모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 과학일반
  • 작게
  • 원본
  • 크게

`변종 랜섬웨어` 확산…백신 깔아놔도 무용지물

[기타] | 발행시간: 2015.05.04일 09:27
데이터 인질삼아 돈 요구 디도스 공격까지…악성코드 삽입방식 보안백신 탐지 우회



컴퓨터 내 중요 자료를 암호화 해놓고 이를 인질 삼아 돈을 요구하는 악성코드 '크립토락커 랜섬웨어'가 분산서비스거부(DDoS; 이하 디도스) 공격 기능까지 갖춘 변종 형태로 퍼지고 있다. 변종이기 때문에 보안 백신으로 잡아낼 수 조차 없다. 랜섬웨어 유포에는 한국인 해커가 조직적으로 참여했다는 정황도 포착됐다.

3일 보안 업계에 따르면 랜섬웨어가 국내에 걷잡을 수 없이 퍼지는 양상이다. 최근에는 주요 파일을 인질삼아 돈을 내 놓으라는 협박 수준을 넘어 컴퓨터 하드디스크를 파괴하고 타 시스템을 공격하는 디도스 기능까지 장착한 변종 랜섬웨어도 발견됐다.

안랩 측은 "파일 암호화 외에 디도스 공격이 추가된 변종 랜섬웨어가 발견됐다"고 경고하면서 "디도스 기능을 하는 악성코드는 파일형태로 만들어지는 일반적인 방식이 아니라, 변종 악성코드에 최초 감염된 상태에서 사용자의 인터넷 브라우저를 몰래 자동 실행해 디도스 공격을 하는 '코드 삽입 방식(인젝션 방식)'으로 동작한다"고 설명했다. 악성코드가 파일형식으로 만들어지지 않았기 때문에 악성파일을 잡아내는 보안 백신 탐지기능을 우회한다. 한마디로 시중의 일반 백신은 변종 랜섬웨어를 잡아내지 못한다는 의미다.

이 악성코드는 지난 4월21일 국내 유명 온라인 커뮤니티 클리앙에서 유포된 한글형 랜섬웨어와 동일한 기능을 가지고 있으며, 감염 시 이용자의 파일을 암호화하고 금전을 요구한다. 여기에 'Nitol'이라는 디도스 공격 목적의 악성코드를 인젝션 방식으로 끼워 넣어 작동시킨다. 해당 기능이 활성화되면 특정 공격명령(C&C) 서버에 접속해 이용자의 PC정보를 유출할 뿐만 아니라, 공격자의 명령에 따라 디도스 공격을 수행한다.

보안 전문가들은 최근 국내에 급격히 퍼지고 있는 랜섬웨어가 외국의 랜섬웨어 공격 방식을 그대로 채용하면서도 완벽한 한글 문장을 사용하고 보안이 취약한 커뮤니티 등을 집중적으로 노리는 등 국내 상황을 교묘히 이용한 '맞춤형 공격'을 자행하는 것으로 미루어 한국인 해커가 공격에 참여하고 있는 것으로 파악하고 있다.

조지 하마다 시만텍 본사 연구원은 공식 홈페이지를 통해 "최근 사이버 범죄자들은 일본, 한국 등 극동아시아 국가에 집중적으로 랜섬웨어를 유포하고 있다"면서 "극동아시아 국가는 발달된 초고속 인터넷 인프라와 무선인터넷 환경을 갖추고 있으며 이용자 역시 인터넷 서비스 이용 비중이 매우 높아 랜섬웨어 감염 확률 또한 높기 때문에 사이버 범죄자들의 표적이 되고 있다"고 경고했다.

하마다 연구원은 이어 "비영어권 국가에서는 외국어로 '몸값'을 요구해봤자 공격 효과가 높지 않기 때문에 일본인이나 한국인 등 해당 국가 언어 능통자를 사이버 범죄 조직에 참여시켜 자국어로 협박하고 있다"고 덧붙였다.

이러한 랜섬웨어에 감염되지 않으려면 보안 백신을 최신 버전으로 유지하고 윈도XP나 구형 어도비 플래시 플레이어, 마이크로소프트 오피스 및 인터넷 익스플로러를 최신 버전으로 업그레이드 해야 한다. 하지만 해커는 이 소프트웨어의 취약점을 지속적으로 발견해 또 다른 형태로 공격하기 때문에 사실상 이용자는 대응할 수 있는 방법이 없다.

보안 전문가는 "현재로선 취약점을 악용해 공격하는 사이버 범죄를 완벽히 차단할 수 있는 방법은 사실상 없다"면서 "결국 중요자료는 온라인 저장 서비스나 외장형 하드디스크 등을 통해 별도 장소에 보관(백업)하는 습관을 들여야 한다"고 설명했다.

강은성기자 esther@dt.co.kr

디지털타임스

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 100%
10대 0%
20대 50%
30대 50%
40대 0%
50대 0%
60대 0%
70대 0%
여성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

- 길림일보사와 한국강원일보사, 전략적 협력 협정 체결 5월17일, 길림일보사와 한국 강원일보사는 한국 강원도에서 친선관계 체결 30주년 기념행사를 개최하고 을 체결, 쌍방 협력의 새로운 장을 열었다. 올해는 길림성과 한국 강원도가 우호적인 성도(省道)관계를 수
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"7년째 기러기 아빠" 윤다훈, 부인·딸·손녀 '캐나다 뒷바라지' 충격 근황

"7년째 기러기 아빠" 윤다훈, 부인·딸·손녀 '캐나다 뒷바라지' 충격 근황

사진=나남뉴스 레전드 시트콤 '세 친구'의 주역이었던 윤다훈이 이동건과 만나 기러기 아빠 근황을 공개했다. 최근 방송한 SBS '미우새'에서는 윤다훈이 오랜만에 출연해 오랜 인연 이동건과 만남을 가졌다. 윤다훈은 "7년째 기러기 아빠, 할아버지로 지내고 있다. 큰

"카페는 아무나 하나" 이동건, 제주도 '사업 도전' 2억 대출 충격

"카페는 아무나 하나" 이동건, 제주도 '사업 도전' 2억 대출 충격

사진=나남뉴스 배우 이동건이 드라마 업계 불황을 언급하며 제주도 카페 창업 의지를 드러내 모두를 깜짝 놀라게 했다. 오는 19일 방송하는 SBS '미운 우리 새끼'에서는 카페 창업에 나선 이동건의 도전기가 공개된다. 이날 이동건은 진지하게 카페 창업에 대한 열정을

"둘이었지만 혼자였다" 고현정, 재벌家 정용진과 '신혼생활' 최초 고백

"둘이었지만 혼자였다" 고현정, 재벌家 정용진과 '신혼생활' 최초 고백

사진=나남뉴스 배우 고현정이 신세계 회장 정용진과의 신혼 생활을 최초로 고백해 눈길을 끌고 있다. 지난 17일 고현정은 자신의 유튜브 채널 '고현정'에 일본 도쿄를 방문한 브이로그를 올리며 신혼 생활을 회상했다. 영상 속 고현정은 여러 행사장을 오가며 바쁘게

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.