banner1
한국어


.

조회 수 634 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

한글 이메일로 한국 대상 맞춤형 유포돼 각별한 주의 필요


# 이달 초 여행사는 여행 일정을 묻는 이메일을 열었다가 낭패를 봤다. 질문사항을 담은 첨부파일을 열자 PC에 저장된 모든 파일이 잠겨버렸다. 해커가 무단으로 파일을 암호화해버리는 악성코드 ‘랜섬웨어’에 당했다.

경찰청은 예약 관련 문의, 회사 지원, 명함 제작 등의 내용이 담긴 능숙한 한글 피싱 전자우편으로 신종 랜섬웨어인 ‘비너스락커’가 전파되고 있어 국민들의 각별한 주의가 필요하다고 14일 밝혔다.

기존에 영문 전자우편이나 취약한 누리집에서 랜섬웨어가 유포됐던 것과 달리, 랜섬웨어가 자연스러운 한글 전자우편 형태로 배포된 것은 이번이 최초이다.

랜섬웨어는 암호를 풀기 위해서 가상화폐 1비트코인(현재 120만원 상당)을 72시간 이내에 입금할 것을 요구한다. 올해 사이버안전국 누리집에 총 10건의 ‘비너스락커’ 랜섬웨어 피해사례가 접수돼 수사 중에 있다.

‘비너스락커’ 랜섬웨어는 지난해 12월 말에 비트코인 지불을 위한 한글 안내 화면을 도입해 최초로 국내에 유입됐다. 올해 1월 중순에는 악성코드 분석을 방해하기 위해 소스코드를 읽기 어렵게 바꿨으며(난독화 기능 추가), 이달에는 국내 맞춤형으로 .hwp의 확장자를 가진 한글문서 암호화 기능을 추가하는 등 성능이 계속 진화되고 있다.

특히 해당 랜섬웨어는 연말정산, 인사발령, 구인구직 등의 특정 시기에 맞춰 각기 다른 내용으로 유포됐으며 기존 랜섬웨어가 특정 누리집을 통해 다중의 접속자에게 유포됐던 것과는 달리 고도화된 피싱 전자우편과 결합해 다수의 공공기관과 금전 지불 능력이 있는 소상공인에 맞춤형으로 배포됐다.


또한 유포 자가 피해자와 전자우편 답장을 주고받는 등 기존 사례와 차별화된 양상을 보이고 있다. 특히 자연스러운 한국어를 구사한다는 점에서 한국인이 범행에 가담한 정황이 포착된다.



랜섬웨어 예방을 위해서는 중요한 자료를 별도의 외부 저장장치나 인터넷에 백업을 해야 한다. 출처가 불명확한 전자우편의 첨부파일은 실행하지 않아야 하고 신뢰할 수 없는 누리집을 통해 내려 받은 파일 실행에 주의가 필요하다.

또한 운영체제, 인터넷 익스플로러 등 소프트웨어를 최신 버전으로 업데이트해 사용하고 보안 프로그램을 반드시 사용하되 필요 시에는 랜섬웨어 전용 백신을 사용하는 것이 좋다.

경찰청 관계자는 “해당 랜섬웨어에 대한 동일 신고 사건을 병합해 수사에 착수했으며 랜섬웨어 피해 사례 및 대응 요령을 지난 3일자로 ‘사이버 캅’ 앱 및 사이버안전국 누리집에 게시했다”면서 “이후에도 유사 사례에 적극 대처하기 위해 랜섬웨어 예방정책을 국민에게 적극 홍보하고 한국인터넷진흥원 및 민간 보안업체와 협력하여 관련 동향을 신속히 파악할 예정”이라고 말했다.


※누구든지 정보통신망을 통해서 음란한 부호·문언·음향·화상 또는 영상을 배포·판매·임대하거나 공공연하게 전시하는 등의 방법으로 유통한 자는 처벌을 받을수 있습니다.
※아동·청소년이용음란물(아동포르노)을 제작·배포·소지한 자는 처벌을 받을 수 있습니다.
※타인이 촬영/창작/제작한 사진이나 이미지 또는 문구 등을 무단으로 복제하여 게재하거나 허가 없이 링크를 무단으로 사용하는 경우 저작권 침해에 해당합니다.

Atachment
첨부 '1'



List of Articles
번호 제목 글쓴이 날짜 조회 수
287 한여름밤 순백의 만찬 디네 앙 블랑 부산, 선착순 등록 8일 오픈 file 카스맨 2017.08.07 478
286 예스24, 7월 3주 음반 판매 순위 발표… 워너원 데뷔 미니 앨범 1집 1위 등극 file 카스맨 2017.07.26 462
285 LG전자, 상업용 로봇 사업 본격 개시 file 카스맨 2017.07.24 380
284 여가부, 일본군 위안부 피해자 고(故) 김군자 할머니 사망 애도 카스맨 2017.07.24 396
283 안랩, 토렌트에서 유포되는 ‘넷플릭스 위장’ 악성코드 주의 카스맨 2017.07.21 421
282 롯데제과 ‘거꾸로 수박바’, 열흘 만에 100만개 판매 file 카스맨 2017.07.11 388
281 예스24, 6월 4주 음반 판매순위 발표… EXO 3집 리패키지 ‘Lotto’ 스마트뮤직앨범 1위 등극 file 카스맨 2017.07.05 458
280 예스24, 음반 판매순위 발표 file 카스맨 2017.06.28 468
279 KT, LG유플러스와 ‘번호안내서비스’ 개시 카스맨 2017.06.19 382
278 세계 최고의 안시 애니메이션 페스티벌, 서울에서 개최 file 카스맨 2017.06.13 395
277 전기차·수소차 번호판 파란색으로 바뀐다 file 카스맨 2017.06.12 353
276 문정왕후어보·현종어보, 한국으로 돌아온다 file 카스맨 2017.06.12 425
275 KT, 국내 최대 WiFi 개방… 가계통신비 부담 낮춘다 file 카스맨 2017.06.12 423
» 피싱메일과 결합한 한국형 랜섬웨어 최초 유포 file 카스맨 2017.02.15 634
273 '아이스버킷' 기부 릴레이에 참가한 멋진 연예인들. file 미니아나운서 2014.09.07 1144
272 의사협회 파업, 마무리되나 file 하악하악 2014.08.05 1628
271 김정은 여동생 김여정, 권력의 실세로 등장하나 file 하악하악 2014.08.05 2051
270 일본, 인종차별하나 file 하악하악 2014.08.05 1926
269 북한의 병진 용납 안한다 file 하악하악 2014.08.05 1615
268 일본과의 정상회담 가능성 없나 file 하악하악 2014.08.05 1341
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16
.
2014 info.pipa.co.kr - All Rights Reserved.
사업자등록번호: 617-81-73616 | 대표이사 : 최용창 | 정보관리책임자 : 박찬웅 webmaster@pipa.co.kr
Tel)051-628-7728 본사 : 부산시 해운대구 우동 1470 에이스하이테크21 702호