안랩, 파일 관리 프로그램 위장 '다르마 랜섬웨어' 주의 당부

입력 2018-11-21 10:25
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 파일 관리 유틸리티 프로그램을 사칭한 ‘다르마(Dharma) 랜섬웨어’ 유포사례를 발견해 사용자 주의를 당부했다.

21일 안랩에 따르면 공격자는 파일 생성 날짜, 속성 등을 변경·관리하기 위한 특정 외산 프로그램(프리웨어)의 실행파일을 위장해 이메일, 파일공유사이트(P2P) 등으로 ‘다르마 랜섬웨어’를 유포했다. 특히 이번 사례에서 공격자는 정상 설치파일과 흡사하게 가짜 설치화면을 구성해 사용자가 주의를 기울이지 않으면 가짜 설치화면을 구분하기 어렵다.

만약 사용자가 해당 가짜 설치파일을 실행하면 랜섬웨어에 즉시 감염돼 사용자 PC내 파일이 암호화 된다. 또한 사용자 PC에 설정된 ‘윈도우 시스템 복원 지점’을 삭제해 사용자의 시스템 복구를 방해한다. 이후 파일 복구 대가로 비트코인을 요구하는 화면(랜섬노트)이 나타난다. 공격자는 이 랜섬노트에 ‘언제 연락하는 지에 따라 금액이 변한다’고 적어 가격 흥정도 시도한다.

이같은 랜섬웨어의 피해를 최소화하려면 △SW 다운로드 시 공식 홈페이지 이용 △출처가 불분명한 파일 실행 자제 △중요 파일 별도 백업 △V3 등 백신프로그램 최신 업데이트 및 실시간 감시 실행 △OS 및 응용프로그램, 인터넷 브라우저, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 등의 기본 보안수칙의 실천이 필요하다.

박태환 안랩 ASEC대응팀장은 “공격자들은 보안업데이트가 미비하거나 파일 다운로드 시 비정상 경로를 이용하는 등 부주의한 사용자를 노린다”며 “순간의 부주의가 큰 피해로 이어질 수 있으므로 평소 기본 보안수칙을 실천하는 ‘보안 생활화’가 필수”라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 술 게임이 빌보드 입성예고…로제 ‘아파트’ 속 한국 술 문화 [해시태그]
  • 금값은 '최고치' 찍고, 비트코인은 '장밋빛 전망'…어디에 투자할까요? [이슈크래커]
  • 요동치는 글로벌 공급망...‘분절화’ 심화에 다각화 절실 [기후가 삼킨 글로벌 공급망]
  • MZ가 칼퇴한다고요?…"부장님이 더 일찍 퇴근" [데이터클립]
  • 의료계 참여가 성공 관건인데…의무 불이행해도 패널티 없어[편해지는 실손청구]
  • 또다시 밀린 한국시리즈…23일 오후 4시 1차전 서스펜디드 게임으로 재개
  • AI 지각생 카카오의 반격 …제2의 카톡 ‘카나나’로 승부수
  • ‘수익 업고 튀어’…늘어나는 상장사 공개매수, 묘수와 꼼수 사이[공개매수의 이면①]
  • 오늘의 상승종목

  • 10.22 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 92,016,000
    • -1.19%
    • 이더리움
    • 3,606,000
    • -2.04%
    • 비트코인 캐시
    • 490,600
    • -2.47%
    • 리플
    • 732
    • -2.79%
    • 솔라나
    • 228,300
    • +0.84%
    • 에이다
    • 495
    • +0.41%
    • 이오스
    • 662
    • -2.22%
    • 트론
    • 219
    • +1.39%
    • 스텔라루멘
    • 131
    • -0.76%
    • 비트코인에스브이
    • 66,000
    • -3.44%
    • 체인링크
    • 16,770
    • +4.75%
    • 샌드박스
    • 371
    • -3.89%
* 24시간 변동률 기준