본문 바로가기
Dim영역

때 아닌 크리스마스 랜섬웨어 유포 주의보

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
크리스마스 랜섬웨어(제공=하우리)

크리스마스 랜섬웨어(제공=하우리)

AD
원본보기 아이콘

[아시아경제 이민우 기자] 정초에 때 아닌 크리스마스(X-MAS) 랜섬웨어가 유포되고 있어 PC 이용자들의 각별한 주의가 요구된다.

12일 보안전문기업 하우리는 최근 다이아몬드폭스 봇넷을 통해 크리스마스 랜섬웨어가 유포되고 있다고 경고했다. 랜섬웨어는 감염된 사용자의 PC 속 중요 파일을 암호화한 뒤 암호 해제의 대가로 금전을 요구하는 악성코드다.
크리스마스 랜섬웨어는 다이아몬드폭스 봇넷에 이미 감염되어있는 사용자들에게 1월 초부터 추가로 유포된 것으로 알려졌다.

다이아몬드폭스 봇넷은 추가 파일 다운로드 및 실행, 디도스 공격, 키로깅, 카드결제단말기 정보 탈취 등 다양한 악성 행위를 수행할 수 있다. 국내에서도 신용카드결제단말기에서 카드정보를 탈취하기 위해서 다이아몬드폭스 봇넷이 유포된 사례가 있었다. 특히 여러 해킹 포럼이나 블랙마켓 등에서 비교적 쉽게 구할 수 있어 많은 사이버 범죄자들이 사용하고 있다.

이번 크리스마스 랜섬웨어는 추가 파일 다운로드 및 실행 기능으로 악성코드가 명령제어 서버로부터 랜섬웨어를 다운 받은 후 실행하는 방식으로 유포됐다. 따라서 암호 해제를 위해 금액을 지불하고 파일을 복구하더라도 봇넷 악성코드가 남아있어 다시 랜섬웨어에 감염될 수 있다.
현재 하우리 바이로봇에서는 크리스마스 랜섬웨어는 "Trojan.Win32.Ransom", 다이아몬드폭스 봇넷 악성코드는 "Trojan.Win32.Agent"라는 진단명으로 탐지 및 치료하고 있다.

김동준 보안연구팀 연구원은 "이번 랜섬웨어는 기존 봇넷을 통해 추가로 배포되는 새로운 방식으로 유포됐다"며 "백신 프로그램을 설치하여 운용해야 피해를 최소화할 수 있다"고 설명했다.



이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 수천명 중국팬들 "우우우∼"…손흥민, '3대0' 손가락 반격 "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주 축구판에 들어온 아이돌 문화…손흥민·이강인 팬들 자리 찜 논란

    #국내이슈

  • "내 간 같이 쓸래?"…아픈 5살 제자 위해 간 떼어 준 美 선생님 "정은아, 오물풍선 그만 날려"…춤추며 北 조롱한 방글라 남성들 머스크 끌어안던 악동 유튜버, 유럽서 '금배지' 달았다

    #해외이슈

  • [포토] 시원하게 나누는 '情' [포토] 조국혁신당 창당 100일 기념식 [포토] '더위엔 역시 나무 그늘이지'

    #포토PICK

  • 탄소 배출 없는 현대 수소트럭, 1000만㎞ 달렸다 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려"

    #CAR라이프

  • [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