Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com/media/view.asp?idx=79149 

국내 URL 접속시 감염되는 랜섬웨어, 이전 마이랜섬 유포지에서 새롭게 유포
순천향대 SCH사이버보안연구센터, 멀버타이징 방식으로 유포이라며 주의 당부

[보안뉴스 권 준 기자] 최근 국내 URL을 통해 랜섬웨어를 감염시키는 신종 랜섬웨어 ‘스페셜리스트(specialist)’가 출현했다. 순천향대 SCH사이버보안연구센터(센터장: 정보보호학과 염흥열 교수)는 신종 ‘스페셜리스트’ 랜섬웨어 악성코드가 국내 URL을 통해 유포되고 있다고 경고했다.

신종 랜섬웨어를 발견한 순천향대학교 SCH사이버보안연구센터에 따르면 해당 랜섬웨어는 이전의 마이랜섬(MyRansom) 랜섬웨어와 동일하게 매그니튜드 익스플로잇 킷(Magnitude Exploit Kit)을 통해 멀버타이징(Malvertising) 방식으로 유포되고 있는 것으로 확인했다. 센터 측은 지금까지와 다른 형태의 신종 랜섬웨어로 판단해 ‘스페셜리스트’ 랜섬웨어라고 명명했다.




▲‘스페셜리스트’ 랜섬웨어 악성코드의 비트코인 지불 금액 및 지불 방법과 파일 복호화에 대한 내용이 담겨있는 문구[이미지=순천향대 SCH사이버보안연구센터]

익스플로잇은 서버에 접근하는 이용자 컴퓨터의 취약성이 존재할 경우, 해당 취약성을 이용해 악성코드를 이용자 컴퓨터에 다운로드하고 실행해 감염시키는 프로그램으로, 매그니튜드 익스플로잇도 다양한 익스플로잇 중 하나로 볼 수 있다.

또한, 랜섬웨어 유포에 활발하게 사용되는 멀버타이징은 악성코드(Malware)와 온라인 광고(Online Advertising)의 합성어로, 합법 광고 사이트에 악성코드를 삽입해 악성코드를 유포하는 방법이다.

SCH사이버보안연구센터는 29일부터 국내 웹사이트에서 신종 ‘스페셜리스트’의 출현을 탐지한 것으로 알려졌다. 이번에 발견된 ‘스페셜리스트’는 2017년부터 유포됐던 마이랜섬 랜섬웨어와 아주 유사한 특성을 보이고 있다. ‘스페셜리스트’가 드라이브 바이 다운로드 형태로 유포되고 있으며, 이전에 마이랜섬 랜섬웨어가 유포됐던 URL에서 ‘스페셜리스트’가 유포됐기 때문이다.

마이랜섬 랜섬웨어의 경우 감염되고 나면 피해자 컴퓨터에 감염 사실을 알리고 복호화가 가능한 ‘마이디크립터(My Decryptor)’를 구매하라는 창을 띄운다.

반면, 이번에 발견된 ‘스페셜리스트’ 랜섬웨어 악성코드는 감염되고 나면 바탕화면을 바꿔 감염 사실을 알리고 랜섬노트에 따라 비트코인을 지불해 ‘스페셜 소프트웨어 디크립터(special-software-Decryptor)’를 구매하도록 유도하며, 랜섬노트에서 자신들을 스페셜리스트라 칭한다. 이를 근거로 센터측은 해당 랜섬웨어를 ‘스페셜리스트’로 명명했다.


▲‘스페셜리스트’ 랜섬웨어 감염 후 변경된 바탕화면[이미지=순천향대 SCH사이버보안연구센터]


▲‘스페셜리스트’ 랜섬웨어 랜섬노트 내 자신들을 스페셜리스트라 칭함[이미지=순천향대 SCH사이버보안연구센터]

‘스페셜리스트’ 랜섬웨어는 피해 PC 내 다양한 파일을 암호화한다. 공격 대상 파일 가운데 아래한글(*.hwp) 파일도 포함되어 있어 국내 사용자들도 목표로 하고 있는 것으로 추정된다.

‘스페셜리스트’ 랜섬웨어 악성코드는 마이랜섬 악성코드와 동일하게 공격 대상 파일 확장자가 매번 다르다. 현재 센터에서 발견한 랜섬웨어는 암호화 이후 파일 확장자로 ‘erb56558m’, ‘ko54d6e404’ 등을 이용하고 있다고 밝혔다.

또한, 변경되는 바탕화면 파일을 악성코드 감염 이후 시스템의 임시폴더(%TEMP%)에 생성하며 파일명은 매번 다르게 저장된다. 현재 센터에서 발견한 ‘스페셜리스트’ 랜섬웨어는 ‘yr64dx2q’, ‘3gd2’ 등을 이용하고 있다고 밝혔다.


