본문 바로가기
Dim영역

카드사 이벤트로 위장한 랜섬웨어 등장

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
카드 혜택 이벤트로 위장…첨부파일에 랜섬웨어 퍼뜨려
시간 지나면 요구하는 비트코인 액수 높아져


카드사 이벤트로 위장한 랜섬웨어 등장
AD
원본보기 아이콘
[아시아경제 한진주 기자] 최근 비자카드 이벤트 이메일로 위장한 스팸메일을 통해 랜섬웨어가 유포되고 있다.

4일(현지시간) 시만텍 등에 따르면 공격자는 비자카드 리워드와 혜택을 제공하는 것처럼 위장한 메일에 브로슈어로 위장한 압축 파일을 첨부해 랜섬웨어를 퍼뜨리고 있다.

이 첨부파일은 리워드 프로그램의 내용에 대해 소개하고 있는 것처럼 묘사돼있다. 첨부파일을 열면 자바스크립트 파일이 나타나고, 랜섬웨어(TeslaCrypt)가 다운로드된다.
이 자바스크립트 파일을 열면, 스크립트는 TeslaCrypt 랜섬웨어의 변종을 다운로드 한 후 실행한다. 몇 분 후에 모든 파일이 암호화됐다는 메세지와 함께 암호를 풀기 위해서는 비트코인을 지불하라는 안내창이 뜬다.

이 랜섬웨어는 160시간 안에 500달러(한화 약 60만원) 상당의 1.2비트코인을 지불하라고 요구한다. 기간을 넘기면 금액은 두배인 1000달러(약 120만원)로 액수가 오른다.

해당 랜섬웨어에 감염된 이용자가 가장 많은 나라는 영국, 미국, 인도 등이다. 이밖에도 호주, 일본, 싱가포르, 독일 등에서도 감염됐다. 해당 공격은 지난달 중순부터 시작됐고 현재도 진행중이다.

출처가 의심되는 이메일은 열지말고 특히 자바스크립트가 첨부된 경우 주의해야 한다. 현재 시만텍과 알약 등에서는 해당 랜섬웨어를 Trojan.JS.Downloader.Agent로 탐지하고 있다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 서울대병원·세브란스, 오늘 외래·수술 '셧다운' "스티커 하나에 10만원"…현금 걸린 보물찾기 유행 '바보들과 뉴진스' 라임 맞춘 힙합 티셔츠 등장

    #국내이슈

  • 밖은 손흥민 안은 아스널…앙숙 유니폼 겹쳐입은 축구팬 뭇매 머스크 베이징 찾자마자…테슬라, 中데이터 안전검사 통과 [포토]美 브레이킹 배틀에 등장한 '삼성 갤럭시'

    #해외이슈

  • [포토] 붐비는 마이크로소프트 AI 투어 이재용 회장, 獨 자이스와 '기술 동맹' 논의 고개 숙인 황선홍의 작심발언 "지금의 시스템이면 격차 더 벌어질 것"

    #포토PICK

  • 고유가시대엔 하이브리드…르노 '아르카나' 인기 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