HAURI

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

(주의) 한국은행 메일로 위장한 GandCrab 랜섬웨어!
등록일 :
2019.02.27

□ 개요

한국은행으로 위장한 GandCrab랜섬웨어가 유포되고 있어 국내 사용자들의 각별한 주의가 필요하다. 

 

□ 내용

메일 내용에는 한국은행에서 보낸 것처럼 위장되어 있으며, '한국은행 교육.zip' 이름으로 압축파일의 형태로 첨부되어 있다.


 

[그림 1] 한국은행으로 위장한 메일  

 

2개의 파일 모두 GandCrab v5.2 랜섬웨어로 PDF파일로 위장하였지만 마지막 확장자는 .exe로 되어있다. 

 

[그림 2] PDF파일로 위장한 GandCrab 랜섬웨어

 

실행 시 모든 파일을 암호화하고 랜섬노트를 남겨 복호화를 대가로 가상화폐를 요구한다. 

[그림 3] GandCrab v5.2 랜섬웨어 

 

최근 다양한 악성 메일을 통해 GandCrab랜섬웨어 감염을 시도하고 있으므로 첨부파일이 포함된 메일의 경우 의심부터 하고 메일의 진위여부를 주의 깊게 확인해야 한다. 

 

 

바이로봇 업데이트 내역

Trojan.Win32.GandCrab 

 

※ 랜섬웨어 감염 예방방법 : https://www.hauri.co.kr/ransomware/guide.html 

 

  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top