º¹È£È ºñ¿ë ¿ä±¸ÇßÁö¸¸ µ·º¸´Ù °ø°ÝÀÚÀÇ »çÀûÀÎ ¸ñÀû À§ÇØ »ç¿ëµÈ µí
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ƯÁ¤ »ê¾÷À» °íµµ·Î Ç¥ÀûÈÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ À̹ø ´Þ ³ªÅ¸³µ´Ù°í º¸¾È Àü¹® ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)°¡ 24ÀÏ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö=iclickart]
µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î(Defray ransomware)´Â 15ÀÏ ÀÇ·á¿Í ±³À° ¾÷°è¸¦, 22ÀÏ¿¡´Â Á¦Á¶¿Í ±â¼ú ¾÷°è¸¦ °¢°¢ °Å¸Çß´Ù. ÀÌ ·£¼¶¿þ¾î´Â ¾ÖÃÊ¿¡ ´ë±Ô¸ð °ø°ÝÀ» °í·ÁÇÏ°í ¼³°èµÈ °ÍÀÌ ¾Æ´Ï¶ó´Â Á¡¿¡¼ ´Ù¸¥ ·£¼¶¿þ¾î¿Í ´Ù¸£´Ù. ´ë°³ÀÇ ·£¼¶¿þ¾î´Â °¡´ÉÇÑ ÇÑ ¸¹ÀÌ °¨¿°½ÃÄÑ ÃÖ´ëÇÑÀÇ ¼öÀÍÀ» ³»°íÀÚ ÇÑ´Ù.
µðÇÁ·¹ÀÌ ·£¼¶¿þ¾îÀÇ °ø°Ý ¸Å°³´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼°¡ ÷ºÎµÈ À̸ÞÀÏÀ̾ú´Ù. 15ÀÏ ÀÇ·á¿Í ±³À° ¾÷°è°¡ ¹ÞÀº À̸ÞÀÏÀº ¿µ±¹ ¾î´À º´¿øÀÇ Á¤º¸ °ü¸® ¹× ±â¼ú Ã¥ÀÓÀÚ°¡ ¹ß¼ÛÇÑ °Íó·³ À§ÀåµÅ ÀÖ¾ú°í, ÀÏÁÖÀÏ µÚ¿¡ Á¦Á¶¿Í ±â¼ú ¾÷°è°¡ ¹ÞÀº À̸ÞÀÏÀº ¿µ±¹ÀÇ ÇÑ ¾ÆÄí¾Æ¸®¿ò¿¡¼ ¹ß¼ÛÇÑ °Íó·³ À§ÀåµÅ ÀÖ¾ú´Ù.
ÇÁ·çÇÁÆ÷ÀÎÆ®´Â ÀÌ °°Àº À̸ÞÀÏ¿¡ ½ÇÇà °¡´ÉÇÑ OLE ÆÐÅ°Àú ¼Ð °´Ã¼°¡ »ðÀԵŠÀÖ¾ú´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù. µðÇÁ·¹À̶ó´Â À̸§Àº ¸í·É ¹× Á¦¾î(C&C) ¼¹öÀÇ È£½ºÆ®¸í(defrayable-listings[.]000webhostapp[.]com)¿¡¼ µû¿Â °ÍÀ̶ó°í ÇÁ·çÇÁÆ÷ÀÎÆ®´Â ¹àÇû´Ù. µðÇÁ·¹ÀÌ´Â ¿µ¾î ´Ü¾î·Î ¡®ºñ¿ëÀ» ÁöºÒÇÏ´Ù¡¯´Â ¶æÀÌ´Ù.
À̸ÞÀÏÀ» ¹ÞÀº »ç¶÷ÀÌ Ã·ºÎ ÆÄÀÏÀ» Ŭ¸¯ÇÏ¸é ·£¼¶¿þ¾î°¡ È°¼ºÈµÅ µ¥ÀÌÅÍ°¡ ¾ÏÈ£È µÈ´Ù. ¶ÇÇÑ, µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î´Â ½ÃÀÛ º¹±¸(startup recovery) ±â´ÉÀ» ºÒ±¸ÈÇÒ À§ÇèÀÌ ÀÖ´Â µ¥´Ù ¼Îµµ¿ì Ä«ÇÇ º¼·ý(shadow dopy volume)µµ »èÁ¦ÇÒÁö ¸ð¸¥´Ù°í ÇÁ·çÇÁÆ÷ÀÎÆ®´Â °æ°íÇß´Ù.
µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î´Â º¹È£È ºñ¿ëÀ¸·Î ¾à 560¸¸ ¿ø(5,000´Þ·¯)À» ¿ä±¸Çß´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ® ¿¬±¸ÀÚµéÀº µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î°¡ ´Ù¸¥ ·£¼¶¿þ¾îó·³ ¼öÀÍÀ» ³»·Á´Â ¸ñÀû¿¡¼ µîÀåÇߴٱ⺸´Ù´Â °ø°ÝÀÚÀÇ °³ÀÎÀûÀÎ ¸ñÀûÀ» À§ÇØ »ç¿ëµÆ´Ù°í ºÐ¼®Çß´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>