2025.09.23 (화)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

말하는 랜섬웨어 변종, 이메일로 국내 전파…사용자 주의 필요

게르베르 랜섬웨어 복호화 비용 1.0 BTC 비트코인 지불을 요구

(서울=동양방송) 김정현 기자 = 이스트소프트는 5JSE 스크립트 파일을 이용한 Cerber(케르베르) 랜섬웨어 변종이 이메일을 통해 국내에 전파되고 있다며 사용자의 각별한 주의와 보안 강화를 당부했다.  


새롭게 발견된 케이베르 랜섬웨어 변종은 국내 기업 이용자를 대상으로 JS 스크립트 파일을 첨부해 퍼져나간 Locky(락키) 랜섬웨어와 유사한 방식으로 전파되고 있으며 JS 파일 외에도 JSE 파일을 첨부한 새로운 형태로도 유포되고 있다.

 

이 랜섬웨어는 PC 사용자에게 압축파일이 첨부된 이메일을 발송하고 사용자가 압축파일에 포함된 JSE 스크립트 파일을 클릭하면, 해외 서버를 통해 Cerber 랜섬웨어가 은밀히 설치되는 방식을 취하고 있다.

 

아울러 랜섬웨어 감염 이후에는 사용자 PC에 존재하는 각종 문서, 사진, 음원 등의 자료를 암호화하는 등 일반적인 랜섬웨어와 동일한 악성 행위를 수행한다.

 

다만 말하는 랜섬웨어라는 별칭을 가진 케이베르 랜섬웨어는 사용자 PC에 텍스트를 음성메시지로 변환하는 코드(Text-To-Speech)가 포함된 ‘# DECRYPT MY FILES #.VBS’ 파일을 생성하고, 스피커를 통해 랜섬웨어 감염을 영문 음성으로 내보내는 특징이 있다.

   

현재 케이베르 랜섬웨어는 12개국 언어로 랜섬웨어 감염 사실을 안내하고 있으나, 한국어 안내는 아직 포함되어 있지 않은 상태다.

 

이스트소프트 관계자는 이번 케이베르 랜섬웨어 지난 3일 이메일을 통해 국내에 유입된 것이 공식적으로 확인된 상태라며 특히 최근에는 사용자 신뢰를 높이기 위해 해외 이메일이 아닌 국내 도메인으로 발신자를 위장해 랜섬웨어를 유포하는 정황도 발견되고 있어, 이메일에 첨부된 파일을 열어볼 때 더욱 각별히 주의해야 한다고 강조했다.


한편 이스트소프트가 자사의 백신 프로그램 알약(ALYac)’을 통해 테스트한 결과, 새롭게 등장한 케이베르 랜섬웨어 변종은 알약의 행위기반 탐지 기능을 통해 완벽하게 사전 차단되는 것으로 확인됐다.

 

김준섭 이스트소프트 보안사업본부 본부장은 다양한 랜섬웨어 변종이 꾸준히 제작 유포되고 있어 개인과 기업 모두 각별한 주의가 필요하다운영체제(OS), 플래시 플레이어, 자바 등은 항상 최신 버전으로 유지하고, 랜섬웨어 차단 기능이 탑재된 보안 제품 사용과 중요 자료 백업을 생활화하는 보안 수칙 준수 습관화가 매우 중요하다고 말했다.

    

redkims64@daum.net 

배너


배너
배너

포토리뷰


배너

사회

더보기
(사)독도사랑운동본부 '독도의 비밀'을 주제로 부천 어린이집 2곳에서 독도강연 진행 (서울=미래일보) 이연종 기자=(사)독도사랑운동본부(총재 노상섭)는 오는 10월 25일 독도의 날을 앞두고 지난 17일 부천 삼성어린이집과 범박 어린이집 두곳을 찾아 90여명의 아이들을 대상으로 ‘독도의 비밀’을 주제로 독도 강연을 진행했다고 밝혔다. '찾아가는 독도 홍보 캠페인'은 독도사랑운동본부가 매년 국내외 어디든 독도를 홍보하고 교육하기 위해서 진행하고 있는 독도 홍보 캠페인 중 하나로 이번에는 부천 삼성어린이집과 부천 범박어린이집 두곳의 신청으로 이루어졌다. 조종철 사무국장이 직접 어린이집 4~6세까지 어린이들을 대상으로 독도의 생성의 비밀과, 독도 강치 이야기, 독도의 생일 알아보기, 독도 퀴즈등의 다양한 주제로 아이들의 맞춤형 눈높이 강연으로 어린이들의 큰 호응을 이끌어 냈다. 어린이집 관계자는 "사실 어린이 교육이 훨씬 더 힘들고 비용부분으로 인해 외부 강사 초청이 쉽지 않은 것이 사실이다"라며, "아이들이 재밌어 하고 즐거워 하는 모습에 뿌듯했으며, 바쁘신 와중에도 아이들과 함께 해 주신 조종철 사무국장님께 진심으로 감사드린다"라고 밝혔다. 조종철 사무국장은 "독도의 날을 맞이하여 다양한 독도 홍보 프로젝트를 진행하고 있는 와중에도 어린이들의

정치

더보기
김동연 경기도 지사, '평화에너지 프로젝트' 등 3대 평화경제전략 제시 (수원=미래일보) 장건섭 기자 = 김동연 경기도지사가 19일 파주 캠프그리브스에서 열린 '9·19 평양공동선언 7주년 기념식'에서 '평화에너지 프로젝트'를 비롯한 3대 평화경제전략을 제시하며 "경기도가 한반도 평화 번영의 길을 든든히 뒷받침하겠다"고 밝혔다. 김 지사는 기념사에서 "김대중 정부가 재탄생의 계획을 세우고, 노무현 정부가 터를 닦은 이곳 캠프그리브스에서 이재명 국민주권정부로 평화의 바통이 건네졌다"며 "평화경제를 위한 당장 실천 가능한 세 가지 전략을 제안한다"고 말했다. 첫째는 '평화에너지 프로젝트'다. 김 지사는 "문재인 정부의 'DMZ 내 솔라파크' 조성과 최근 기본사회지방정부협의회의 '평화에너지벨트' 구상과 맞닿아 있다"며 "DMZ와 접경지에 대규모 태양광 패널을 설치해 반도체·AI 산업에 전력을 공급하고, 접경지역과 경기 북부 주민들과 그 혜택을 공유하겠다"고 설명했다. 둘째는 경기북부 평화경제특구 내 기후테크 클러스터 구축이다. 김 지사는 "평화경제특구에 기후테크 스타트업과 유망기업을 집중 육성해 경기북부를 대한민국 기후경제의 선도지역으로 만들겠다"고 강조했다. 평화경제특구는 경기·인천·강원의 15개 기초지자체를 대상으로 지정되며, 고

배너
배너