[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ½ÅÁ¾ ·£¼¶¿þ¾î ¡®¶ôºø(LockBit)¡¯ÀÌ ¹ß°ßµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ¼øõÇâ´ë SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(¼¾ÅÍÀå ¿°Èï¿ ±³¼ö, ÀÌÇÏ ¼¾ÅÍ)´Â Áö³ 1¿ù 7ÀÏ¿¡ ¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î ¾Ç¼ºÄڵ带 ÀÔ¼öÇØ ºÐ¼®Çß´Ù°í ¾Ë·È´Ù. ÁÖ·Î ±¹¿Ü¿¡¼ À¯Æ÷µÇ°í ÀÖ´Â ÀÌ ·£¼¶¿þ¾î´Â Áö±Ý±îÁö ±¹³»¿¡¼´Â À¯Æ÷µÈ ¹Ù°¡ Æ÷ÂøµÇÁö ¾Ê¾ÒÁö¸¸, Ÿ°ÙÇü ·£¼¶¿þ¾îÀÇ Æ¯Â¡À» Áö´Ï°í ÀÖ´Ù´Â Á¡¿¡ ±¹³» ±â°ü ¹× ±â¾÷µéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î ·£¼¶³ëÆ®[À̹ÌÁö=¼øõÇâ´ë SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
Áö³ÇØ Áß¼øºÎÅÍ ¿Ü±¹¿¡¼ ÃâÇöµÇ°í ÀÖ´Â ¡®¶ôºø(LockBit)¡¯Àº ±âÁ¸ ·£¼¶¿þ¾îµé°ú´Â ´Ù¸£°Ô Tor ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏÁö ¾Ê°í, ±ÝÀüÀ» ¿ä±¸ÇÏ´Â À̸ÞÀÏÀÌ ¸í½ÃµÇ¾î ÀÖ´Ù. ÀÌÀü °µµåÅ©·¦(GandCrab)°ú °°Àº ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)´Â ¾ÏÈ£È µÈ ÆÄÀÏÀÇ º¹±¸¸¦ À§ÇØ Å丣(tor) ºê¶ó¿ìÀú¸¦ ÅëÇØ ±ÝÀüÀ» ¿ä±¸ÇÏÁö¸¸, ¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î´Â ÆÄÀÏ º¹±¸¿¡ ´ëÇÑ ±ÝÀü ¿ä±¸¸¦ ƯÁ¤ À̸ÞÀÏÀ» Á¦½ÃÇß´Ù´Â Á¡¿¡¼ RaaSÇü ·£¼¶¿þ¾î·Î º¸ÀÌÁö ¾Ê´Â´Ù°í ¼¾ÅÍ´Â ºÐ¼®Çß´Ù.
¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS, Ransomware-As-A-Service)¶õ, ·£¼¶¿þ¾îÀÇ Á¦ÀÛÀÚ°¡ °ø°ÝÀÚ¿¡°Ô ¾Ç¼ºÄڵ带 ¿øÇÏ´Â ÇüÅ·Π¸¸µé¾î ÆǸÅÇÏ´Â ÇüÅ·ΠÁ¸ÀçÇÏ´Â ÀÏÁ¾ÀÇ ·£¼¶¿þ¾î ¼ºñ½º´Ù. 2018³â Àü ¼¼°è·Î ³Î¸® ÆÛÁ® Å« ÆÄÀåÀ» ÀÏÀ¸Ä×´ø °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î¿Í Äɸ£º£¸£(CERBER) ·£¼¶¿þ¾î°¡ ÀÌ¿¡ ÇØ´çÇÑ´Ù.
À̹ø¿¡ ºÐ¼®µÈ ¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î ¾Ç¼ºÄÚµå´Â °¨¿° ÀÌÈÄ ¹ÙÅÁȸéÀ» º¯°æÇØ °¨¿° »ç½ÇÀ» ¾Ë¸°´Ù. ÇÇÇØÀÚ°¡ ·£¼¶³ëÆ®¿¡ ¸í½ÃµÈ À̸ÞÀÏÀ» ÅëÇØ º¹±¸ÇÒ °¨¿°µÈ ÆÄÀÏ°ú ·£¼¶³ëÆ®¿¡ »ý¼ºµÈ ID¸¦ Àü¼ÛÇϸé, °ø°ÝÀÚ´Â º¹È£ÈµÈ ÆÄÀÏÀ» Àü¼ÛÇϵµ·Ï À¯µµÇϴµ¥, ÀÌ´Â ÇÇÇØÀÚ¿¡°Ô µ¥ÀÌÅÍ º¹±¸ °¡´É¼ºÀ» º¸¿©ÁÖ´Â °ÍÀ¸·Î º¸ÀδÙ. º¯°æµÈ ¹ÙÅÁȸ鿡¼ °ø°ÝÀÚ´Â ÀÚ½ÅÀ» ¶ôºø(LockBit)À̶ó ĪÇÑ´Ù.
