설문지 문서파일 위장 맞춤형 랜섬웨어 기승…하우리, "각별한 주의 요구"y
사회

설문지 문서파일 위장 맞춤형 랜섬웨어 기승…하우리, "각별한 주의 요구"

페이스북으로 기사보내기 트위터로 기사보내기 미투데이로 기사보내기 네이버로 기사보내기 구글로 기사보내기 싸이월드로 기사보내기

입력 : 2017-02-07 14:08:30 | 수정 : 2017-02-07 14:17:30

프린트 | 기사 스크랩     글자작게글자크게


비너스락커 최선 버전 이메일로 유포
비너스락커 랜섬웨어 감염 시 변경되는 바탕화면 (하우리 제공)
보안전문기업 하우리가 설문지로 위장한 맞춤형 랜섬웨어가 기승을 부리고 있다고 경고했다. 하우리는 7일 "지난주부터 설문지 문서파일로 위장한 국내 맞춤형 랜섬웨어인 '비너스락커'의 최신 버전이 이메일로 퍼져 사용자들의 각별한 주의가 필요하다"고 밝혔다.

비너스락 최신버전은 설문지 문서 파일로 위장해 퍼지고 있다. 기존 버전과 달리 '.hwp' 확장자 한글 문서를 암호화하는 기능을 갖췄다. 악성코드 분석가들의 분석을 방해하기 위해 난독화 코드도 강화했으며 가상머신에서는 동작하지 않는다.

비너스락커의 동작 유효 기간은 오는 4월 1일까지다. 비너스락커에 감염된 컴퓨터는 바탕화면을 특정 그림으로 바꾼다. 해커가 복호화 비용으로 요구하는 비용은 120만 원에 해당하는 1비트코인이다. 하우리는 "이미 감염된 사용자들이 비트코인을 해당 해커의 지갑으로 지불한 것을 일부 식별했다"고 밝혔다.

비너스락커는 국내 맞춤형으로 제작한 랜섬웨어다. 지난해 말부터 퍼지기 시작했고 주요 기관과 기업을 겨냥하고 있다. 하우리는 "한국어를 사용해 정교한 사회공학 기법으로 이메일을 통해 유포하고 있어 가장 위험한 랜섬웨어"라고 평가했다. 이어 "지속적으로 기능을 업데이트하면서 정교하게 국내 사용자들을 노리고 있다. 한국어를 자유자재로 구사하는 만큼 이메일의 첨부파일을 열람할 때 주의가 필요하다"고 밝혔다.
비너스락커 랜섬웨어의 감염 노트 (하우리 제공)


조은희 기자  [ceh@newshankuk.com]


저작권자 ⓒ 뉴스한국, 무단전재 및 재배포 금지

분야별 주요뉴스

| 정치 | 경제 | 사회 | 국제 | 문화 | 연예 | 스포츠 | 북한

이전 다음




핫이슈

“마치 소주 100병 마신 듯” 광란의 도주…마약 의심 50대 남성 검거
마약을 소지한 채 고속도로에서 광란의 질주를 벌이며 도주한 50...
방문진, MBC 사장 해임…김장겸, "제가 마지막 희생자이길"
공영방송 MBC의 대주주인 방송문화진흥회(이하 방문진)가 13일...
초등학생과 성관계 교사 징역 5년 선고…“강간과 다름 없다”
자신의 제자인 초등학생과 수차례 성관계를 가진 30대 여교사에게...
백령도 인근 해역서 지진 발생…기상청, "피해 없을 것"
14일 기상청이 백령도 인근 해역에서 지진이 발생했다고 밝혔다....
‘여중생 성폭행·임신’ 혐의 40대 연예기획사 대표, 무죄 확정
자신보다 27살 어린 여중생을 수차례 성폭행하고 임신시킨 혐의를...
제19대 대선 선거사범 512명 기소…제18대 대비 19.6% 증가
검찰이 제19대 대통령선거 관련 선거사범 878명을 입건해 51...
신안 선착장 앞바다서 건져낸 승용차 안 유골 발견
6일 오전 8시 35분께 전남 신안군 압해도 송공선착장 인근 해...
가상화폐 채굴 악성코드 '적신호'…CPU 100% 소모해 PC 느려져
최근 가상화폐가 인기를 끌자 이를 이용해 피해자들의 개인 컴퓨터...
군인권센터, "'갑질' 박찬주 사건 무혐의 기획한 국방부검찰단장 징계해야"
'공관병 갑질 의혹' 사건으로 직권남용 혐의를 받는 박찬주 육군...
20~30대 사무직·전문직 여성 표적 보이스피싱 피해 급증
금융감독원과 경찰청은 젊은 여성을 표적으로 하는 보이스피싱 피해...

많이 본 뉴스

멀티미디어 뉴스