뒤늦은 ‘크리스마스 랜섬웨어’ 주의

2017.01.12 14:14:27 / 최민지 cmj@ddaily.co.kr

[디지털데일리 최민지기자] 보안전문기업 하우리(대표 김희천)는 최근 크리스마스 랜섬웨어가 다이아몬드폭스 봇넷을 통해 유포되고 있어 국내 사용자들의 각별한 주의가 필요하다고 11일 밝혔다.

이번 크리스마스 랜섬웨어는 다이아몬드폭스 봇넷에 이미 감염된 사용자들에게 이달 초부터 추가로 유포되면서 알려졌다. 다이아몬드폭스 봇넷 악성코드는 여러 해킹 포럼이나 블랙마켓 등에서 비교적 쉽게 구할 수 있어 많은 사이버 범죄자들이 사용하고 있으며, 취약점을 이용해 웹 서핑 도중 감염된다.

다이아몬드폭스 봇넷은 추가 파일 다운로드 및 실행, 디도스 공격, 키로깅, 카드결제단말기 정보 탈취 등 다양한 악성 행위를 수행할 수 있다. 국내에서도 신용카드 결제단말기에서 카드정보를 탈취하기 위해서 다이아몬드폭스 봇넷이 유포된 사례가 있었다.

특히, 이번에 이용된 방법은 추가 파일 다운로드 및 실행 기능으로 악성코드가 명령제어 서버로부터 랜섬웨어를 다운로드 받은 후 실행해 감염시키는 방식이다. 랜섬웨어 복호화를 위해 유포자에게 금액을 지급해 파일을 복구했어도 봇넷 악성코드는 그대로 남아있을 수 있어 또 다시 랜섬웨어에 감염될 수 있다.

김동준 보안연구팀 김동준 연구원은 “이번 랜섬웨어는 기존 봇넷을 통해 추가로 배포되는 새로운 방식으로 유포했다”라며 “이처럼 다양한 유포 방식에 대해서도 대비를 해야 하며 백신 프로그램을 설치해 운용해야 피해를 최소화할 수 있다”고 말했다.

한편, 현재 하우리 바이로봇에서는 크리스마스 랜섬웨어는 ‘Trojan.Win32.Ransom’, 다이아몬드폭스 봇넷 악성코드는 ‘Trojan.Win32.Agent’의 진단명으로 탐지 및 치료가 가능하다.

<최민지 기자>cmj@ddaily.co.kr



네이버 뉴스스탠드에서 디지털데일리 뉴스를 만나보세요.


  • IT언론의 새로운 대안-디지털데일리
    Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
 
· [카드뉴스] 기업의 지속가능성 해법은 결국···
· [카드뉴스] B tv 서라운드, 거실을 영화관으로
· [이지크로] 안전하고 믿을 수 있는 에스크로
배너
  • 동영상
  • 포토뉴스
KT, IPTV 결제시장 ‘똑똑’ KT, IPTV 결제시장 ‘똑똑’
  • KT, IPTV 결제시장 ‘똑똑’
  • 배구코트 4개 보다 더 큰 사이니지, 누가 만들…
  • ‘갤럭시노트8·아이폰8’, 3G 가입자는 못…
  • 티몬, 여행상품권 ‘티몬패스’ 5000종으로…