UPDATE : 2018.10.17 18:32
ITIT일반
이스트시큐리티 “피고인 소환장 사칭 이메일 랜섬웨어 주의”악성 URL로 유포 ‘GandCrab’ 랜섬웨어...한국어 작성 불특정 다수 발송
박명기 기자  |  pnet21@gametoc.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2018.06.05  14:02:30
트위터 페이스북 미투데이 요즘 네이버 구글 msn
   
 

이스트소프트의 보안 자회사 이스트시큐리티(대표 정상원)는 ‘피고인 소환장 통지서’를 사칭한 이메일을 통해, ‘GandCrab(이하 갠드크랩)’ 랜섬웨어가 또다시 유포되고 있다고 5일 밝혔다.

이번 공격을 분석한 이스트시큐리티 시큐리티대응센터(이하 ESRC) 박서현 연구원은 “공격에 사용된 피고 소환장 통지서 사칭 이메일은 유창한 한국어로 작성되어 있다. 불특정 다수에게 발송돼 메일 수신자가 현재 고소를 당한 상태이기 때문에 메일에 첨부된 URL 링크를 클릭해서 소환 관련 정보 지침을 확인하도록 유도한다”고 설명했다.

이메일 수신자가 이같은 협박에 속아 첨부된 URL 링크를 클릭하면 또 다른 악성 URL로 연결됨과 동시에, 사이버 공격자에 의해 조작된 악성 워드 문서(*.doc)가 다운로드 된다.

이 문서를 열람하게 되면 ‘보호된 문서’라는 내용의 안내와 함께 상세 정보 보기를 위해 MS워드의 매크로 기능을 활성화하도록 유도한다.

   
 

사용자가 매크로 기능을 활성화하면 그 즉시 보호된 문서라는 내용의 안내가 소환장 통지서 관련 내용으로 수정되며, 갠드크랩 랜섬웨어가 자동으로 다운로드 및 실행된다.

자동으로 실행된 갠드크랩 랜섬웨어는 PC에 저장된 문서, 사진 등 각종 중요 파일을 확장자명 ‘*.CRAB’으로 암호화하며, 윈도 바탕화면에 암호화 해제(복호화) 대가로 대시코인 등 가상화폐 결제를 요구하는 랜섬노트를 띄운다.

문종현 ESRC 이사는 “정상적인 피고인 소환장은 이메일이 아닌, 판사 이름과 직인이 날인된 등기 우편으로 전달된다”라며, “이번 공격은 주로 이메일에 첨부된 파일을 통해 랜섬웨어를 유포했던 과거와 달리, 악성 URL로의 접속을 유도해 랜섬웨어를 감염시키는 방식을 사용하고 있다”고 말했다.

   
 

이어 “공격의 효과를 높이기 위해 특정 대상을 표적으로 한 타겟팅 공격이 증가하는 등 랜섬웨어 공격 방식이 날이 갈수록 교묘해지고 진화하기 때문에, 개인 사용자는 물론 기업과 기관에서도 랜섬웨어 감염 피해를 예방하기 위한 임직원 보안 의식 수준 강화 교육, 조직 보안 체계 강화 등의 노력을 기울여야 한다”고 당부했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)과의 협력을 통해 국내에서 유포되는 랜섬웨어를 확인하고 사전 차단 조치를 진행하는 한편, 추가 공격에 대한 모니터링도 진행하고 있다.

게임톡 박명기 기자 pnet21@gametoc.co.kr

< 저작권자 © 게임톡 무단전재 및 재배포금지 >

[관련기사]

아이콘박명기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요! 자동등록방지 이미지  
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
가장 많이 본 기사
1
임요환 “첫 포커 챔피언십 우승, 국내 저변확대 기대”
2
러시아 국책은행 가즈프롬뱅크 “빗썸과 협력 원한다”
3
“프로답지 못해” 라이엇게임즈, 우지-최연성 등에 벌금
4
[명작의 탄생4] 디아블로Ⅲ: 출시 대참사 기적 같은 반전
5
수장 바뀐 블리자드, ‘디아블로 신작’ 깜짝 발표할까
6
‘파판14’ 요시다 PD “韓, 젊은세대가 게임 즐기기 힘든곳”
7
굶주림 끝났다…유명 IP 내세운 신작 모바일게임 러시
8
생활고 시달리던 스트리머, 팬들 모금으로 ‘건강회복’
9
‘에픽세븐’, 우정포인트 무한지급 버그 논란 “깊이 반성”
10
추석 이후 대작 PC게임 러시…‘롤-배그’ 아성 넘나
깨톡

[서동민 기자의 깨톡] 양지로 나선 게임, 아직은 갈길 멀다

[서동민 기자의 깨톡] 양지로 나선 게임, 아직은 갈길 멀다
27일 인도네시아 자카르타에서는 한국 e스포츠 국가대표팀이 자카르타-팔렘방 아시안게임 ‘리그오...
노답캐릭

[기자의눈] 도쿄게임쇼, 신작과 시연으로 ‘부활’

[기자의눈] 도쿄게임쇼, 신작과 시연으로 ‘부활’
몇 년 전 처음 도쿄게임쇼에 참가했을 때는 전시의 신선함이 가장 먼저 눈에 들어왔다. 단순히 ...
게임별곡

[게임별곡] 건담 vs 마징가 누가 이길까? ‘슈퍼로봇대전’

[게임별곡] 건담 vs 마징가 누가 이길까? ‘슈퍼로봇대전’
게임별곡 시즌2 [반프레스토 2편] 현재는 주식회사 반다이 남코 엔터테인먼트(BANDAI NA...
외부칼럼

[김호광 칼럼] 블록체인, 세상 바꿀 '파격적 입법' 필요하다

[김호광 칼럼] 블록체인, 세상 바꿀 '파격적 입법' 필요하다
‘플레이코인’ 김호광 대표 칼럼 [연재3] 파괴적 혁신과 블록체인의 미래전자시계가 나오기 전까...
신문사소개기사제보광고문의불편신고개인정보취급방침청소년정보취급방침이메일무단수집거부
rss home back top
한경닷컴게임톡 게임톡(주)| 등록번호:서울 아 01448 | 등록일자 2010.12.10. | 제호:게임톡 | 발행·편집인 : 박명기
주소: [06621] 서울시 서초구 강남대로 365 도씨에빛 1차 1103호 |
발행일자 2011.10.27.| 대표전화 : 070)7717-3264 | 청소년보호책임자 : 백민재
Copyright © 2011 게임톡. All rights reserved. mail to webmaster@gametoc.co.kr
ndsoft