ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î °ø°ÝÀÚ¿Í µ¿ÀÏÀÎ ÃßÁ¤, ÃÖ±Ù RaaS ¹æ½Ä ·£¼¶¿þ¾î·Î º¯Á¾ °ø°Ý
À̽ºÆ®½ÃÅ¥¸®Æ¼, ¡®Æ䵦½º(FedEx)¡¯ »çĪÇÑ À̸ÞÀÏ·Î ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î À¯Æ÷ Æ÷Âø
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾îÀÇ Ãæ°Ý¿¡¼ ¹þ¾î³ª±âµµ Àü, ¼ºñ½ºÇü ·£¼¶¿þ¾î(Ransomware as a Service, RaaS)ÀÇ ÀÏÁ¾ÀÎ ¡®¿ÀÅäÅ©¸³ÅÍ(AutoCryptor)¡¯ º¯Á¾ÀÌ ±¹Á¦ ¹è¼Û ¾È³»¸¦ »çĪÇÑ À̸ÞÀÏÀ» ÅëÇØ ±¹³»¿¡ ´Ù·® À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀǸ¦ ¿äÇÏ°í ÀÖ´Ù.
¡ã Æ䵦½º·Î À§ÀåÇÑ ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î(ÀÚ·áÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼)
ÅëÇÕ º¸¾È ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î°¡ ÀÌ´Þ ÃÊ ±âÁ¸ ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ¿ä±¸ÇÏ´Â ¾ÏÈ£ Çص¶ ºñ¿ë ´ëºñ 10% ¼öÁØÀÎ 0.1 ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ¡®¹Ú¸®´Ù¸Å¡¯ ÇüÅ·Π±¹³»¿¡ ÃÖÃÊ·Î È®»êµÈ ¹Ù ÀÖ´Ù¸é¼, ÃÖ±Ù Á¤ºÎ±â°ü, ¹Î°£±â¾÷, Ä¿¹Â´ÏƼ ºí·Î°Å±îÁö Æø³Ð°Ô °ø°ÝÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
¡ã ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î °¨¿° È帧µµ(ÀÚ·áÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼)
±Û·Î¹ú Ư¼Û ¾÷üÀÎ Æ䵦½º(FedEx)ÀÇ ¹è¼Û ¾È³»·Î À§ÀåÇÑ À̹ø À̸ÞÀÏÀº ¡®leemoonjung1211@gmail.com¡¯À̶ó´Â °èÁ¤À¸·Î ¡®FedEx Support Team¡¯À» »çĪÇØ ¹ß¼ÛµÆ°í, ÀϺΠ°í°´ ÇÇÇØ »ç·Ê µîµµ Á¢¼öµÇ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÑ »óÅÂÀÌ´Ù.
ÇØ´ç À̸ÞÀÏ º»¹®¿¡´Â ¡®°í°´´ÔÀÇ ¹°Ç°À» ºÎµæÀÌÇÏ°Ô Àü´ÞÇÒ ¼ö ¾øÀ¸´Ï, ÷ºÎµÈ ¿µ¼öÁõ°ú ¹è¼ÛÀåÀ» Ãâ·ÂÇØ °¡±î¿î FedEx »ç¹«½Ç¿¡ ¹æ¹®ÇØ ¹°Ç°À» Àü´Þ¹ÞÀ¸¼¼¿ä¡¯¶ó´Â ÀϹÝÀûÀÎ ¹è¼Û ¾È³»°¡ ÀûÇôÀÖ¾î, ¼ö½ÅÀÚÀÇ °ü½ÉÀ» ²ø°í ÷ºÎ ÆÄÀÏÀ» ½ÇÇàÇÏ°Ô²û À¯µµÇÑ´Ù. À̸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃà ÆÄÀÏ ³»ºÎ¿¡´Â ¡®¹è¼ÛÀå.jpg¡¯, ¡®¿µ¼öÁõ.jpg¡¯ µî À̹ÌÁö ÆÄÀÏ·Î À§ÀåµÈ ¹Ù·Î°¡±â(*.lnk) ÆÄÀÏ°ú ¡®Æ䵦½ºÁöÁ¡¾È³».doc¡¯ ¹®¼ ÆÄÀÏ·Î À§ÀåµÈ ·£¼¶¿þ¾î ±â´ÉÀÇ ½ÇÇà ÆÄÀÏ(.exe)ÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
¸¸¾à ¼ö½ÅÀÚ°¡ À°¾È»ó ½ÇÇà ÆÄÀÏÀÌ ¾Æ´Ñ °Í¿¡ ¾È½ÉÇϰųª À̹ÌÁö(.jpg) ÆÄÀÏ·Î À§ÀåµÈ ¹Ù·Î°¡±â ÆÄÀÏ¿¡ ÇöȤµÇ¾î ¡®¹è¼ÛÀå.jpg¡¯ ÆÄÀÏÀ̳ª ¡®¿µ¼öÁõ.jpg¡¯ ÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, ¹Ù·Î°¡±â ³»ºÎ ¸í·É¾î¿¡ ÀÇÇØ ¡®Æ䵦½ºÁöÁ¡¾È³».doc¡¯ ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇ°í ±× Áï½Ã ·£¼¶¿þ¾î¿¡ °¨¿°µÈ´Ù.
