Information

이지시큐 정보센터

[긴급] 국가 기관 및 기업 대상으로 랜섬웨어 다량 유포 정황 발견돼

최신동향
작성자
이지시큐
작성일
2017-01-03 12:57
조회
176
국내 주요 국가 기관과 기업을 대상으로 한 랜섬웨어가 다량 유포되고 있는 정황이 발견돼, 사용자의 각별한 주의와 보안 강화가 필요한 상황이다.

이스트소프트 시큐리티대응센터 측에 따르면 이번 랜섬웨어는 악성파일을 첨부한 이메일을 국가 기관과 기업 종사자에게 다량 발송하는 형태로 유포되고 있다고 밝혔다.

특히 발송된 이메일에는 사내 내부지침 사항을 공유한다는 안내와 함께 ‘내부지침사항.egg’라는 이름의 압축파일을 첨부하고 있어, 조직 개편 등 신년을 맞아 각 기관과 기업의 내부 변동 사항이 많은 시점을 노려 첨부파일 열람을 유도한 것으로 분석된다.

첨부된 파일을 압축 해제하면 ‘외부공문.doc’라는 이름의 문서로 위장한 실행 파일(*.exe)과 ‘내부지침사항.doc.lnk’ 윈도우 바로가기 파일(*.lnk)이 나타나며, 바로가기 파일을 클릭하면 문서 파일로 위장된 실행파일이 작동하며 사용자 PC를 랜섬웨어에 감염시킨다.

...(하략)...

출처 : 데일리시큐(http://www.dailysecu.com/news/articleView.html?idxno=17838)
error: Content is protected !!