본문 바로가기
Dim영역

보안 채팅 프로그램으로 위장한 랜섬웨어, 공인인증서도 탈취

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
공인인증서 등 PC 정보 수집해 탈취
120만원 상당의 비트코인 지불하도록 유도


공인인증서를 탈취하는 랜섬웨어 (자료제공=하우리)

공인인증서를 탈취하는 랜섬웨어 (자료제공=하우리)

AD
원본보기 아이콘

[아시아경제 한진주 기자] 보안 채팅 프로그램으로 위장해 공인인증서를 탈취하는 랜섬웨어가 유포되고 있다.
9일 보안전문기업 하우리는 보안 채팅 프로그램으로 위장해 공인인증서 등 다양한 인증서 파일을 수집하는 랜섬웨어가 유포돼 이용자들의 주의가 필요하다고 밝혔다.

보안 채팅 프로그램으로 위장한 이 랜섬웨어는 채팅 프로그램이 실행되면 PC의 각종 정보들을 수집한다. 수집하는 정보 중에는 웹 브라우저 히스토리 정보가 포함되어 있어 사용자의 웹 서핑 활동 내역을 감시할 수 있다.

공인인증서를 비롯하여 사용자 PC에 위치한 각종 인증서 파일들을 수집한 후 수집된 정보들을 압축·암호화해 해커가 지정해놓은 웹 기반 소스코드 저장소인 “깃허브(GitHub)” 웹 서버로 업로드한 후 탈취한다.
이 랜섬웨어는 스스로 시작 프로그램에 등록시켜 PC를 재부팅해도 지속적으로 실행되도록 설계돼있다. 랜섬웨어는 "당신의 컴퓨터에서 정보들을 이미 가져갔으니, 이를 멈추기 위해서는 비트코인을 지불하라"는 메시지를 남긴다. 이들은 특정 비트코인 지갑 주소로 1비트코인(한화 약 120만원)을 지불하도록 유도한다.

하우리 CERT실은 "이번에 발견된 랜섬웨어는 파일들을 암호화하지 않고 탈취하고 금전을 요구하는 랜섬웨어"라며 "백신 프로그램을 최신으로 유지해야 최신 랜섬웨어를 예방할 수 있다"고 말했다.



한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변 尹 "부처님 마음 새기며 국정 최선 다할 것"…조국과 악수(종합2보) 尹 "늘 부처님 마음 새기며 올바른 국정 펼치기 위해 최선 다할 것"(종합)

    #국내이슈

  • "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집 여배우 '이것' 안 씌우고 촬영 적발…징역형 선고받은 감독 망명

    #해외이슈

  • 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’ '비계 삼겹살' 논란 커지자…제주도 "흑돼지 명성 되찾겠다"

    #포토PICK

  • [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시 크기부터 색상까지 선택폭 넓힌 신형 디펜더

    #CAR라이프

  • 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹' [뉴스속 용어]교황, '2025년 희년' 공식 선포

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