩 변종이 한국어 구글 사이트의 검색 결과 페이지를 이용해 유포되고 있는 것으로 확인됐...

  • 등록일: 2018-10-05

92

VIEWS

6

COMMENTED

기타정보 아이폰 XS, XS MAX의 치명적인 결함 발견 file

3줄요약 1. XS, XS MAX 의 화면이 꺼진 상태에서 충전기를 꼽으면 충전이 안됨. 2. 몇몇 기기는 프리징되거나, 화면이 켜진 상태에서도 충전이 안됨. 3. 소프트...

  • 등록일: 2018-09-30

294

VIEWS

11

COMMENTED

기타정보 최근 구입 가능 한 최강?? 성능의 PC 하드웨어 file

출처 http://www.itworld.co.kr/news/110664

  • 등록일: 2018-09-07

317

VIEWS

3

COMMENTED

기타정보 정부 "암호화폐 거래소 벤처기업서 제외"...관련 단체 반발

정부가 암호화폐 거래소를 벤처기업에서 제외하는 법안을 추진한다. 현재 벤처기업에 포함되지 않는 업종은 일반 유흥 주점업, 무도 유흥 주점업, 기타 주점업, ...

  • 등록일: 2018-08-12

191

VIEWS

1

COMMENTED

기타정보 구글링도 옛말, 이젠 ‘동영상 검색’의 시대!

구글링도 옛말, 이젠 ‘동영상 검색’의 시대! 연일 폭염으로 가마솥더위가 이어지는 요즘, 회사원 A씨는 곧 다가올 여름휴가를 희망 삼아 퇴근 후 지친 몸을 소파...

  • 등록일: 2018-08-03

501

VIEWS

2

COMMENTED

기타정보 파워렉스 부도설....역사 속으로 사라지나

10여년전 국산 SUN파워가 문을 닫고 국산 파워제조사로사 명맥을 유지하던 파워렉스가...... 아래원문 참고 바랍니다. http://dpg.danawa.com/news/view?boardSe...

  • 등록일: 2018-06-28

1411

VIEWS

32

COMMENTED

기타정보 10억분의 1? 생체인식 기술에 관한 궁금증

10억분의 1? 생체인식 기술에 관한 궁금증 얼굴 혈관에서 발생한 열을 적외선 카메라로 촬영하고 얼굴의 특징 등을 3D 영상으로 저장해서 비교한다. 비강과 구강 ...

  • 등록일: 2018-04-20

183

VIEWS

2

COMMENTED

기타정보 COREL DRAW Graphics Design Suite 2017 Full Version DOWNLOAD WORLDWIDE DELIVERY

최근 이베이에서 코렐드로우 2017버전을  시디키만 보내주는 방식으로 판매를 하고 있읍니다. 프로그램은 코렐 홈페이지에서 회원가입후 다운 받고 설치후 등록화...

  • 등록일: 2018-03-15

479

VIEWS

5

COMMENTED

기타정보 코렐 2017 + AMD 그래픽카드 = 저장 느려짐

최근 그래픽카드를 라데온으로 바꾼후 갑자기 코렐이 느려져서 ..원인을 찾던중... 구글로 검색을 하니 링킈의 이슈가 나오더군요 엔당 그래픽은 괜찮고 라데온쪽...

  • 등록일: 2018-02-24

488

VIEWS

7

COMMENTED