2024.03.13 (수)

  • 맑음동두천 3.0℃
  • 맑음강릉 0.4℃
  • 맑음서울 4.5℃
  • 구름조금대전 5.5℃
  • 맑음대구 4.2℃
  • 맑음울산 4.1℃
  • 맑음광주 4.1℃
  • 맑음부산 5.0℃
  • 맑음고창 1.2℃
  • 맑음제주 6.9℃
  • 맑음강화 4.9℃
  • 맑음보은 1.5℃
  • 맑음금산 2.6℃
  • 맑음강진군 2.4℃
  • 맑음경주시 1.3℃
  • 구름조금거제 6.4℃
기상청 제공

한국인 개발 추정 '오픈소스 기반 랜섬웨어' 출현

‘히든 티어’ 활용해 닷넷 기반으로 제작…사용자 주의 요망

(서울=미래일보) 김정현 기자 = 이스트시큐리티는 한국인 개발자가 제작한 것으로 추정되는 새로운 형태의 랜섬웨어가 발견됐다고 13일 밝혔다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 새롭게 발견된 랜섬웨어가 해외에서 교육용으로 공개된 오픈소스 랜섬웨어인 ‘히든 티어(Hidden Tear)’를 활용해 닷넷 기반으로 제작된 것으로 분석했다.

제작자는 이 랜섬웨어를 ‘블랙리스트CP(BlackListCP)’로 명명하고 있으며, 금전 갈취를 목적으로 하는 기존의 랜섬웨어와 달리 비트코인 등을 요구하지는 않지만 문서, 사진 등 PC에 저장된 파일을 암호화시키는 악성 동작은 정상적으로 수행한다.

해당 랜섬웨어는 사용자의 착각을 불러일으키기 위해 PDF 문서 아이콘으로 위장하고 있으나 실제로는 윈도 OS 실행 파일인 ‘EXE’ 확장자를 가지고 있으며, 사용자가 아이콘을 실행하면 DOC, PPTX 등 흔히 사용되는 158종의 확장자를 가진 파일을 암호화시킨다.

또한 암호화가 완료되면 바탕화면 경로에 ‘notice.txt’라는 이름의 랜섬노트를 통해 한국어와 영문으로 감염 사실을 안내하는 동시에, 제작자의 계정으로 추정되는 'SkyDragon7845' 라는 아이디와 특정 웹사이트 주소(URL)를 보여준다.

이 주소에 접속하면 유튜브(Youtube), 트위치(Twitch) 등 랜섬웨어 제작자가 운영하는 것으로 보이는 스트리밍 동영상 서비스에 접속할 수 있는 링크(Link)가 나타나며, 해당 동영상 사이트에는 'BlackListCP' 랜섬웨어 감염 동영상과 함께 전 세계적으로 이슈가 된 바 있는 'WannaCry', 'Petya’ 등 다른 랜섬웨어의 감염 동영상도 공개되어있는 것을 확인할 수 있다.

ESRC 관계자는 “이번 랜섬웨어가 해외에 공개된 오픈소스를 활용해 제작됐고, 파일을 볼모로 금전을 요구하지 않는 점, 제작자가 안내한 동영상 사이트에 청소년들이 즐겨하는 유명 온라인 게임 영상도 등록돼있는 점으로 미루어보아, 실제 범죄 행위를 목적으로 제작된 랜섬웨어는 아닐 것으로 판단된다”며 “다만 금전을 요구하지 않더라도 실제로 파일을 암호화시키는 동작을 수행하는 랜섬웨어를 제작한다면 민형사상 책임에서 자유로울 수 없기 때문에, 단순한 호기심이나 장난으로라도 랜섬웨어를 제작하고 유포해서는 안된다”고 당부했다.

현재 이스트시큐리티 시큐리티대응센터(ESRC)는 한국인터넷진흥원(KISA)과 관련 정보를 신속히 공유하고 피해 확산 방지를 위한 긴밀한 협력을 진행하고 있다.

새롭게 발견된 랜섬웨어는 통합 백신 알약(ALYac)에서 탐지명 ‘Trojan.Ransom.HiddenTear’으로 진단 후 치료 가능하다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기
윤 대통령 "자유의 가치를 지키며, 풍요로운 대한민국 건설 위해 노력할 것" (서울=미래일보) 장건섭 기자 = 윤석열 대통령은 1일 "저와 정부는, 3·1운동의 정신인 자유의 가치를 지키며, 더 행복하고 풍요로운 대한민국 건설에 모든 노력을 기울이겠다'" 말했다. 윤 대통려은 아울러 "독립과 건국, 국가의 부흥에 이르기까지 선열들의 희생과 헌신이 후손들에게 올바르게 기억되도록 힘을 쏟겠다"고 했다. 윤 대통령은 이날 서울 중구 유관순기념관에서 열린 제105주년 3·1절 기념식에서 "수많은 역경과 도전을 극복해 온 우리 국민들의 위대한 여정이 정말 자랑스럽다"며 이 같이 밝혔다. 윤 대통령은 "3·1운동을 기점으로 국내외에서 여러 형태의 독립운동이 펼쳐졌다"면서 무장독립운동, 외교독립운동, 교육과 문화독립운동 등을 언급하며 "이 모든 독립운동의 가치가 합당한 평가를 받아야 한다"고 강조했다. 그러면서 "그 누구도 역사를 독점할 수 없으며, 온 국민과, 더 나아가 우리 후손들이 대한민국의 이 자랑스러운 역사에 긍지와 자부심을 가져야 한다"고 말했다. 윤 대통령은 또 "3·1운동은 모두가 자유와 풍요를 누리는 통일로 비로소 완결되는 것"이라면서 "이제 우리는, 모든 국민이 주인인 자유로운 통일 한반도를 향해 나아가야 한다"고 강조했다. 윤

정치

더보기
김진향 개성공단 전 이사장, 조국혁신당 국회의원 비례후보 출마 기자회견 (서울=미래일보) 장건섭 기자 = 김진향 전 개성공단 이사장/관리위원장이 11일 오후 국회 소통관에서 조국혁신당 국회의원 비례후보 출마를 선언했다. 김진향 전 이사장은 이날 출마 기자회견에서 “국가 불행, 국민 불행의 근원이 남북의 분단과 적대, 전쟁체제에서 비롯된다”며 “전쟁을 끝내야 적대가 사라지므로 평화를 위해서는 종전을 실현해야 한다”고 주장했다. 김 전 이사장은 이어 “북측이 올해 초 남북관계를 더 이상 한 민족, 한 동포가 아닌 적대적 남북관계로 선언한 것에 대해 운명적으로 남북은 그럴 수 없다”며 “나아가 한반도의 전쟁 상태를 끝내는 종전이 안보의 시작이고, 종전이 평화의 시작이며, 종전이 바로 국민 행복”이라고 주장하면서 윤석열 대통령과 21대 국회에 종전선언과 종전결의안 채택에 적극 나설 것을 촉구했다. 김 전 이사장은 그러면서 “오랜 대북 협상 경험을 가진 평화협상가, 한반도 평화전략 전문가로서 일촉즉발의 전쟁 위기를 막고 평화를 실현하기 위해 적극적인 역할을 하겠다”고 포부를 밝혔다. 김 전 이사장은 “우선 긴박한 전쟁 위기를 막고 평화를 구조화하기 위해 국회 차원의 한반도 종전결의안을 추진하고 적대와 전쟁 방지 관련 입법을 제도화하겠다”

배너
배너