[공유경제신문 이경호 기자] 안랩(대표 권치중)은 최근 온라인 광고를 악용해 ‘크라켄크립토(KrakenCryptor) 랜섬웨어’의 1.6 버전이 유포되고 있어 사용자 주의가 필요하다고 15일 밝혔다.
공격자는 멀버타이징 기법으로 해당 랜섬웨어를 유포했다.
공격자는 무료게임, 토렌트, 포르노 관련 사이트 등 다양한 웹사이트에 악성 광고를 올려 사용자가 해당 악성 광고가 포함된 웹사이트에 접속하면 악성코드 제작 및 유포 도구인 ‘폴아웃 익스플로잇 킷’으로 사용자의 접속 환경을 분석한다. 감염 가능한 조건일 경우 랜섬웨어가 설치되는 페이지로 이동해(리디렉션)해 감염시킨다.
멀버타이징은 악성코드(Malware)와 광고(Advertising)의 합성어로 정상적인 광고 서비스 네트워크를 악용하여 악성코드를 유포 및 감염시키는 방법이다.
해당 랜섬웨어에 감염되면 사용자 파일 암호화와 동시에 특정 파일 삭제 프로그램을 함께 다운로드해 드라이브 내 남아있는 원본 파일 흔적이 완전히 삭제된다. 이는 윈도우 백업 파일 등을 이용해 원본 파일을 복구하려는 시도를 방해하기 위한 것이다.
이 같은 랜섬웨어 감염을 방지하기 위해서는 △안정성이 확인되지 않은 웹사이트 방문 자제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 보안 패치 적용 △최신 버전 백신 사용 △중요한 데이터는 별도의 보관 장치에 백업 등 기본적인 보안 수칙을 지키는 것이 중요하다.
안랩 ASEC대응팀 박태환 팀장은 “크라켄 랜섬웨어는 지속적으로 유포되고 있는 랜섬웨어”라며 “이는 공격자가 해당 랜섬웨어로 수익을 내고 있다는 의미다. 따라서 앞으로 다양한 방법으로 유포될 가능성이 높아 사용자의 주의가 필요하다”고 말했다.
이경호 기자 news@seconomy.kr
안랩, 악성 온라인 광고로 유포되는 랜섬웨어 주의 당부
온라인 광고시스템 악용한 ‘멀버타이징’ 기법으로 ‘크라켄’ 랜섬웨어 유포악성 광고가 게시된 웹페이지 방문 시 랜섬웨어 감염 가능
감염시 파일 시스템에 남은 원본 파일 흔적도 제거해 파일 복구 시도 방해 기사입력:2018-10-15 14:51:00
공유경제가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:news@seconomy.kr
<저작권자 © 공유경제신문, 무단 전재 및 재배포 금지>
메일:news@seconomy.kr
공유 포커스
사회적기업
공익재단
CSR
이슈
- 통계 작성 이후 처음... "일·가정 균형이 일 보다 더...
- 늙어가는 한국, 10년 뒤 서울 가구수 감소... 65세 이...
- 갈수록 더 심해지는 구직... 구직자 절반 이상 "두려움...
- 한국 청년실업자 10년간 28.3% 증가... OECD 36개국 중...
- [설문] 연령 낮을수록 자살을 '본인의 선택의 문제'라...
- 서울 시내버스회사, 처·자녀 등 친인척 임원으로 앉혀...
- 한국 남성암 4위 전립선암, 40대 이상 남성 10명 중 8...
- 국민 10명 중 7명, "친일이 애국" 문체부 고위공무원 ...
- 살림살이 좀 나아질까요?... '60대이상 남성' 가장 비...
- 치사율 40~60%, 첫 사망자 발생한 '비브리오 패혈증'....