하우리, 바탕화면 파일 암호화하는 '아이랜섬' 주의

기자정보, 기사등록일
입력 2016-11-12 23:14
    도구모음
  • 글자크기 설정

[하우리]


아주경제 이정하 기자 = 보안전문기업 하우리는 최근 사용자PC 바탕화면의 모든 파일들을 암호화하는 '아이랜섬(iRansom)'이 등장해 사용자들의 각별한 주의가 요구된다고 12일 밝혔다.

이번에 발견된 '아이랜섬' 악성코드에 감염되면 PC 바탕화면에 있는 모든 파일들을 AES 대칭키 방식으로 암호화하며, 파일 확장자는 '.Locked'로 변경한다.

공격자는 48시간 이내에 파일 복호화 비용 0.15 비트코인(한화로 약 12민3000원)을 자신의 비트코인 지갑으로 보내줄 것을 요구한다.

'아이랜섬'은 마이크로소프트(MS) 닷넷 프레임워크 환경에서 동작한다. 하드디스크 전체를 검색해 특정 확장자 파일을 암호화하는 것이 아닌 일반 사용자가 주로 사용하는 바탕화면에 존재하는 모든 파일을 암호화한다.

또한, 감염 이후에도 실시간으로 바탕화면을 감시해 '.Locked' 확장자가 아닌 파일이 생성되면 암호화한다.

김종기 하우리 보안분석팀 연구원은 "이번에 발견된 '아이랜섬'은 암호화 대상 경로가 바탕화면만 해당하기 때문에 랜섬웨어 탐지방법 중 하나인 디코이(Decoy) 방식이 우회될 가능성이 있다"라며 "랜섬웨어에 감염되지 않도록 사용자들의 각별한 주의가 필요하다"고 밝혔다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기