▲‘OOO’ 랜섬웨어의 랜섬노트 화면[이미지=순천향대 SCH사이버보안연구센터]

‘스페셜리스트’ 랜섬웨어는 피해 PC를 감염시키는 파일을 %APPDATA% 아래의 LocalLow 경로에 저장해 실행하는 것으로 보이며, 감염 사실을 알리기 위한 ‘생성확장자명-reame.txt’ 파일을 생성한다. 해당 랜섬노트는 ‘Welcome. Again’라는 문구로 시작한다.

‘스페셜리스트’ 랜섬웨어는 감염 이후 최초 7일 동안 약 0.28비트코인(한화 약 173만원)을 요구한다. 7일이 지나면 공격자가 몸값 금액을 2배 높여 약 0.56비트코인(한화 약 346만원)을 요구한다. 해당 랜섬웨어는 감염 이후 명령제어(C&C) 서버와의 통신을 감추기 위해 갠드크랩(GandCrab) 랜섬웨어처럼 다수의 IP에 접속하는 것으로 분석됐다.

센터는 이전부터 마이랜섬 랜섬웨어가 유포되던 유포지에서 새로운 ‘스페셜리스트’ 랜섬웨어 유포가 확인됐다며, 마이랜섬 계열의 랜섬웨어가 ‘스페셜리스트’ 랜섬웨어 형태로 바뀌어 유포될 가능성이 있다고 예측했다.

SCH 사이버보안연구센터 김민재 연구생은 “이번에 발견된 ‘스페셜리스트’ 랜섬웨어는 유포방식, 유포지, 암호화 확장자명 등을 포함해 마이랜섬 랜섬웨어와 유사한 모습을 많이 보이며, 마이랜섬의 뒤를 이어 지속적으로 유포될 것으로 보인다”며, “랜섬웨어에 대한 완벽한 예방법이나 감염 이후 완벽한 복구 방법이 현실적으로 없기 때문에 사용자의 주의가 필요하며, 중요 파일들은 주기적 백업이 요구된다”고 강조했다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

유용정보 업데이트, 보안, 성능, 호환성 등으로 본 '리눅스 vs. 윈도우' 원문보기: http://www.ciokorea.com/news/113562#csidx0ee12238ba70dffa0b6f12d974012de file

업데이트, 보안, 성능, 호환성 등으로 본 '리눅스 vs. 윈도우' 리눅스와 윈도우는 비즈니스용으로 각광받으면서 수년 동안 웹 호스팅 시장을 지배했다. 윈도우는 ...

  • 등록일: 2018-12-21

106

VIEWS

유용정보 '오지게 안터져서 5G폰' 석달···빵빵하다 사람 많으면 먹통

5G폰 50일 리얼 체험기  4월 3일 밤 11시, 한밤중에 기습적으로 한국에서 세계 첫 5세대(G) 이동통신이 상용화된 지 3일로 석 달이 지났다. 이 기간에 전국의 5G...

  • 등록일: 2019-07-03

105

VIEWS

1

COMMENTED

유용정보 1인 미디어 시대, 반드시 알아야 할 저작권

1인 미디어 시대, 반드시 알아야 할 저작권   1인 미디어의 시대다. 누구나 맘만 먹으면 1인 미디어를 만들 수 있다. 어느 조사에서 초등학생들의 미래 희망 직종...

  • 등록일: 2019-03-28

102

VIEWS

2

COMMENTED

유용정보 클라우드 간보기에 안성맞춤, AWS vs. 애저 vs. 구글 클라우드 무료 서비스 비교

출처 : http://www.itworld.co.kr/news/117921

  • 등록일: 2019-03-04

101

VIEWS

유용정보 외장하드 케이스 노트북 SSD업그레이드후 외장하드만들기

  ipTIME 외장하드케이스에 하드디스크(HDD) 넣는 방법(다른 외장하드케이스들도 동일)안녕하세요. IT관련글을 포스팅하는 BJ 맹컴입니다. 오늘은 ipTIME에서 파...

  • 등록일: 2019-04-28

95

VIEWS

유용정보 현재 스팀에서 Kholat 무료배포중

로그인후에 받으시면 라이브러리에 등록됩니다

  • 등록일: 2019-02-03

88

VIEWS

3

COMMENTED

유용정보 네이버, 동영상 전용 뷰어 선보여

네이버가 '새로운 네이버' 앱을 중심으로 동영상 전용 뷰어를 선보인다. 이를 통해 동영상 사용성을 강화할 계획이다. 네이버는 5월30일 네이버의 AI기반 콘텐츠 ...

  • 등록일: 2019-06-01

85

VIEWS

3

COMMENTED

유용정보 깔끔하게 pc청소 방법

 자신의 컴퓨터 하드웨어 틈새나 구멍 속에 붙어있는 지저분한 먼지나 찌거기들이 보이는가? PC 내부와 주변 장치에는 머리카락, 먼지, 담배 연기, 그리고 애완동...

