랜섬웨어는 끊임없이 진화 중!
최근 새로운 방식으로 랜섬웨어가 유포되고 있습니다.
기존 랜섬웨어는 정상파일을 위장한 이메일 첨부파일이나, 메신저 파일 전송 형태로 확산되었습니다. 따라서 낯선 사람에게서 전달받은 파일을 열어보지 않는다면 랜섬웨어의 위협에서 어느 정도 벗어날 수 있었습니다.
하지만 최근에는 새로운 방식으로 랜섬웨어가 유포되고 있으며, 그 대상도 점차 확대되고 있습니다.
※ 랜섬웨어 유포 사례 1
2015년 초, 부유한 사람들을 타겟으로 한 랜섬웨어 공격이 발생했습니다. 공격자들은 그들이 자주 방문하는 일부 고급 레스토랑 홈페이지에 ‘Cryptowall 3.0’을 삽입하여 랜섬웨어를 유포하였습니다. 이러한 방식의 공격은 대만 등지에서도 확인되었습니다. 공격자는 Angler Exploit Kit을 이용하여 특정 소프트웨어(IE 브라우저, Adobe 플래시 플레이어) 중 보안 취약점을 가지고 있는 버전을 사용하고 있는 홈페이지 방문자들을 노렸습니다. 이후 자동으로 해당 악성코드에 감염되게 하는 방식으로 랜섬웨어를 확산시켰습니다.
※ 랜섬웨어 유포 사례 2
‘CryptoFortress’라고 불리는 랜섬웨어는 Nuclear Pack Exploit Kit을 통하여 유포되고 있습니다. 이 랜섬웨어는 중요 파일을 암호화하여 돈을 요구할 뿐만 아니라, 사용자 컴퓨터에 저장되어 있는 CSS로 작성된 HTML 파일을 훔쳐갑니다.
사용 중인 소프트웨어를 최신 버전으로 업데이트 해주세요. (2) | 2015.04.27 |
---|---|
3.20 사이버테러 2주년, 보안을 대하는 우리들의 자세는? (0) | 2015.03.19 |
랜섬웨어의 뒤를 잇는 랜섬웹(RansomWeb) (1) | 2015.02.16 |
여러분의 계정은 안전한가요? (0) | 2015.01.12 |
랜섬웨어, 돈을 가져오면 인질을 풀어주마! (23) | 2014.12.10 |
댓글 영역