[정보보안] 랜섬웨어란?
[정보보안] 랜섬웨어란?
랜섬웨어(Ransomware)
몸값(ransom) + 소프트웨어(ware)
주로 이메일의 첨부 파일이나 메신저 SNS 등을 통해 URL을 보내며 클릭했을 때 감염되는 방식이 있고 보안이 약한 웹사이트나 광고 배너, 커뮤니티 게시판에 섞인 URL, 토렌트 등 다양한 방법으로 유포되거나 감염이 되는 사례가 늘고 있습니다.
랜섬웨어에 감염이 되면 사용자의 문서파일, 사진, 동영상 등 여러 파일들이 읽을 수 없게 되거나 열리지 않습니다. 또한 파일 내용이나 파일 확장자가 바뀌고 확장자 뒤에 특정 확장자를 추가된 암호화된 걸 확인할 수 있습니다.
파일을 암호화 한 뒤에 PC화면에서 사용자의 파일이 암호화 되었음을 알리고 해제하기 위한 몸값을 지불하도록 방법을 보여 줍니다.
이는 사용자가 재부팅을 시도해도 시작프로그램으로 등록되기 때문에 부팅을 할 때마다 창이 뜨게 됩니다. 최근에는 부팅조차 못하게 막는 변종 랜섬웨어도 나타났습니다.
랜섬웨어 종류
1. 에레보스
- 상대적으로 저렴한 복구비용(10만원)을 요구한다.
- 윈도우 이벤트 뷰어를 이용한 '사용자 계정 제어(UAC) 보안 기능' 우회 기법을 활용
2. 비너스 락커
- 국내 맞춤형 랜섬웨어(ex: "안녕하세요 이창수입니다. 라고 시작")
- 감염시 바탕화면 변경, 파일을 .venusp 와 .venusf 확장자로 암호화 합니다.
3. 세이지
- 전세계 대상으로 활발히 유포되고 있는 랜섬웨어로 최근에 한국어 파일 복구 지침 안내문이 추가 됨
- 워드 파일에 포함된 매크로 기능을 악용하여 감염시킵니다.
4. 크립토실드
- 웹 서핑 중 감엽됩니다.
- Malvertising, Drive by Download기법을 이용한 해킹된 광고 서버를 포함한 사이트 방문 시 크립토실드 랜섬웨어를 다운로드하고 실행 됩니다.
- MBR 영역을 감염시켜 정상 부팅이 되지 않아 치료가 어려울 수 있습니다.
- 이메일의 첨부파일을 통해 감염되고 재부팅이 일어나면 아래와 같은 감염 화면이 출력됩니다.
출처
댓글
댓글 쓰기