[º¸¾È´º½º ¹Î¼¼¾Æ] ¾ó¸¶ Àü »õ·Î µîÀåÇÑ ·£¼¶¿þ¾î(Ransomware) ¶ó´Ù¸¸Æ®(Radamant)°¡ Çѱ¹¿¡ º»°Ý »ó·úÇß´Ù´Â ¼Ò½ÄÀÌ´Ù.
·£¼¶¿þ¾î¶õ ÀÎÁúÀ» ¶æÇÏ´Â ·£¼¶(Ransom)°ú Á¦Ç°À» ¶æÇÏ´Â ¿þ¾î(Ware)°¡ ÇÕÃÄÁø ¸»·Î, »ç¿ëÀÚ PCÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ°í ÀÎÁú·Î »ï¾Æ ¸ö°ªÀ» ¿ä±¸ÇÏ´Â ¾Ç¼ºÄڵ带 ¸»ÇÑ´Ù.
¶ó´Ù¸¸Æ®´Â 12¿ù Áß¼ø °æ ÇØ¿Ü¿¡¼ óÀ½ ¹ß°ßµÈ ÀÌÈÄ 12¿ù 25ÀÏ °æ Çѱ¹¿¡¼ óÀ½ ¹ß°ßµÆ´Ù. Çѱ¹¾î ÆäÀÌÁö¸¦ Á¦°øÇÏ´Â ·£¼¶¿þ¾î·Î´Â Å©¸³Åä¶ôÄ¿(Crypt0Locker) ÀÌÈÄ Ã³À½ÀÌ´Ù.
·£¼¶¿þ¾î ¶ó´Ù¸¸Æ®´Â Å©¸®½º¸¶½º ±â°£µ¿¾È ÁÖ·Î ¼îÇÎ »çÀÌÆ®¿¡¼ À¯Æ÷µÆ´Ù. ´õ¿íÀÌ ´Ù¸¥ ·£¼¶¿þ¾îµéº¸´Ù °¡°ÝÀÌ ¾à 30¸¸¿ø Á¤µµ·Î Àú·ÅÇÑ ÆíÀÌ´Ù.
¶ó´Ù¸¸Æ®´Â RSA-2048, AES-256 ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» ÅëÇØ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ´Ù. óÀ½ ÇØ¿Ü¿¡¼ ¹ß°ßµÈ ¹öÀüÀº ÆÄÀÏÀ» .rdm È®ÀåÀÚ·Î º¯°æÇϴµ¥, À̹ø¿¡ ±¹³»¿¡¼ ¹ß°ßµÈ ¶ó´Ù¸¸Æ®´Â ÆÄÀÏÀ» .rrk È®ÀåÀÚ·Î º¯°æÇÑ´Ù.
¶ÇÇÑ, ´Ù¸¥ ·£¼¶¿þ¾îµé°ú ¸¶Âù°¡Áö·Î %WINDIR% Æú´õ¿¡ DirectX.exe ÆÄÀϸíÀ¸·Î ¾Ç¼ºÄڵ带 »ý¼ºÇÏ°í, DBD(Drive-By Download) ¹æ½ÄÀ¸·Î À¯Æ÷µÈ´Ù. DBD ¹æ½ÄÀº À¥ ºê¶ó¿ìÀú ¹× À¥ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀº ¡°¶ó´Ù¸¸Æ®´Â Çѱ¹À» °ø°Ý´ë»ó Áß Çϳª·Î »ï¾Ò±â ¶§¹®¿¡ ¾ÕÀ¸·Î ´õ ÀÚÁÖ µîÀåÇÏ´Â ·£¼¶¿þ¾î°¡ µÉ °Í¡±À̶ó°í ÀüÇß´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>