기사 메일전송
안랩, 디도스 기능 추가된 변종 랜섬웨어 주의 당부
  • 조병초
  • 등록 2015-05-02 11:00:00

기사수정
  • 스팸성 메일 실행 자제, 백업 습관화 등으로 피해 최소화해야

 

 

안랩(대표 권치중, www.ahnlab.com)은 최근 국내에 확산되었던 랜섬웨어의 일종인 크립토락커(Crypto Locker)의 변종을 발견하고 사용자의 주의를 당부했다.

 

■ 변종 악성코드의 특징

이번에 안랩이 발견한 변종은 랜섬웨어 기능 외에 디도스(DDoS, Distributed Denial of Service, 분산서비스거부)공격 기능이 추가된 것이 특징이다. 특히 디도스 기능을 하는 악성코드는 파일형태로 만들어지는 일반적인 방식이 아니라, 변종 악성코드에 최초 감염된 상태에서 사용자의 인터넷 브라우저를 몰래 자동 실행해 디도스 공격 기능을 가진 코드를 삽입하는 방식(injection 방식)으로 동작한다. (악성코드가 파일형식으로 만들어지지 않아) 악성파일을 잡아내는 백신 탐지기능을 우회 시도한다.

 

■ 변종 악성코드의 기능

해당 악성코드는 국내 유명 IT커뮤니티에서 유포됐던 랜섬웨어의 일종인 ‘크립토락커 한글버전’의 기능을 동일하게 가지고 있으며, 감염 시 사용자의 파일을 암호화하고 금전을 요구한다. 여기에 ‘Nitol’이라는 디도스 공격 목적의 이미 알려진 악성코드를 삽입하는 방식으로 구동시킨다. 해당 기능이 활성화되면 특정 C&C 서버 (Command & Control 서버, 공격에 사용되는 서버)에 접속해 사용자의 PC정보를 유출할 뿐만 아니라, 공격자의 명령에 따라 디도스 공격을 수행한다.

 

안랩의 PC용 백신 V3 제품군과 지능형 공격 대응 솔루션인 ‘안랩 MDS’는 해당 악성코드를 진단하고 있다.

 

안랩 분석팀 유승열팀장은 “최근 악성코드는 단순히 하나의 기능만을 수행하는 것이 아니라 여러가지 기능이 복합된 형태로 진화하고 있다” 며, “이를 방지하기 위해서는 개인 사용자의 보안수칙 실행과 온라인 서비스를 제공하고 있는 업체에서도 자신의 웹사이트가 유포지가 되지 않도록 각별히 주의해야 한다”고 말했다.

 

랜섬웨어의 피해를 최소화하려면 PC사용자는 ▲ 스팸성 이메일(첨부파일) 실행 자제 ▲ 중요 파일 별도 백업 습관화 ▲ 수상한 웹사이트 방문자제 ▲ OS 및 사용 프로그램 업데이트 등의 기본 보안수칙의 실천이 필요하다. 또한, 서비스 제공 업체의 IT 관리자는 ▲ 자신의 웹사이트가 악성코드의 유포지가 되지 않도록 패치 등 보안 관리 철저 ▲ 자사의 SW 취약점이 악성코드 유포에 활용되지 않도록 관리 강화 등의 조치가 필요하다.

 

 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산 동구, 전국원전동맹 행정협의회 방사능 방재 대책 해외 시찰 참석 [뉴스21일간=임정훈 ]울산 동구는 9월 25일부터 28일까지 일본 후쿠오카를 찾아, 원전 인근 지역 지자체로 구성된 ‘전국원전동맹 행정협의회(이하 전국원전동맹)’에서 마련한 방사능 방재 대책 해외 시찰에 참석했다.    전국원전동맹은 울산 동구와 중구, 남구, 북구를 비롯해 부산 해운대구, 금정구, 대전 유성구, 경남 양산시, 전북...
  2. HD현대건설기계 추석명절 맞이 후원물품 전달 [뉴스21일간=임정훈 ]HD현대건설기계(대표이사 최철곤)은  26일 추석 명절을 맞이하여 울산광역시동구장애인복지관(관장 이태동, 이하 동구장애인복지관)에 170만원 상당의 명절선물 세트를 전달했다.    명절선물세트(참기름과 볶음깨 세트)는 장애인 100세대에 추석명절의 정과 함께 전달된다.    HD현대건설기계 자재운영...
  3. 중구의회 ‘병영성 연구회’, 북문지 복원자료 수집 위한 선진지 견학 (뉴스21/노유림기자)=울산 중구의회(의장 박경흠)가 병영성 북문지의 복원 자료를 수집하기 위한 선진지 견학에 나섰다.    중구의회 의원연구단체인 ‘병영성 연구회’(대표의원 안영호)는 25일 충청남도 홍성과 공주를 찾아 홍주성과 공산성의 성곽 복원 정비 선진사례를 살펴보고 병영성 접목 방안을 모색했다.    특히 이...
  4. 울주군, 가을맞이 관광이벤트 운영 (뉴스21일간/최원영기자)=울산 울주군이 다음달부터 오는 11월까지 관광객들이 깊어가는 가을의 아름다운 정취를 만끽할 수 있도록 다채로운 ‘가을맞이 관광 이벤트’를 운영한다고 26일 밝혔다.먼저 모바일 스탬프투어 ‘울주단풍명소’ 코스를 운영한다. 간월재, 구량리 은행나무, 자드락 숲 등 8개소 중 6개소에서 스탬프 획득 후 선물을 ...
  5. 화정동지역사회보장협의체, 추석 맞아 온누리상품권 전달 [뉴스21일간=임정훈 ]울산 동구 화정동지역사회보장협의체(위원장 하연재)는 추석 명절을 맞아 61세대의 복지대상 가정에 총 305만 원 상당의 온누리상품권을 전달했다. 이번 지원은 명절을 맞아 경제적 어려움을 겪는 이웃들이 따뜻한 명절을 보내도록 돕기 위해 마련됐으며, 전달된 상품권은 지역 전통시장에서 사용 가능해 지역경제 활성..
  6. ‘트라우마’→‘마음 멍’ 한글날 넘어 삶 속으로 스며든 울산 한글교육 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 한글날을 맞아 학생, 교사, 전 직원이 함께 우리말 사랑을 실천하고, 바르고 아름다운 언어생활 문화를 조성하고자 다양한 활동을 펼치고 있다. 특히 ‘학생 주도 우리말 순화 운동’과 ‘교원 주도 우리말 교육 활성화’로 올바른 언어 사용 문화를 지역사회에 확산하는 데...
  7. 울산교육청, 추석 앞두고‘청렴 서한문’ 발송 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 추석을 앞두고 1일 울산 지역 전 교육기관과 학교 교직원들에게 청렴 의지를 다지는‘청렴 서한문’을 보냈다.      이번 서한문은 다가오는 추석에 공정한 업무 수행을 저해할 수 있는 불필요한 선물 관행을 근절하고, 모든 교직원이 공정하고 투명한 행정을 실...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기