HAURI

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

(주의) 출석요구서로 유포되는 GandCrab 랜섬웨어!
등록일 :
2019.02.12

 

□ 개요

최근 국내에 사회공학적인 방법을 이용한 GandCrab 랜섬웨어가 지속적으로 유포되고 있어 국내 사용자들의 각별한 주의가 요구된다.

 

□ 내용

공격자는 경찰로 사칭하여 온라인 명예훼손관련 출석통지서로 메일을 발송하며 받는 사람으로 하여금 궁금증을 유발하여 첨부파일을 확인하도록 속이고 있다.

 


 

[그림 1] 온라인 명예훼손관련 출석통지서 메일

 

메일에 포함된 첨부파일은 '출석통지서.rar'의 이름으로 압축파일의 형태로 첨부되어 있으며, 첨부된 파일을 압축해제하면 [온라인 명예훼손 고소장], [전산 및 비전산자료 보존요청서], [출석요구서]의 이름의 문서파일로 보이는 파일이 포함되어 있다.

아래 [그림 2]에서 확인 할 수 있는 3개 파일들의 확장자가 .doc처럼 표시되어있고 문서파일 아이콘으로 출력되고 있어 문서파일처럼 보이나 자세히 살펴보면 .doc의 뒤에 공백을 주고 마지막에 .exe로 되어있기 때문에 일반적인 실행파일이다.

 



 

[그림 2] 압축 파일 내에 포함되어 있는 파일들

 

3개의 파일 모두 5.1버전의 GandCrab 랜섬웨어이며 실행되면 컴퓨터에 저장된 사용자 데이터 파일을 암호화하고 복구를 위해 1300USD(145만원) 상당의 암호화폐 대시 또는 비트코인을 요구한다.

 



 

[그림 3] GandCrab 복구페이지

 

따라서, 최근 사회공학적인 방법을 사용한 GandCrab 랜섬웨어가 국내에 많이 유포되고 있으니 첨부파일이 포함된 메일의 경우 의심부터 하고 메일의 진위여부를 주의깊게 확인해야한다.

 

바이로봇 업데이트 내역

Trojan.Win32.Gandcrab

 

※ 랜섬웨어 감염 예방방법 : https://www.hauri.co.kr/ransomware/guide.html

  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top