본문 바로가기

랜섬웨어4

입사 지원 위장파일 위장한 랜섬웨이와 악성코드 주의 당부 기업의 채용 시즌이 본격적으로 시작되는 가운데 안랩(대표 강석균)이 입사 지원 문서로 위장해 랜섬웨어와 정보 유출 악성코드를 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다. 공격자는 먼저 입사 지원 내용으로 위장한 메일의 첨부파일 등으로 ‘이력서.alz’라는 이름의 압축파일을 유포했다. 주로 국내에서만 사용하는 압축 확장자를 사용한 것으로 미뤄보아 국내 기업을 노린 것으로 보인다. 사용자가 파일명에 속아 압축을 풀면 이력서와 지원서, 포트폴리오로 위장한 3개의 파일이 나타난다. 이 중 이미지 파일을 제외한 두 개의 파일은 문서 아이콘으로 위장한 악성 실행 파일(.exe)이다. PDF 파일로 위장한 ‘이력서(경력 사항이랑 같이 기재했습니다 잘 부탁드리겠습니다)’ 파일을 실행하면 랜섬웨어에 감염돼 .. 2021. 3. 3.
안랩, 랜섬웨어..차단 IPS 시그니처 배포 안랩은 최근 전세계적으로 확산된 워너 크립터(WannaCryptor, 일명 워너크라이) 랜섬웨어 변종 등의 추가 대응을 위해 자사 V3 제품군에 IPS(Intrusion Prevention System, 침입방지시스템) 시그니처를 배포하고 사용자 업데이트를 당부했다. 안랩 V3 제품군은 윈도 OS 보안 취약점(MS17-010)을 악용하는 워너 크립터 랜섬웨어를 이미 진단/제거하고 있다. 그러나 안랩은 이번 공격이 SMB(*) 취약점을 이용했고 이 취약점을 노린 다양한 유사 공격이 있을 수 있어 IPS 시그니처를 추가 배포했다고 밝혔다. *SMB(Server Message Block): LAN이나 컴퓨터 간 통신에서 데이터 송수신을 하기 위한 프로토콜 이번 추가 대응으로 V3 제품군에서는 해당 취약점을 이.. 2017. 5. 29.
‘워너크라이’ 랜섬웨어 배후로 라자루스 그룹... - 워너크라이에 사용된 코드와 인프라 분석 결과, 소니픽처스 및 방글라데시 은행을 공격한 라자루스 그룹과 높은 기술적 연관성 확인 글로벌 사이버 보안 선도기업 시만텍이 최근 전 세계적으로 확산된 ‘워너크라이 랜섬웨어(Ransom.Wannacry)’의 분석 결과 사이버 공격 집단인 라자루스(Lazarus) 그룹과의 높은 연관성을 발견했다고 밝혔다. 시만텍은 면밀한 조사 결과 워너크라이 랜섬웨어 공격에 사용된 툴과 인프라가 소니 픽처스(Sony Pictures) 해킹과 방글라데시 중앙은행에서 8,100만달러의 절도를 감행한 라자루스 그룹이 사용한 기술과 상당히 유사해 동일 그룹의 소행으로 확신하며 이에 따라 워너크라이 공격의 배후가 라자루스 그룹일 가능성이 높다고 분석했다. 시만텍은 지난 몇개월간의 워너크라.. 2017. 5. 23.
랜섬웨어 예방용 백업 소프트웨어 무료 배포 윈도(Windows) 서버/PC 백업 복구 및 클라우드 마이그레이션 전문 SW 기업인 제트컨버터(대표이사 민동준)가 17일 랜섬웨어로부터 소중한 데이터를 보호하고 신속하게 시스템을 복구할 수 있는 개인용 윈도 PC 백업 SW인 ‘ZConverter Windows Backup’과 기업용 윈도 서버 백업 SW인 ‘ZConverter Server Backup’을 개인 홈 사용자와 기업 고객 모두에게 6월 말까지 한시적으로 사용할 수 있는 무료 라이선스를 배포한다고 밝혔다. 워너크라이 랜섬웨어는 윈도의 SMBv2 원격코드 실행 취약점에 대한 패치를 적용하지 않은 보안이 취약한 윈도 서버와 윈도 PC로 전파되며 윈도 서버와 윈도 PC 내 한글 파일(.hwp), 워드 파일(.doc), DB 파일 및 가상머신(.vm.. 2017. 5. 17.