원본파일 삭제하는 랜섬웨어 등장…온라인광고 클릭조심
뉴스1
입력 2018-10-15 10:18 수정 2018-10-15 10:20
크라켄크립토 랜섬웨어 랜섬노트(안랩 제공)© News1감염되면 원본파일까지 모두 삭제해버리는 랜섬웨어가 무료게임이나 포르노 사이트 온라인광고를 통해 유포되고 있어 주의가 요구된다.
안랩은 무료게임이나 포르노 웹사이트 등에 게재되는 온라인광고를 통해 ‘크라켄크립토(KrakenCryptor) 랜섬웨어 1.6 버전’이 유포되고 있다고 15일 밝혔다.
공격자는 정상적인 온라인광고나 서비스망을 활용해 랜섬웨어를 유포하는 ‘멀버타이징’ 기법을 이용하고 있다. 무료게임이나 토렌트, 포르노 관련 사이트 등의 온라인광고에 악성코드를 숨겨놓고 이용자들이 이 광고를 클릭하면 감염되도록 했다.
일단 ‘크라켄크립토’ 랜섬웨어에 감염되면 사용자 파일을 암호화하는 동시에 특정 파일을 삭제해버린다. 심지어 드라이브에 남아있는 원본파일의 흔적까지 싹 지워버린다. 이는 윈도 백업파일 등을 이용해 원본 파일을 복구하려는 시도를 막기 위한 것이다.
랜섬웨어 감염을 방지하기 위해서는 Δ안전이 확인되지 않은 웹사이트 방문을 자제하고 Δ운영체제(OS) 및 인터넷 브라우저, 응용프로그램, 오피스 소프트웨어 등에 대한 최신 보안패치를 적용하고 Δ최신 버전 백신을 설치해야 한다. 또 Δ중요한 데이터는 별도의 장치에 백업하도록 해야 한다.
박태환 안랩 ASEC대응팀장은 “크라켄 랜섬웨어는 지속적으로 유포되고 있는 랜섬웨어”라며 “이는 공격자가 해당 랜섬웨어로 수익을 내고 있다는 의미로 앞으로 다양한 방법으로 유포될 가능성이 높다”고 말했다.
(서울=뉴스1)
비즈N 탑기사
‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
“나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀
송지효 씨제스와 결별, 백창주 대표와는 2년 전 이미 결별…‘앞으로의 활동은?’
카톡 친구목록, 오늘부터 옛방식 선택가능
쿠팡 사태에 ‘배달앱 수수료 제한’ 급물살… “시장 역효과” 우려도
순풍 탄 K반도체… 삼성-SK ‘영업익 200조’ 연다
‘美금리인하-산타 랠리’ 기대감에… 증시 ‘빚투’ 27조 역대 최고- 실업자+취업준비+쉬었음… ‘일자리 밖 2030’ 159만명
- 12월 환율 평균 1470원 넘어… 외환위기 이후 최고
- 은값 폭등에 60% 수익 낸 개미, 익절 때 왔나…“○○ 해소 땐 급락 위험”
- ‘위고비’ 맞자 술·담배 지출 줄었다…비만약, 생활습관 개선 효과
- 영유아 위협하는 ‘RSV’ 입원환자 증가…증상 세심히 살펴야








