악성코드를 통해 침입한 컴퓨터의 내부 문서를 볼모로 돈을 요구하는
일명 ‘랜섬웨어(Ransomware)’가 국내 유입되면서 기업들이 긴장하고 있습니다.
지난 4월 20일 국내 한 커뮤니티가 랜섬웨어 공격을 받은 이후,
같은 피해를 입은 기업들이 생겨나고 있어
국내에도 랜섬웨어 확산에 대한 우려가 커지고 있는데요.
그래서 이번 시간에는 최근 이슈가 되고 있는 랜섬웨어에 대해 알아보도록 하겠습니다
랜섬웨어란 |
■ 랜섬웨어란 돈을 요구한다고 해서 랜섬(Ransom, 인질)이라는 수식어가 붙었습니다.
|
<출처 : 한국인터넷 진흥원>
<출처 : 소프트캠프 컨설팅사업부>
▲ 랜섬웨어 사례
그렇다면 랜섬웨어가 어떤 영향을 주었는지 아래 사례들로 확인해 보겠습니다.
■ 사례1 아니라 외장하드, 네트워크 드라이브로 연결된 서버, 드롭박스나 N드라이브 같은 퍼블릭 클라우드, 문서중앙화 시스템 사용자 데이터가 암호화돼 데이터를 사용할 수 없게 됐다. 랜섬웨어 공격으로 공공기관·지자체·대기업·중소기업과 개인 등 우리 사회 전 분야에 걸쳐 PC와 서버 데이터가 감염돼 피해가 심각하다. 특정 사이트에 접속하는 것만으로도 감염되는 드라이브-바이-다운로드(Drive-by-downloads)방식으로 확산했다. 최고 1억원 정도 송금 받은 것으로 추정된다. 한국이 해커의 주요 공략 대상이 될 가능성이 매우 높은 상황이다.
|
■ 사례2 컴퓨터 하드디스 크에 저장해 둔 것이 밝혀진 것이다. |
랜섬웨어는 이렇게 이메일, 웹사이트, P2P등으로 감염되었으며 파일 또는 오피스 문서파일에
위장 되어 배포되고 있습니다.
현재는 변종 랜섬웨어가 계속 발생되어 최근 랜섬웨어는 영역을 확장해
안드로이드 스마트폰 데이터까지 위협하고 있는 상황입니다.
▲ 랜섬웨어 감염 과정
1. 메일 유입 랜섬웨어는 속도위반, 범칙금 공지 등 이메일을 통해 전파되며
2. 랜섬웨어 동작 랜섬웨어가 동작할 때 아래와 같은 메시지가 나타나며,
3. 랜섬웨어 인지감염 후 PC가 재 부팅되면 감염 시 생성되는 JPG, TXT, 웹파일을
4. 랜섬웨어에 의해 암호화된 파일은 다시 복구되기 어렵고
|
▲ 랜섬웨어 예방법 및 감염 시 조치방법
1. 랜섬웨어 조치
1) 랜섬웨어에 감염된 것을 발견하면 즉시 백신 프로그램으로 컴퓨터를 검사하여야 함.
여기저기에서 복구 성공 여부에 대해 주목하고 있음. 사용자 마다 다르겠지만 일부 랜섬웨어 파일 삭제 및 데이터복구에 도움을 줄 수 있는 툴 소개. Ransom.Win32.Rakhni malicious software 툴이며 아래 그림과 같이 간단한
|
랜섬웨어 예방 |
▲ 랜섬웨어 예방
1) 데이터 백업 윈도우 업데이트를 끄지 않는 한 바뀌지 않음 시작 - 제어판에서 Flash 항목을 찾아(모두 보기 하면 나옴) 업데이트 부분에 자동으로 다운로드 및 업데이트를 활성화하여 백신 프로그램(유/무료 무관)을 설치하시고 항상 업데이트가 잘 되나 확인 사용자PC로 내부반입할 경우 감시대상파일로 지정하고 상시적인 모니터링과 함께 제한구역(R-Area)로의 접근을 차단하는 솔루션인 WatchMon으로 외부 파일에 대해 격리 검역 감시 통제차단 등의 조치를 취하게 되어 외부로부터 통제가 가능
<출처 : 소프트캠프 컨설팅사업부>
|
랜섬웨어는 국내/외 빠르게 확산되고 PC에서 모바일로 영향범위를 넓혀가고 있는 상황입니다.
점점 진화하는 랜섬웨어를 완벽히 차단하는 대안이 존재하지 않아 향후에도 많은 피해가 예상되어
피해를 예방하기 위해 위에 소개 드린 데이터 백업,
최신 보안 업데이트 등 기본 보안수칙 생활화가 필요 할 것 같습니다.
'보안 이야기' 카테고리의 다른 글
[일본 보안 뉴스] 「안녕하세요!」미츠비시UFJ은행을 사칭한 피싱메일에 주의 (0) | 2015.08.04 |
---|---|
[소프트캠프 생활 보안 정보] 우리 일상 속 핀테크, 금융 보안 대책은 필수! (3) | 2015.07.08 |
[보안 이슈] 최근 보안 이슈, 액티브X(Active-X)에 대하여 (0) | 2015.04.13 |
[생활 보안 정보] 스미싱의 역습 (0) | 2015.02.25 |
[보안 이슈] 2014년 보안 이슈 및 2015년 보안 이슈 전망 (2) | 2014.12.31 |