본문 바로가기
Dim영역

카드사 이벤트로 위장한 랜섬웨어 등장

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
카드 혜택 이벤트로 위장…첨부파일에 랜섬웨어 퍼뜨려
시간 지나면 요구하는 비트코인 액수 높아져


카드사 이벤트로 위장한 랜섬웨어 등장
AD
원본보기 아이콘
[아시아경제 한진주 기자] 최근 비자카드 이벤트 이메일로 위장한 스팸메일을 통해 랜섬웨어가 유포되고 있다.

4일(현지시간) 시만텍 등에 따르면 공격자는 비자카드 리워드와 혜택을 제공하는 것처럼 위장한 메일에 브로슈어로 위장한 압축 파일을 첨부해 랜섬웨어를 퍼뜨리고 있다.

이 첨부파일은 리워드 프로그램의 내용에 대해 소개하고 있는 것처럼 묘사돼있다. 첨부파일을 열면 자바스크립트 파일이 나타나고, 랜섬웨어(TeslaCrypt)가 다운로드된다.
이 자바스크립트 파일을 열면, 스크립트는 TeslaCrypt 랜섬웨어의 변종을 다운로드 한 후 실행한다. 몇 분 후에 모든 파일이 암호화됐다는 메세지와 함께 암호를 풀기 위해서는 비트코인을 지불하라는 안내창이 뜬다.

이 랜섬웨어는 160시간 안에 500달러(한화 약 60만원) 상당의 1.2비트코인을 지불하라고 요구한다. 기간을 넘기면 금액은 두배인 1000달러(약 120만원)로 액수가 오른다.

해당 랜섬웨어에 감염된 이용자가 가장 많은 나라는 영국, 미국, 인도 등이다. 이밖에도 호주, 일본, 싱가포르, 독일 등에서도 감염됐다. 해당 공격은 지난달 중순부터 시작됐고 현재도 진행중이다.

출처가 의심되는 이메일은 열지말고 특히 자바스크립트가 첨부된 경우 주의해야 한다. 현재 시만텍과 알약 등에서는 해당 랜섬웨어를 Trojan.JS.Downloader.Agent로 탐지하고 있다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합) 하이브, 어도어 이사회 물갈이…민희진은 대표직 유임 (상보) 김호중 검찰 송치…음주운전·범인도피교사 혐의 추가

    #국내이슈

  • 중국 달 탐사선 창어 6호, 세계 최초 달 뒷면 착륙 트럼프 "나는 결백해…진짜 판결은 11월 대선에서" "버닝썬서 의식잃어…그날 DJ는 승리" 홍콩 인플루언서 충격고백

    #해외이슈

  • [포토] 일주일 앞으로 다가온 현충일 [이미지 다이어리] '예스키즈존도 어린이에겐 울타리' [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다'

    #포토PICK

  • 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과" 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로

    #CAR라이프

  • [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은? [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