TECH M
TECH M
"윈도우 업데이트할때 조심하세요" 신종 랜섬웨어 주의보
안랩은 최근 가짜 윈도우 업데이트 설치화면을 보여주는 신종 랜섬웨어 유포 사례가 발견됐다며 사용자들의 주의가 요구된다고 3일 밝혔다. 현재 안랩 V3 제품군은 해당 랜섬웨어를 차단하고 있다.
안랩에 따르면 공격자는 먼저 ‘5926.tmp.exe’, ‘e291.tmp.exe’, ‘a717.tmp.exe’ 등의 이름(추후 변형 가능)으로 임시파일(tmp파일)을 사칭해 다양한 경로로 악성파일을 유포했다. 공격자가 사용자를 속이기 위해 파일명에 임시파일 확장자명(.tmp)을 붙였지만 실제로는 악성코드가 설치되는 실행파일(.exe)이다. 사용자가 무심코 해당 파일을 실행하면, 특정 URL에 접속해 랜섬웨어 설치 파일을 다운로드 한다.
다운로드된 랜섬웨어는 사용자 PC의 파일을 암호화하는 동안 '업데이트를 준비하고 있으니 컴퓨터를 종료하지 말라'는 영어 메시지가 적힌 가짜 윈도우 업데이트 설치 화면을 보여준다. 이는 암호화 도중 사용자가 PC를 끄는 등 대응을 하지 못하도록 속이기 위한 목적으로 추정된다.
해당 랜섬웨어에 감염되면 PC 내 파일의 확장자가 '.rezm'으로 변경되며 암호화된다. 또한 '_readme.txt'라는 제목으로 복호화 대가로 금전을 요구하는 랜섬노트도 생성된다.
이같은 랜섬웨어 감염을 방지하기 위해서는 ▲‘알려진 파일형식의 확장명 숨기기’ 설정 해제 ▲안정성이 확인되지 않은 웹사이트 방문 자제 ▲출처가 불분명한 메일의 첨부파일 실행 자제 ▲운영체제(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 보안 패치 적용 ▲최신 버전 백신 사용 ▲중요한 데이터 별도 보관 장치에 백업 등 기본적인 보안 수칙을 지키는 것이 중요하다.
이보원 안랩 분석팀 주임 연구원은 "이번 신종 랜섬웨어는 파일 암호화 시간동안 사용자의 의심을 피하기 위해 가짜 윈도우 설치화면을 띄우는 것이 특징"이라며 :공격자들은 감염과 암호화 성공률을 높이기 위해 다양한 방법을 시도하기 때문에 기본 보안수칙을 생활화해야한다"고 말했다.
허준 기자 joon@techm.kr
-
정우성이 홍보하는 중고차! '케이카' 홍보모델이 달라졌다직영 중고차 서비스업체 케이카는 전속 모델로 배우 정우성을 선정했다고 2일 밝혔다.케이카는 이번 모델 발탁을 시작으로 올해 신뢰 기반의 브랜드 마케팅 활동을 본격화할 방침이다. 배우 정우성이 오랜 기간 쌓아온 신뢰감과 진솔한 이미지가 브랜드 경쟁력을 강화할 것으로 기대하고 있다.케이카는 배우 정우성의 신뢰 이미지를 통해 20년간 쌓아온 노하우와 직영 시스템을 강조해 '믿고 사는 직영 중고차' 이미지를 강화하고, 홈서비스, 케이카 워런티(KW) 등 차별화된 서비스를 알리는 데 주력할 예정이다.정우성의2020-03-03 13:48:08테크M 이수호 기자
-
둘로 쪼개진 모빌리티 업계...여객자동차법 개정안 두고 '갑론을박'오는 4일 국회 법제사법위원회 전체회의에 상정될여객자동차운수사업법(박홍근 의원 대표발의) 개정안을 두고 모빌리티 업계가 둘로 나뉘어 갑론을박을 펼쳤다. 렌터카 호출 서비스 '타다'는 이 개정안이 명백한 '타다 금지법'이라며 입법을 막아달라고 주장하고 있다. 반면 타다를 제외한 카카오모빌리티 등 7개 업체는 특정 업체를 막기 위한 법이 아니라 모빌리티 산업이 함께 살기 위한 법이라며 조속한 통과를 촉구했다.◆여객법 개정안은 명백한 '타다 금지법'..."졸속입법 막아달라&quo2020-03-03 13:31:40테크M 남도영 기자
-
여기어때, 코로나19 확산에 '취소 수수료 제로 정책' 도입국내 종합 숙박 액티비티 예약서비스 여기어때가 '코로나19'로 인한 여행객 피해를 막고자 '취소 수수료 제로 정책'을 일시 도입한다고 3일 밝혔다.여기어때는 오는 14일까지 숙소 300여곳에 대해 '취소수수료 제로 정책'을 시행한다. 여행 수요가 큰 호텔과 리조트, 풀빌라부터 펜션과 캠핑장 등이 이번 정책에 참여한다.정책 대상 숙소는 실시간으로 확대하고 있다. 정책을 적용한 숙소는 숙박 하루 전이라도 예약 취소 의사를 밝힐 경우, 취소 수수료를 적용하지 않는다.해당 정책을 이용할2020-03-03 11:42:34테크M 문정은 기자