Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

일단 Stop! 그리고 개인정보 탈취…스톱 랜섬웨어 주의

 

랜섬웨어의 진화가 계속되고 있다. 파일을 암호화하고 금전을 요구하던 것에서 벗어나 감염 PC의 정보를 유출하는 랜섬웨어가 나타나기 시작한 것. 이번엔 감염 PC 정보뿐만 아니라 사용자의 개인정보와 가상화폐(암호화폐, Cryptocurrency) 개인 키까지 탈취하는 스톱(STOP) 랜섬웨어가 발견됐다. 

 


 1904032662823964.jpg 

(*이미지 출처:  shutterstock.com) 

 

최근 발견된 스톱 랜섬웨어는 감염 후 PC의 파일을 암호화하고 복호화 대가로 가상화폐를 요구하는 동시에 개인정보를 유출하는 악성코드인 아조럴트(AZORult) 등 다수의 악성 파일을 추가로 다운로드한다. 

 

추가로 다운로드된 파일 중 ‘updatewin.exe’라는 이름의 파일은 [그림 1]과 같이 윈도우 업데이트 알림창과 매우 유사한 알림창을 화면에 노출한다. 아래와 같은 화면이 나타나면 사용자는 윈도우 업데이트가 진행되고 있다고 생각하게 된다. 여기에 ‘컴퓨터 전원을 끄지 말라’는 안내 메시지로 사용자가 컴퓨터를 종료하지 못 하게 한 상태에서 몰래 파일을 암호화하고 정보를 유출하는 등 악의적인 행위를 수행한다. 

 

 

1904021936365850.JPG
[그림 1] 윈도우 업데이트 창으로 위장한 악성코드

 

  

한편, 앞서 함께 추가로 다운로드된 아조럴트 악성코드는 감염 시스템의 OS 정보부터 PC에 저장된 비밀번호, 스카이프(Skype) 대화 내용, 가상화폐 개인 키 정보 등 개인정보를 탈취해 공격자에게 전송한다. 이를 위해 탈취 대상인 개인정보 파일들은 암호화 대상에서 제외한다. 

 

[그림 1]과 같은 화면으로 사용자의 시선을 잡아두고 몰래 개인정보를 유출하는 동안 스톱 랜섬웨어는 감염된 시스템의 파일을 암호화하고 기존 확장자 뒤에 .PROMORAD를 추가한다. 또 아래 그림과 같은 랜섬 노트를 통해 사용자에게 감염 사실을 알리고 파일 복호화에 대한 대가를 요구한다. 

 

 1904021936484728.JPG 

[그림 2] 스톱 랜섬웨어의 랜섬 노트

 

스톱 랜섬웨어는 감염 PC의 시작프로그램 경로에 자기 자신을 등록하기 때문에 시스템을 시작할 때 마다 자동 실행된다. 무엇보다 유출된 개인정보를 이용해 계정 탈취나 금전 탈취 등 2차 피해가 발생할 수 있다. 따라서 스톱 랜섬웨어에 감염되었을 경우 추가 피해를 최소화하기 위해서는 웹 브라우저 및 이메일, FTP 클라이언트 등 시스템에 저장된 비밀번호를 모두 변경하는 것이 바람직하다. 

 

이번 사례와 같이 최근 랜섬웨어가 본래의 목적 외에 또 다른 악의적인 기능을 추가함에 따라 감염되지 않도록 선제적인 예방을 하는 것이 더욱 중요하다. 사용 중인 운영체제(OS)나 소프트웨어의 최신 보안 업데이트를 반드시 적용하고 출처가 불분명한 이메일의 첨부파일은 실행하지 않도록 해야한다. 또 백신 프로그램의 엔진 상태를 최신 버전으로 유지하고 ‘실시간 검사’ 기능을 켜두는(활성화) 것이 좋다. 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

