2024-04-18 10:20 (목)
Locky 랜섬웨어 변종 발견돼…스팸메일 주의
상태바
Locky 랜섬웨어 변종 발견돼…스팸메일 주의
  • 길민권 기자
  • 승인 2017.10.05 12:39
이 기사를 공유합니다

복호화를 위한 지불 금액으로 .25BTC 또는 약 1025달러 요구

hhh-1.jpg
해외 악성코드 분석가가 최근 암호화된 파일의 확장자를 .ykcol로 변경하는 록키 랜섬웨어 변종을 발견했다. 인터넷 사용자들의 각별한 주의가 요구된다.

현재 ‘Status of invoce’라는 메일 제목으로 전파 되고 있으며 첨부된 악성코드는 7zip 혹은 7z의 압축 파일 형태로 전파된다.

이메일 시스템 첨부파일 필터를 우회하기 위해 7zip, 7z의 압축파일 형태로 전파하는 것으로 추정된다.

파일이 실행되면 컴퓨터 내의 파일들을 스캔하고 파일 암호화 후 확장자를 .ykcol으로 변경한다.

파일 암호화가 끝나면 다운로드 된 실행 파일을 제거하고 랜섬노트를 게시한다. 랜섬노트에는 파일 복호화 방법에 대한 정보가 기재돼 있다.

랜섬웨어에 감염된 파일의 복호화를 위한 지불 금액으로 .25BTC 또는 약 1025달러를 요구한다.

이용자들은 출처가 불분명한 메일 첨부파일 실행을 하지 않아야 하고 윈도우, 자바, 플래쉬 등 프로그램의 최신 보안 패치를 적용해야 한다. 또 보안 프로그램의 최신 버전 유지 및 실시간 감시 기능을 실행하고 사용해야 한다.

★정보보안 대표 미디어 데일리시큐!★


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★