[로이슈 심준보 기자] 안랩은 최근 한글로 제작한 피싱 페이지를 이용해 동영상 플레이어 프로그램 위장 자바스크립트 파일 형태(.js)의 ‘블루크랩(BlueCrab) 랜섬웨어(이하, 블루크랩 랜섬웨어)’ 유포 사례를 발견해 사용자 주의를 당부했다.
20일 안랩에 따르면 공격자는 한글로 제작한 피싱 페이지로 블루크랩 랜섬웨어를 유포했다. 피싱 페이지는 해외에서 상용 판매 중인 유명 동영상 플레이어 프로그램 다운로드 페이지를 사칭했다. 사용자가 무심코 해당 피싱 페이지에서 파일을 다운로드하면 자바스크립트 파일(.js) 형태의 랜섬웨어 실행파일이 다운로드 된다.
만약 사용자가 다운로드한 자바스크립트 파일(.js)을 실행하면 블루크랩 랜섬웨어에 감염된다. 이후 블루크랩 랜섬웨어는 사용자PC내 파일을 암호화(확장자는 무작위 문자로 변경)하고, 복호화 대가로 암호화폐 등 금전을 요구한다.
현재 안랩 V3 제품군은 해당 랜섬웨어를 진단하고 차단하는 것으로 알려졌다.
이와 같은 악성코드의 피해를 줄이기 위해서는 ▲의심되는 웹사이트 방문 자제 ▲정품인증 SW 및 콘텐츠 다운로드 ▲출처 불분명 메일 첨부파일 실행 자제 ▲OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 ▲백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙 실행이 필요하다고 관계자는 설명했다.
안랩 분석팀 오민택 연구원은 “블루크랩 랜섬웨어 공격자가 한글 피싱페이지를 제작한 것으로 보아 국내 사용자를 노린 것으로 추정된다”며 “피해방지를 위해서 중요 파일을 수시로 백업하고 필수 보안 수칙을 평소 지키는 것이 필요하다”고 말했다.
심준보 로이슈(lawissue) 기자 sjb@rawissue.co.kr
안랩, 상용 판매 중인 동영상 플레이어 위장 ‘블루크랩’ 랜섬웨어 주의 당부
기사입력:2019-09-20 15:14:22
<저작권자 © 로이슈, 무단 전재 및 재배포 금지>
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
주요뉴스
핫포커스
투데이 이슈
투데이 판결 〉
베스트클릭 〉
주식시황 〉
항목 | 현재가 | 전일대비 |
---|---|---|
코스피 | 2,559.79 | ▲3.18 |
코스닥 | 721.86 | ▲4.62 |
코스피200 | 338.79 | ▲0.50 |
가상화폐 시세 〉
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,119,000 | ▼435,000 |
비트코인캐시 | 531,500 | ▼17,000 |
이더리움 | 2,626,000 | ▼9,000 |
이더리움클래식 | 24,420 | ▼170 |
리플 | 3,148 | ▼10 |
이오스 | 1,021 | ▼10 |
퀀텀 | 3,157 | ▼15 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,100,000 | ▼475,000 |
이더리움 | 2,622,000 | ▼11,000 |
이더리움클래식 | 24,460 | ▼140 |
메탈 | 1,189 | ▼11 |
리스크 | 784 | ▼17 |
리플 | 3,147 | ▼11 |
에이다 | 993 | ▼4 |
스팀 | 216 | ▲4 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,070,000 | ▼470,000 |
비트코인캐시 | 532,000 | ▼16,000 |
이더리움 | 2,624,000 | ▼9,000 |
이더리움클래식 | 24,430 | ▼170 |
리플 | 3,148 | ▼10 |
퀀텀 | 3,160 | 0 |
이오타 | 308 | 0 |