앙타나

2019.04.05 19:44
가입일: 2019:01.15
총 게시물수: 5
총 댓글수: 53

좋은정보 감사합니다^^

profile

FAKE

2019.04.06 03:11
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1753

랜섬웨어 만드는 놈들은 걸리면 사형을 시켜야지...

profile

황금빛노을

2019.04.06 09:34
가입일: 2018:10.04
총 게시물수: 29
총 댓글수: 109

좋은 정보 감사합니다

profile

영광

2019.04.06 11:29
가입일: 2016:02.21
총 게시물수: 382
총 댓글수: 331

정보 감사합니다.

profile

올드요원

2019.04.06 14:13
가입일: 2018:11.08
총 게시물수: 1
총 댓글수: 126

랜섬웨어 바이러스도 진화하는구나 에구 조심합시다...정보 감사드려요.

profile

able2happy

2019.04.06 19:31
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096
profile

리오

2019.04.06 22:15
가입일: 2016:08.13
총 게시물수: 146
총 댓글수: 177

정보 감사합니다.

profile

풀린신발끈

2019.04.08 23:51
가입일:
총 게시물수: 24
총 댓글수: 760

먼 넘의 웨어가 그리 많은지

profile

아미짱

2019.04.11 16:16
가입일: 2018:10.07
총 게시물수: 1165
총 댓글수: 1121

항상 조심해야죠.. 잘 보고 갑니다

profile

Xeros

2019.05.25 00:15
가입일: 2017:10.21
총 게시물수: 54
총 댓글수: 312

랜섬웨어는 진짜 악질이에요

List of Articles

IT정보 샤오미 홍미노트7 국내 상륙 임박… 블랙샤크2도 이달 국내 출시 file

작년에 이어 올해에도 샤오미 스마트폰이 정식 출시될 전망이다. 보급형 스마트폰 ‘홍미노트7’(Redmi Note7)은 이미 출시 준비를 마쳤으며, 샤오미 계열의 게이밍...

  • 등록일: 2019-04-06

362

VIEWS

5

COMMENTED

IT정보 KT, 전 국민과 함께 AR로 5G 커버리지 지도 만든다 file

KT가 참여형 증강현실(AR) 애플리케이션을 통해 전 국민이 그리는 ‘KT 5G 커버리지’ 지도 구현에 나선다. 신개념 5G 체험 이벤트를 통해 통신사 상관없이 전 국민...

  • 등록일: 2019-04-06

125

VIEWS

2

COMMENTED

IT정보 SK텔레콤, 갤럭시 S10 5G 일반고객 개통 시작 file

SK텔레콤이 5일부터 전국 대리점과 공식 온라인몰에서 ‘갤럭시S10 5G’ 판매를 시작했다. 갤럭시 S10 5G 출고가는 256GB 모델이 1,397,000원이며 512GB 모델은 1,5...

  • 등록일: 2019-04-06

126

VIEWS

1

COMMENTED

일반정보 소셜 미디어에도 유행이 있다…지금 대세는?

소셜 미디어에도 유행이 있다…지금 대세는?   흔히 “역사는 승자의 기록이다”라고 한다. 하지만 이제 기록되는 것은 승자에 관한 것만은 아닌 듯 하다. 세계 역사...

  • 등록일: 2019-04-05

65

VIEWS

3

COMMENTED

기타정보 일단 Stop! 그리고 개인정보 탈취…스톱 랜섬웨어 주의

일단 Stop! 그리고 개인정보 탈취…스톱 랜섬웨어 주의   랜섬웨어의 진화가 계속되고 있다. 파일을 암호화하고 금전을 요구하던 것에서 벗어나 감염 PC의 정보를 ...

  • 등록일: 2019-04-05

93

VIEWS

10

COMMENTED

IT정보 TSMC 5nm 리스크 생산 시작 (프로세스로 15 %의 성능 향상) file

TSMC 5nm 리스크 생산 시작  (프로세스로 15 %의 성능 향상)         Intel을 제외하고 전 세계의 파운드리는 차세대 리소그래피 및 제조 프로세스를 빠르게 진행...