¡ã¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î °¨¿° ÈÄ º¯°æµÈ ¹ÙÅÁȸé[À̹ÌÁö=¼øõÇâ´ë SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î´Â ÇÇÇØ PC ³» ÀϺΠÆÄÀÏ(ºÎÆÿ¡ ÇÊ¿äÇϰųª, ÇʼöÀûÀÎ ÆÄÀÏ µî)À» Á¦¿ÜÇÑ ¸ðµç È®ÀåÀÚ¸¦ ¾ÏÈ£ÈÇÑ´Ù. ¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î ¾Ç¼ºÄÚµåÀÇ °ø°Ý ´ë»ó ÆÄÀÏ È®ÀåÀÚ´Â ¡®abcd¡¯´Ù. ¾Ç¼ºÄÚµå °¨¿° ÀÌÈÄ º¯°æµÇ´Â ¹ÙÅÁȸé ÆÄÀÏÀ» ½Ã½ºÅÛÀÇ ÀÓ½ÃÆú´õ(%TEMP%)¿¡ »ý¼ºÇϸç ÆÄÀϸíÀº ¸Å¹ø ´Ù¸£°Ô ÀúÀåµÈ´Ù. ÇöÀç ¼¾ÅÍ¿¡¼ ¹ß°ßÇÑ ¡®¶ôºø(LockBit)¡¯ ·£¼¶¿þ¾î´Â ¡®(4ÀÚ¸®ÀÇ ¹®ÀÚ¿Í ¼ýÀÚÀÇ Á¶ÇÕ).tmp.bmp¡¯À» ÀÌ¿ëÇÏ°í ÀÖ´Ù.
¡®¶ôºø(LockBit)¡¯Àº ÇÇÇØ PC¸¦ °¨¿°½ÃÅ°´Â ÆÄÀÏÀ» º°µµÀÇ »èÁ¦³ª À̵¿½ÃÅ°´Â ÇàÀ§´Â º¸ÀÌÁö ¾Ê¾ÒÀ¸¸ç, °¨¿° »ç½ÇÀ» ¾Ë¸®±â À§ÇÑ ¡®Restore-My-Files.txt¡¯ ÆÄÀÏÀ» Æú´õ¸¶´Ù »ý¼ºÇÑ´Ù. ÇØ´ç ·£¼¶³ëÆ®´Â ¡°All your important files are encrypted!¡±¶ó´Â ¹®±¸·Î ½ÃÀÛÇÑ´Ù. ÀÌÈÄ¿¡´Â Çص¶±â¸¦ À§ÇÑ ºñ¿ë ÁöºÒ ¹æ¹ý, °ø°ÝÀÚÀÇ e-mail, »ý¼ºµÈ °¨¿°ÀÚÀÇ ID µîÀÇ ³»¿ëÀÌ ´ã°ÜÀÖ´Ù.
SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ½Å¿µÀç ¿¬±¸»ýÀº ¡°À̹ø¿¡ ºÐ¼®µÈ ¶ôºø ·£¼¶¿þ¾î´Â Áö±Ý±îÁö ±¹³»¿¡¼ À¯Æ÷µÈ ÈçÀûÀº È®ÀεÇÁö ¾Ê¾ÒÁö¸¸ Ÿ±êÇü ·£¼¶¿þ¾îÀÇ Æ¯Â¡À» °¡Áö°í ÀÖ¾î ±¹³» ±â¾÷ ¶Ç´Â ±â°üÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÑ °ÍÀ¸·Î ÆǴܵȴ١±¶ó¸ç, ¡°·£¼¶¿þ¾î¿¡ ´ëÇØ ¿Ïº®ÇÑ ¿¹¹æÀ̳ª °¨¿° ÀÌÈÄ ¿Ïº®ÇÑ º¹±¸ ¹æ¹ýÀÌ Çö½ÇÀûÀ¸·Î ¾øÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇϸç, Áß¿ä ÆÄÀϵéÀº ÁÖ±âÀû ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù¡±¶ó°í °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>