본문 바로가기
Dim영역

SGA, 문서 암호화 후 금전 요구하는 악성코드 주의

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김소연 기자] SGA 는 문서나 사진 등을 암호화해 100시간 안에 300달러를 내면 암호를 풀어주겠다는 방식을 쓰는 신종 악성코드가 발견됐다고 23일 밝혔다.

현재 발견된 악성코드는 페덱스나 TNT같은 유명특송업체를 사칭해 통관 문제 해결을 위해 첨부파일을 열어보라는 형식으로 파일 오픈을 유도한다. 파일을 열면 악성파일에 자동감염되는 방식이며 한번 파괴된 문서들은 복구 방법이 없다.
이에 따라 SGA는 이러한 행위를 자사 PC백신 ‘바이러스체이서’에서 진단 후 고객 및 일반사용자에게 긴급 안내하고 있다.

이번에 배포되고 있는 악성코드의 종류는 랜섬웨어(Ransomware)의 변종이다. 랜섬웨어란 납치, 몸값(Ransom)이란 말 그대로 PC의 특정파일을 암호화해 사용자가 정상적으로 사용하지 못하도록 만든 후 이를 볼모로 돈을 요구하는 악성파일을 의미한다.

이 악성코드는 감염 100시간이 지나면 암호화 키가 영구적으로 삭제돼 파일 복구가 불가능하다는 메시지와 함께 바탕화면에 시간을 표시해 피해자가 복구키를 구매하도록 유도한다. 300달러를 결제해 복구키 비용을 지불한다 하더라도 악의적 목적으로 만든 악성코드이기 때문에 문서가 복구된다는 보장이 없어 더욱 주의가 유도된다.
'Trojan.Encoder.304'로 진단된 이 악성코드는 두가지 프로세스로 작동하며 하나의 프로세스가 없으면 다시 실행시켜주는 구조이다. 이후 해당 프로세스는 주기적으로 특정 IP에 접속을 시도한다. 이 악성코드를 막기 위해서는 설치돼있는 PC백신의 실시간 감시기능을 활성화하고 윈도 및 응용 프로그램의 보안 업데이트를 최신화해야 한다. 또한 신뢰되지 않은 사이트의 접속을 자제하고 출처가 불분명한 이메일의 첨부파일 열람을 금지해야 한다.

SGA 코드분석센터 권진현이사는 “이번 악성코드는 메일주소에 트레이드(trade)를 쓰는 무역업 종사자를 대상으로 유명 특송업체에서 보낸 메일처럼 꾸민 사회공학적 기법과 중요한 데이터를 볼모로 금전 결제를 유도하는 랜섬웨어 형식이 합쳐진 매우 악의적인 형태”라며 “현재로서는 한번 암호화된 문서를 복구할 수 있는 방법이 없기 때문에 이러한 악성코드에 감염되지 않도록 PC에 설치된 백신프로그램을 지속적으로 업데이트하는 등 각별한 주의가 요구된다”고 말했다.




김소연 기자 nicksy@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합) 하이브, 어도어 이사회 물갈이…민희진은 대표직 유임 (상보) 김호중 검찰 송치…음주운전·범인도피교사 혐의 추가

    #국내이슈

  • 중국 달 탐사선 창어 6호, 세계 최초 달 뒷면 착륙 트럼프 "나는 결백해…진짜 판결은 11월 대선에서" "버닝썬서 의식잃어…그날 DJ는 승리" 홍콩 인플루언서 충격고백

    #해외이슈

  • [포토] 일주일 앞으로 다가온 현충일 [이미지 다이어리] '예스키즈존도 어린이에겐 울타리' [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다'

    #포토PICK

  • 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과" 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로

    #CAR라이프

  • [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은? [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