¡ã ¹ÙÅÁȸ鿡 »ý¼ºµÈ ¿ÀÅäÅ©¸³ÅÍ ¡®·£¼¶³ëÆ®¡¯ ȸé(ÀÚ·áÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼)
¶ÇÇÑ ·£¼¶¿þ¾î¿¡ ÀÇÇÑ ¾ÏÈ£È °úÁ¤ÀÌ ¸ðµÎ ¿Ï·áµÇ¸é ¹ÙÅÁÈ¸é µî¿¡ ¡®THIS_YOU_MUST_READ.txt¡¯ À̸§ÀÇ ·£¼¶³ëÆ® ÆÄÀÏÀÌ »ý¼ºµÇ°í, ¾ÏÈ£ Çص¶(º¹È£È)À» À§ÇØ 0.1 ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â Çѱ¹¾î ¾È³»¸¦ º¸¿©ÁØ´Ù.
ƯÈ÷ À̹ø ·£¼¶¿þ¾î´Â ¼ö»ç±â°üÀÇ ÃßÀûÀ» ÇÇÇϱâ À§ÇØ Å丣(Tor) À¥ ºê¶ó¿ìÀú·Î¸¸ Á¢¼Ó °¡´ÉÇÑ ´ÙÅ© À¥(Dark Web) ÁÖ¼Ò¸¦ »ç¿ëÇßÀ¸¸ç, ·£¼¶³ëÆ® ³»¿ë¿¡ ¡®¼ú ÇÑ ÀÜ ¸¶½Ã´Â ±Ý¾×À¸·Î ´ç½ÅÀÇ Áß¿äÇÑ ÆÄÀϵéÀ» º¹±¸Çϼ¼¿ä.¡¯¶ó´Â À¯Ã¢ÇÑ Çѱ¹¾î Ç¥ÇöÀÌ »ç¿ëµÈ ¹®±¸°¡ Æ÷ÇԵǾî ÀÖ´Ù.
±èÁؼ· À̽ºÆ®½ÃÅ¥¸®Æ¼ ºÎ»çÀåÀº ¡°»çȸÀû À̽´³ª »ç¿ëÀÚ ½É¸®¸¦ È°¿ëÇÑ ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î°¡ Áö¼ÓÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°°¥¼ö·Ï Áö´ÉÀûÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Â ·£¼¶¿þ¾î °ø°ÝÀ» ´ëºñÇϱâ À§Çؼ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏ ½ÇÇà¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ïÀÌ°í, ¹é½Å ÇÁ·Î±×·¥À» ÅëÇØ ÁÖ±âÀûÀÎ °Ë»ç¸¦ ÇÏ´Â ½À°üÀ» °¡Á®¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î ¿ª½Ã Á¤±³ÇÏ°Ô ÀÛ¼ºµÈ ÇÑ±Û À̸ÞÀÏÀ» È°¿ëÇÏ´Â µî À۳⠸»ºÎÅÍ ²ÙÁØÈ÷ À̾îÁø ºñ³Ê½º¶ôÄ¿(VenusLocker) ·£¼¶¿þ¾îÀÇ °ø°Ý ¹æ½Ä°ú »ó´ç ºÎºÐ ÀÏÄ¡ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù¡±¸ç, ¡°ÀϺΠÄÚµåÀÇ °æ¿ì 100% µ¿ÀÏÇÏ°Ô Á¦À۵Ǿî ÀÖ´Â µî ºñ³Ê½º¶ôÄ¿ °ø°ÝÀÚ°¡ ´Ù¾çÇÑ ·£¼¶¿þ¾î º¯Á¾À» Á¦ÀÛÇØ À¯Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÆǴܵȴ١±°í ÀüÇß´Ù.
ÇöÀç ÅëÇÕ ¹é½Å ¡®¾Ë¾à(ALYac)¡¯¿¡¼´Â À̹ø ¿ÀÅäÅ©¸³ÅÍ ·£¼¶¿þ¾î¸¦ ŽÁö¸í ¡®Trojan.Ransom.AutoCryptor¡¯·Î Áø´Ü ÈÄ Ä¡·áÇÏ°í ÀÖÀ¸¸ç, ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´Ü ±â´ÉÀ» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº º¯Á¾¿¡ ´ëÇÑ ¹æ¾îµµ Áö¿øÇÏ°í ÀÖ´Ù.
ÇÑÆí À̽ºÆ®½ÃÅ¥¸®Æ¼´Â À̹ø ·£¼¶¿þ¾îÀÇ È®»êÀ» ¹æÁöÇÏ°í Ãß°¡·Î ³ªÅ¸³¯ ¼ö ÀÖ´Â º¯Á¾À» ½Å¼ÓÈ÷ ´ëÀÀÇϱâ À§ÇØ, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖµµÇÏ´Â ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©¿Í ±ä¹ÐÇÑ °øÁ¶¸¦ ÁøÇàÇÏ°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>