  • 등록일: 2019-04-28

80

VIEWS

1

COMMENTED

유용정보 페이스북 메신저도 ‘다크모드’ 생겼다

페이스북 메신저도 ‘다크모드’ 생겼다 페이스북 메신저 화면을 어둡게 사용할 수 있는 다크 모드가 등장했다고 미국 IT매체 나인투파이브맥이 3일(현지시간) 보도...

  • 등록일: 2019-03-06

77

VIEWS

유용정보 [긴급] 국내 URL 통해 감염, 랜섬웨어 ‘스페셜리스트’ 출현

국내 URL 접속시 감염되는 랜섬웨어, 이전 마이랜섬 유포지에서 새롭게 유포 순천향대 SCH사이버보안연구센터, 멀버타이징 방식으로 유포이라며 주의 당부 [보안...

  • 등록일: 2019-05-02

75

VIEWS

유용정보 당신의 백업·복구 프로세스는 '틀렸다'

 거의 대부분 기업이 중대한 데이터를 백업한 후 이 백업이 정말로 제대로 복구되는지 테스트하지 않는다.   ⓒ Getty Images Bank백업은 항상 '제대로 인정받은 ...

  • 등록일: 2019-07-02

75

VIEWS

1

COMMENTED

유용정보 랜섬웨어 복구 업체, 알고 보니 범인들과 연락하고 있었다

 프루븐 데이터 리커버리와 몬스터클라우드, 사실상 교섭 대행 서비스 불법은 아니지만, 문제없다고 볼 수 없어...연방거래위원회 움직일 수도 [보안뉴스 문가용 ...

  • 등록일: 2019-05-18

67

VIEWS

유용정보 [긴급] ‘삼성페이’ 사칭 결제 알림 문자 유포... 보이스피싱 추가 피해 우려

 거짓 결제정보 미끼로 개인정보 요구 모바일 결제 서비스 ‘삼성페이’를 사칭한 결제 알림 문자가 유포되고 있어 사용자들의 주의가 요구된다.  [캡처=삼성전자] ...

  • 등록일: 2019-07-05

66

VIEWS

1

COMMENTED

유용정보 '야생 진드기' 공포 확산, 감염되면 사망 위험… 예방법은

‘야생 진드기’ 공포가 커지고 있다. 충남, 경북, 제주도 등 전국적으로 환자가 계속 발생하고 있다.  '살인 진드기'라고 불리는 작은소참진드기. /조선DB 질병관...

  • 등록일: 2019-05-25

60

VIEWS

1

COMMENTED

유용정보 유명 씨푸드 뷔페 체인 마키노차야, 해킹으로 개인정보 유출

마키노차야, 홈페이지 공지 통해 사고 사실 고객들에게 알려 수사 진행 중이라 사건 내용 정확히 알 수 없어...비밀번호 바꾸라 권고 [보안뉴스 문가용 기자] 한...

  • 등록일: 2019-05-02

59

VIEWS

유용정보 안랩, 가상화 데스크톱 전용 보안 신제품 ‘V3 for VDI’ 출시

 V3의 악성코드 탐지·차단 기능을 가상화 데스크톱 환경에서 구현 [보안뉴스 양원모 기자] 안랩(대표 권치중)이 가상화 데스크톱 환경(VDI)에서 성능 저하를 최소...

  • 등록일: 2019-07-06

56

VIEWS

3

COMMENTED

유용정보 업계 최고의 안드로이드용 안티바이러스 TOP 11…AV-TEST 선정 file

    저작권 문제로 출처만 남깁니다   의외로(?) V3가 안드로이드 환경에선 상당히 우수하네요.. 그 외에 메이저 보안업체들은 역시 이름값을 합니다..   가면 ...

  • 등록일: 2019-03-21

52

VIEWS

2

COMMENTED

유용정보 외출·출근 전에 유용한 날씨 앱

  미세먼지 정보부터 날씨별 코디법까지 알려줘[아이뉴스24 민혜정 기자] 외출 하거나 출근 전에 찾게되는 날씨 정보. 찾는 게 번거롭고, 찾더라도 정보를 어렵게...

  • 등록일: 2019-05-25

51

VIEWS

유용정보 몰카부터 해킹까지, 렌즈 포비아에서 벗어나는 법

몰카부터 해킹까지, 렌즈 포비아에서 벗어나는 법   올해 초, 미국의 한 가정에서 생후 4개월된 아기 방에 설치된 IP카메라에서 낯선 목소리로 욕설이 쏟아져 나...

  • 등록일: 2019-04-22

50

VIEWS

유용정보 "랜섬웨어 '클롭' 조심"...보안 수칙 5가지

  안랩, 기업 보안 담당자에 주의 당부 안랩(대표 권치중)은 최근 기업 정보 탈취와 랜섬웨어 감염을 동시에 유발하는 랜섬웨어 '클롭’ 변종이 잇따라 발견돼 기...

  • 등록일: 2019-07-16

50

VIEWS

1

COMMENTED