카스퍼스키 랩은 컴퓨터의 데이터를 손상시키는 신종 랜섬웨어(Ransomware) 바이러스 두 가지에 대한 긴급경보를 3일 발령했다.
랜섬웨어 바이러스란 인터넷 사용자의 컴퓨터에 잠입해 내부 문서나 스프레트시트, 그림파일 등을 암호화해 열지 못하도록 만든 후 돈을 보내주면 해독용 열쇠 프로그램을 전송해준다며 금품을 요구하는 악성프로그램이다. 컴퓨터 사용자의 문서를 ‘인질’로 잡고 돈을 요구한다고 해서 이 같은 이름이 붙었다.
카스퍼스키 랩에서 이번 주 초에 발견한 신종 랜덤웨어 바이러스는 컴퓨터의 MBR을 감염시키는 트로이목마다.
이 트로이목마에 일단 감염되면 컴퓨터의 부트 영역을 덮어쓰기 하며, 컴퓨터 사용자에게 MBR복구를 위한 암호를 얻기 위해 결제하도록 요구한다. 만일 사용자가 잘못된 암호를 세 번 입력되면 감염 컴퓨터를 강제로 재부팅하고 결제를 계속 요구한다.
이외에도 카스퍼스키 랩은 랜셈웨어로 악명 높았던 ‘GpCode’라는 트로이목마의 새로운 변종 ‘Trojan-Ransom.Win32.GpCode.ax’에도 주의하라고 밝혔다.
이 악성 프로그램은 어도비 리더, 자바, 퀵 타임 플레이어(Quicktime Player), 어도비 플래시(Adobe Flash)의 취약점을 이용해 감염된 웹사이트를 통해 확산되는 중이다. 일단 감염이 되면 doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, mdb, rar, psd 등의 다양한 확장자를 가진 파일들을 사용자의 동의 없이 암호화(RSA-1024와 AES-256 알고리즘 사용)한 후 데이터 복구 소프트웨어로 복구하지 못하도록 원본 데이터를 덮어쓰기해 피해가 확산되고 있다.
현재 카스퍼스키 랩에서는 신종 Gpcode를 정밀 분석하고 있으며, 감염된 컴퓨터의 데이터를 복원할 수 있는 방법이 있는지 조사중이다.
카스퍼스키 랩은 이와같은 최신 랜섬웨어들을 막기 위해 안티바이러스 프로그램을 최신으로 업데이트하고 최신 안티바이러스 프로그램을 이용해 PC를 점검해볼 것을 권했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
독자 AI 파운데이션 모델 5종 공개…'글로벌 톱10 도약' 시동
-
2
챗GPT vs 클로드 vs 제미나이 vs 퍼플렉시티 vs 그록… 14만 대화 분석했더니 '이 AI'가 1등
-
3
[보안칼럼] 혼자서는 막을 수 없다…사이버 보안, 협력의 시대
-
4
서울시, 전산직 공무원 AI·데이터 교육 본격화
-
5
소프트뱅크, 오픈AI에 400억달러 투자 완료…지분 10% 돌파
-
6
“2026년은 AI 인프라 패권 전쟁의 해”…NIA, 12대 트렌드 전망
-
7
미중 AI 패권전 가열…중국, 국가 슈퍼컴 기반 자율형 AI 띄웠다
-
8
[뉴스줌인]한국형 AI 모델 전략 발표…대기업-스타트업 간 경쟁 주목
-
9
버너 보겔스 아마존 CTO, “'르네상스 개발자' 시대 온다”
-
10
[데스크가 만났습니다]박윤규 NIPA 원장, “AI 풀스택 종합 지원 전문기관…'AI 3강 도약' 속도감 있게 뒷받침 할 것”
브랜드 뉴스룸
×


















