[정보보안] 랜섬웨어란?

[정보보안] 랜섬웨어란?

랜섬웨어(Ransomware)

몸값(ransom) + 소프트웨어(ware)


PC에 저장된 여러분들의 파일을 암호화하여 인질로 잡아 몸값을 요구하는 매우 악의적인 소프트웨어를 뜻합니다.

주로 이메일의 첨부 파일이나 메신저 SNS 등을 통해 URL을 보내며 클릭했을 때 감염되는 방식이 있고 보안이 약한 웹사이트나 광고 배너, 커뮤니티 게시판에 섞인 URL, 토렌트 등 다양한 방법으로 유포되거나 감염이 되는 사례가 늘고 있습니다.

랜섬웨어에 감염이 되면 사용자의 문서파일, 사진, 동영상 등 여러 파일들이 읽을 수 없게 되거나 열리지 않습니다. 또한 파일 내용이나 파일 확장자가 바뀌고 확장자 뒤에 특정 확장자를 추가된 암호화된 걸 확인할 수 있습니다.

파일을 암호화 한 뒤에 PC화면에서 사용자의 파일이 암호화 되었음을 알리고 해제하기 위한 몸값을 지불하도록 방법을 보여 줍니다.

이는 사용자가 재부팅을 시도해도 시작프로그램으로 등록되기 때문에 부팅을 할 때마다 창이 뜨게 됩니다. 최근에는 부팅조차 못하게 막는 변종 랜섬웨어도 나타났습니다.


랜섬웨어 종류


1. 에레보스
  • 상대적으로 저렴한 복구비용(10만원)을 요구한다.
  • 윈도우 이벤트 뷰어를 이용한 '사용자 계정 제어(UAC) 보안 기능' 우회 기법을 활용
2. 비너스 락커
  • 국내 맞춤형 랜섬웨어(ex: "안녕하세요 이창수입니다. 라고 시작")
  • 감염시 바탕화면 변경, 파일을 .venusp 와 .venusf 확장자로 암호화 합니다.
3. 세이지
  • 전세계 대상으로 활발히 유포되고 있는 랜섬웨어로 최근에 한국어 파일 복구 지침 안내문이 추가 됨
  • 워드 파일에 포함된 매크로 기능을 악용하여 감염시킵니다.
4. 크립토실드
  • 웹 서핑 중 감엽됩니다.
  • Malvertising, Drive by Download기법을 이용한 해킹된 광고 서버를 포함한 사이트 방문 시 크립토실드 랜섬웨어를 다운로드하고 실행 됩니다.
5. 골든아이
  • MBR 영역을 감염시켜 정상 부팅이 되지 않아 치료가 어려울 수 있습니다.
  • 이메일의 첨부파일을 통해 감염되고 재부팅이 일어나면 아래와 같은 감염 화면이 출력됩니다.




출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?