기사 메일전송
랜섬웨어 감염된 것처럼 속이는 ‘모방’ 악성 파일 발견
  • 최문재
  • 등록 2017-07-13 11:01:57

기사수정
  • 페트야 랜섬웨어 감염 때와 동일한 화면 보여줘



이스트시큐리티(대표 정상원)는 12일 랜섬웨어에 감염된 것처럼 사용자를 속이는 '이미테이션(모방)' 유형의 악성파일이 발견됐다고 밝혔다. 


12일 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 새롭게 발견된 악성파일은 랜섬웨어에 감염된 것으로 착각할 수 있도록 정교하게 모방된 화면을 보여주지만, 실제로는 사용자 PC에 저장된 파일을 암호화하지는 않는다. 

하지만 사용자에게 보이는 화면은 전 세계적으로 널리 알려진 '페트야(Petya) 랜섬웨어' 감염 화면과 동일하게 모방돼 대부분의 사용자가 이 랜섬웨어에 감염된 것으로 착각할 가능성이 크다.


이번 악성파일이 실행되면 실제 페트야 랜섬웨어에 감염되었을 때와 흡사하게 사용자의 하드디스크(HDD)에 문제가 발생해 파일 시스템(NTFS)을 수정하고 있는 것처럼 움직이는 화면을 보여준다.


특히 파일 시스템 수정이 실제로 진행되는 것처럼 진행률이 0%부터 100%까지 증가하도록 보여지기 때문에, 일반 사용자가 이 화면이 조작된 가짜라는 것을 알아채기는 매우 어렵다.


가짜 파일 시스템 검사가 100%까지 완료되면, 이어서 실제 페트야 랜섬웨어 감염 시 나타나는 해골 모양의 이미지와 함께 사용자의 입력을 기다리는 화면이 나타난다.


이 화면에서 사용자가 키보드로 문자를 입력할 경우 페트야 랜섬웨어에 감염되었다는 가짜 안내 문구가 나타나며, 특정 브라우저(토르, Tor)로만 접근할 수 있는 다크웹 주소로 사용자가 접속하도록 유도한다. 


다만 ESRC의 분석 결과 안내되는 다크웹 주소는 과거 페트야 랜섬웨어 공격에서 사용된 동일한 주소지만, 현재 해당 주소로의 실제 접속은 이루어지지 않는 상태다. ESRC는 이 악성파일은 2017년 7월 10일 제작되었으며, 개발자가 사용 중인 운영체제는 '독일어'로 추정된다고 밝혔다.


김준섭 이스트시큐리티 부사장은 "이번에 발견된 이미테이션 유형의 악성파일은 실제 랜섬웨어처럼 암호화 기능을 수행하지는 않지만, 사용자들의 심리를 이용한 혹스(Hoax) 형태의 위협 요소로 작용될 우려가 있다고 판단된다"며 "마치 랜섬웨어 행동과 유사한 내용으로 위장하거나 모방된 유형이 지속적으로 보고되고 있는 만큼, 주기적으로 백신 정밀 검사를 수행하고 사용자 스스로도 현혹되지 않도록 주의해야 한다"고 당부했다.


이스트시큐리티는 한국인터넷진흥원(KISA)과 '랜섬웨어 정보수집 허브운영 협력 채널'을 통해 최신 정보를 실시간 공유함과 동시에, 국외 발생 신규 랜섬웨어의 국내 유입 전 사전차단에 긴밀한 공조 체제를 유지하고 있다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. '우리 동네 특공대' 도용 의혹 드라마 티저 영상에 '침묵' 강요? 논란 가열 [뉴스21일간=김태인 ]최근 백동철 감독의 시나리오 '우리 동네 특공대' 도용 의혹이 불거진 하이지음스튜디오의 동명 드라마가 결국 제작되어 유튜브 등 온라인 플랫폼에 예고 티저 영상을 공개했습니다. 그러나 이 티저 영상에 대한 시청자들의 반응 중에는 도용 의혹을 제기하는 댓글들이 차단되거나 보이지 않는다는 주장이 제기...
  2. 하나님의 교회, ‘사랑의 헌혈’로 이웃에 소중한 생명나눔 실천 △ 헌혈릴레이 여수하나님의교회이웃의 소중한 생명을 살리기 위해 20년 넘게 헌혈에 솔선해온 하나님의교회 세계복음선교협회(총회장 김주철 목사, 이하 하나님의 교회)가 6일 전남 여수에서 ‘전 세계 유월절사랑 생명사랑 제1737차 헌혈릴레이’를 개최해 혈액 수급난 해소를 도왔다. 하나님의 교회는 올해만도 전 ...
  3. 울산 학교운영위원장, 건강한 교육공동체 조성에 힘 모은다 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 31일 외솔회의실에서 울산지역 학교운영위원장을 대상으로 ‘모두의 성장을 위한 바람직한 학교운영위원회의 역할’을 주제로 원탁토론회를 열었다.        이번 토론회는 학교공동체의 건강한 소통과 협력으로 더 나은 민주적 학교 문화를 조성하고자 마련...
  4. 동구 도서관 자원활동가 양성과정 성황리 종료 동구청제공[뉴스21일간=임정훈]울산 동구 통합도서관은 도서관 운영 활성화를 위해 도서관에 관심 있는 지역 주민을 대상으로 10월 14일부터 31일까지 총 9회차에 걸쳐 남목도서관에서 ‘2025 동구 도서관 자원활동가 양성 과정’을 운영하였다.    동구 통합도서관은 신청자 30여 명을 대상으로 ▲ 훼손 도서 보수법 ▲ 연령별 독서지도...
  5. 시각장애 교원 특수학급 운영 역량 높인다 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 31일 중구 가온고등학교 특수학급에서 시각장애 특수교육 교원을 대상으로 ‘특수학급 운영 역량 강화 연수’를 진행했다.      이번 연수는 시각장애 교원이 교육 현장에서 겪는 어려움을 덜고, 안정적으로 특수학급을 운영할 수 있도록 지원하고자 마련됐다.&nb...
  6. ‘번영로센트리지 1단지’ 제18호 금연아파트 지정 (뉴스21일간/노유림기자)=울산 중구보건소(소장 이현주)가 10월 31일 ‘번영로센트리지 1단지’ 아파트를 제18호 금연아파트로 지정했다.    이날 중구보건소는 번영로센트리지 1단지 아파트 주출입구에 금연아파트 현판을 부착하고, 각 동 입구에 금연구역 안내표지판을 설치했다.    이와 함께 오후 2시부터 단지 내에서 입주...
  7. 법무부 청소년 범죄예방 울산지역협의회 한우리위원회, 중구가족센터에 후원금 1,000만 원 전달 (뉴스21일간/노유림기자)=법무부 청소년 범죄예방 울산지역협의회 한우리위원회(위원장 김원열)가 10월 31일 오후 3시 중구청 구청장실을 찾아 울산사회복지공동모금회를 통해 중구가족센터에 후원금 1,000만 원을 전달했다.    이번 전달식에는 김영길 중구청장과 김원열 법무부 청소년 범죄예방 울산지역협의회 한우리위원회 위원장...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기