기사 메일전송
랜섬웨어 감염된 것처럼 속이는 ‘모방’ 악성 파일 발견
  • 최문재
  • 등록 2017-07-13 11:01:57

기사수정
  • 페트야 랜섬웨어 감염 때와 동일한 화면 보여줘



이스트시큐리티(대표 정상원)는 12일 랜섬웨어에 감염된 것처럼 사용자를 속이는 '이미테이션(모방)' 유형의 악성파일이 발견됐다고 밝혔다. 


12일 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 새롭게 발견된 악성파일은 랜섬웨어에 감염된 것으로 착각할 수 있도록 정교하게 모방된 화면을 보여주지만, 실제로는 사용자 PC에 저장된 파일을 암호화하지는 않는다. 

하지만 사용자에게 보이는 화면은 전 세계적으로 널리 알려진 '페트야(Petya) 랜섬웨어' 감염 화면과 동일하게 모방돼 대부분의 사용자가 이 랜섬웨어에 감염된 것으로 착각할 가능성이 크다.


이번 악성파일이 실행되면 실제 페트야 랜섬웨어에 감염되었을 때와 흡사하게 사용자의 하드디스크(HDD)에 문제가 발생해 파일 시스템(NTFS)을 수정하고 있는 것처럼 움직이는 화면을 보여준다.


특히 파일 시스템 수정이 실제로 진행되는 것처럼 진행률이 0%부터 100%까지 증가하도록 보여지기 때문에, 일반 사용자가 이 화면이 조작된 가짜라는 것을 알아채기는 매우 어렵다.


가짜 파일 시스템 검사가 100%까지 완료되면, 이어서 실제 페트야 랜섬웨어 감염 시 나타나는 해골 모양의 이미지와 함께 사용자의 입력을 기다리는 화면이 나타난다.


이 화면에서 사용자가 키보드로 문자를 입력할 경우 페트야 랜섬웨어에 감염되었다는 가짜 안내 문구가 나타나며, 특정 브라우저(토르, Tor)로만 접근할 수 있는 다크웹 주소로 사용자가 접속하도록 유도한다. 


다만 ESRC의 분석 결과 안내되는 다크웹 주소는 과거 페트야 랜섬웨어 공격에서 사용된 동일한 주소지만, 현재 해당 주소로의 실제 접속은 이루어지지 않는 상태다. ESRC는 이 악성파일은 2017년 7월 10일 제작되었으며, 개발자가 사용 중인 운영체제는 '독일어'로 추정된다고 밝혔다.


김준섭 이스트시큐리티 부사장은 "이번에 발견된 이미테이션 유형의 악성파일은 실제 랜섬웨어처럼 암호화 기능을 수행하지는 않지만, 사용자들의 심리를 이용한 혹스(Hoax) 형태의 위협 요소로 작용될 우려가 있다고 판단된다"며 "마치 랜섬웨어 행동과 유사한 내용으로 위장하거나 모방된 유형이 지속적으로 보고되고 있는 만큼, 주기적으로 백신 정밀 검사를 수행하고 사용자 스스로도 현혹되지 않도록 주의해야 한다"고 당부했다.


이스트시큐리티는 한국인터넷진흥원(KISA)과 '랜섬웨어 정보수집 허브운영 협력 채널'을 통해 최신 정보를 실시간 공유함과 동시에, 국외 발생 신규 랜섬웨어의 국내 유입 전 사전차단에 긴밀한 공조 체제를 유지하고 있다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 동구, 2026 재난안전예산 우선순위 검토 [뉴스21일간=임정훈 ]울산 동구는 10월 17일 오후 2시 3층 재난상황실에서 재난안전 관련 담당자들이 함께 2026년 재난 안전 예산 우선순위를 검토하였다.    이번 검토는 현재 내년도 예산(안)에 반영된 101개 사업 186억 대한 적정성 심의, 예산반영 우선순위 등을 결정하여 재난 안전 관련 예산운영의 효율성을 높이고, 또 시급한 재난 안...
  2. 동구, 어린이 식생활 안전관리 및 식중독 예방 캠페인 [뉴스21일간=임정훈 ]울산 동구는 10월 17일 화진초등학교 일원에서 어린이들의 안전하고 건강한 식생활 실천을 유도하고 식중독 예방 홍보를 위한 캠페인을 펼쳤다.    이번 캠페인은 공무원과 어린이 기호식품 전담관리원 등 13명이 참여해, 어린이들의 하교 시간에 맞춰 학생과 학부모를 대상으로 열렸다.    참가자들은 어...
  3. 울산 동구, NH농협은행 구 금고업무 약정 체결식 [뉴스21일간=임정훈 ]울산 동구(구청장 김종훈)는 10월 17일 오후 4시 구청장실에서 NH농협은행과 구 금고업무 약정 체결식을 가졌다.    약정 체결식에는 김종훈 동구청장과 백창훈 NH농협은행 울산본부장 등 주요 관계자 8명이 참석했다.      NH농협은행은 구 금고지정 제안서 접수에 단독으로 참여하여 지난 9월 29일 개최된 ...
  4. 2025-2026 절기‘인플루엔자 유행주의보’발령 [뉴스21일간=김태인 ]울산시는 질병관리청이 10월 17일 0시를 기해 ‘인플루엔자 유행주의보’를 발령함에 따라 인플루엔자 예방접종 및 호흡기감염병 예방수칙 준수를 당부하고 나섰다.  질병관리청의 인플루엔자 의사환자(ILI)* 표본감시 결과에 따르면, 2025년 40주차(9월 28일~10월 4일) 인플루엔자 의사환자 분율이** 12.1명(외래환자 1,000명...
  5. 카페정원‘소오소오’ 울산 제9호 민간정원으로 등록 [뉴스21일간=김태인 ]울산시는 중구 성안동에 위치한 민간정원 ‘소오소오’를 「수목원·정원의 조성 및 진흥에 관한 법률」에 따라 울산광역시 제9호 민간정원으로 등록했다고 밝혔다.  ‘소오소오’는 전체 면적 1,155㎡ 가운데 470㎡(40.6%)를 녹지로 조성한 도심형 식물정원으로, 교목 9종, 관목 8종, 초화류 33종 등 총 50여 종의 식물이 ...
  6. 동구, 제4회 직원 정책교육 실시 [뉴스21일간=임정훈 ]울산 동구는 10월 17일 오전 10시 30분 동구청 5층 중강당에서 전 직원을 대상으로 ‘직원들의 바른 정책 길잡이: 2025 동글맵 서비스’ 제4회 직원 정책교육을 진행했다.    이번 정책교육은 인구감소, 지방 소멸의 위기감이 지속되고 있는 상황에서 대한민국을 대표하는 인구학자이자 숫자와 데이터에서 사회의 변...
  7. 울산동구치매안심센터, 치매안심가맹점 4개소 추가 지정 동구청제공[뉴스21일간=임정훈]울산 동구치매안심센터(센터장 박수환)는 치매 환자와 가족이 안심하고 생활할 수 있는 치매 친화적 환경 조성을 위해 관내 치매 안심 가맹점 4개소를 추가 지정했다.    치매 안심 가맹점은 약국, 미용실, 카페 등 지역 주민의 생활과 밀접한 업소로, 종사자 대상 치매 파트너 교육을 통해 치매에 대한 ...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기