  • 등록일: 2019-04-05

79

VIEWS

3

COMMENTED

일반정보 페이스북 개인정보 5억 4천만여건, 공개 DB에 노출 사고 발생

CA 스캔들 이후 계속된 페이스북의 개인정보 유출 사고로 불신이 커지고 있는 가운데, 또 다른 개인 정보 유출 사건이 발생했다.   보안 기업 UpGuard에 따르면 ...

  • 등록일: 2019-04-05

24

VIEWS

기타정보 “얼마나 다를까” 5G 핵심 기술의 정의 및 4G와의 차이 file

http://www.itworld.co.kr/news/120230   핵심으론 속도는 4G보다 20배 빠르고, 레이턴시는 60~120배 더 낮다는 것이네요.. 글쓴이는 조금 더 기다려봐도 된다고 ...

  • 등록일: 2019-04-04

117

VIEWS

6

COMMENTED

IT정보 애플, 2020년에도 세 가지 화면 크기의 OLED 아이폰 출시?

2020년, 애플이 지금과 다른 크기의 OLED 기반 아이폰 3종을 출시할 것이란 전망이 나왔다. digitimes는, 대만 스마트폰 부품 공급 체인 소식통을 인용해 애플이 ...

  • 등록일: 2019-04-03

85

VIEWS

2

COMMENTED

일반정보 국, 화웨이 장비 분석 후 “도저히 믿을 수 없다” 비판 file

영국에서 화웨이의 소프트웨어 기술력과 보안성을 검사하는 기관인 ‘화웨이 사이버 보안 평가 센터(Huawei Cyber Security Evaluation Centre, HCSEC)’가 보고서...

  • 등록일: 2019-04-03

118

VIEWS

3

COMMENTED

IT정보 삼성의 13 억 달러 규모의 7nm 공장 완공, 7nm EUV 공정 가속화 file

      삼성의 13 억 달러 규모의 7nm 공장 완공, 7nm EUV 공정 가속화   삼성 전자는 10 월 초 2018 7nm의 EUV 기술의 대량 생산을 발표하지만, 현실은 그렇지 ...

  • 등록일: 2019-04-03

82

VIEWS

MS소식 유출 프리뷰 버전으로 미리 보는 마이크로소프트의 ‘완전한 크로미엄’ 에지 브라우저 file

출처 : http://www.itworld.co.kr/news/120026       큰 기대는 없네요.. 뭐 웹브라우저가 발전하는 방향이라면 유저로선 좋은거지만.. 사실상 크롬한테 백기를 ...

  • 등록일: 2019-04-01

270

VIEWS

6

COMMENTED

IT정보 엔비디아 인공지능 홀로그램 디바이스 '지포스 RTX R.O.N' 공개

  엔비디아 관계자 노트북에서 확인된 프로젝트 R.O.N이 금일 새벽 공개됐다. 게이밍 어시스턴트 '지포스 RTX R.O.N'으로 소개된 이 제품은 게임 플레이에 필요한...

  • 등록일: 2019-04-01

96

VIEWS

6

COMMENTED

IT정보 어제, 오늘 일은 아니지만 해킹 조심들 합시다.

'셀카에서 지문추출 外'··· 5가지 최신 개인정보 위협요인 원문보기: http://www.ciokorea.com/news/32996?page=0,1#csidxe49ffa41cfbbb51b09625a59c1e9d88

  • 등록일: 2019-04-01

137

VIEWS

2

COMMENTED

윈도정보 Windows 10 RS5 1809(빌드 17763.379) MSDN 통합(Refresh) 정식 버전 출시됨

레드스톤5(RS5), 1809 버전, 3월 업데이트 통합판 MS 순수 버전이 출시되었습니다.   버전은 17763.379 입니다.   Windows 10 Redstone 5, 1809, Build 17763.1 +...

  • 등록일: 2019-03-31

326

VIEWS

8

COMMENTED