Extra Form
원문주소 https://it.chosun.com/site/data/html_dir...00519.html

매그니베르 랜섬웨어는 2017년 처음 등장한 랜섬웨어 중 하나로, 한국어 운영체제 또는 한국 아이피 주소에서만 작동하는 것이 특징인 일종의 해킹 툴이다.

매그니베르 랜섬웨어는 지난 몇년간 인터넷 익스프로러(Internet Explorer) 취약점을 통해 유포돼 왔다. 하지만 최근에는 엣지나 크롬 브라우저 등에서 윈도우 설치 패키지 파일(.msi) 형태로 유포되고 있다. 매그니베르 랜섬웨어의 공격대상은 아시아 전역으로 광범위한 편인데 한국이 집중 타겟으로 알려져 있다.

매그니베르 랜섬웨어에 감염된 사례 중 재감염 됐다는 피해 사례를 분석한 결과, 시스템이 다시 시작될 때마다 새로운 매그니베르 코드를 다운로드 받아 암호화가 되는 식으로 유포되는 것으로 나타났다.

매그니베르는 파일 암호화를 위해 방해되는 부분은 모두 제거한 형태로 유포되고 있는데, 안티 바이러스 제품의 파일 기반 탐지를 우회하는 것은 물론이고 실시간으로 변형된 형태를 제작해 유포하는 식이다.

공격자들은 매그니베르 랜섬웨어가 차단되는 것을 우회하기 위해 의미 없는 파일을 등록하고 해당 경로에 파일을 생성해 파일이 실행될 경우 같이 실행될 레지스에 랜섬웨어를 다운로드 하는 명령어를 저장하는 식의 방법을 썼다.

이 때문에 컴퓨터를 재부팅하게 되면 이때 저장된 레지스트리로 인해 새로운 매그니베르 랜섬웨어를 다운로드 받아오는 과정이 발생하는 것이다.

보안업계 관계자는 "올해 1월 말부터 계속 유포가 증가하던 매그니베르 랜섬웨어가 현재는 좀 잠잠해진 것으로 보이지만, 재감염 피해사례가 속출하고 있는 만큼 조심해야 한다"며 "최신 윈도우 버전의 크롬, 엣지브라우저 사용자를 대상으로 확산되고 있기 때문에 특히 조심해야 하며 한 번 감염된 시스템일수록 더욱 주의를 기울여야 한다"고 말했다.

이어 "주기적으로 백신 프로그램으로 악성 바이러스나 랜섬웨어가 있는지 살피는 것이 좋다"고 권고했다.

?

List of Articles
번호 날짜 분류 제목 조회 수
공지 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
80 2022.08.25 보안 정보 한글에 포함된 글꼴 무료 아니고 저작권이 있습니다. 143
79 2022.08.22 보안 정보 한글 OLE 악용하는 해커들, 최근 공격 정황 포착 75
» 2023.02.28 보안 정보 한 번 걸렸다고 안심 NO…매그니베르 랜섬웨어 재감염 우려 46
77 2022.08.24 보안 정보 크롬OS에서 발견된 초고위험도 취약점 23
76 2022.10.18 보안 정보 카카오톡 장애 대응 업데이트 파일 위장한 스피어피싱 공격 53
75 2023.03.13 보안 정보 카카오톡 '오픈채팅' 보안 구멍 뚫렸다 file 74
74 2022.10.09 보안 정보 카카오와 계정 병합 이슈로 위장한 피싱메일 퍼진다 40
73 2023.09.09 보안 정보 최신 iOS가 설치된 아이폰에 은밀히 설치되고 있는 페가수스 194
72 2022.09.01 보안 정보 전원 충전기 잘못 구매 시 뻥하고 터질 수 있습니다. 16
71 2022.12.09 장하은 희망의 거제 송년 콘서트 2 file 2170
70 2023.06.10 컴퓨터 수리관련 인텔 11세대 Tiger Lake 단종됩니다. 30
69 2023.03.31 보안 정보 이니텍 INISAFE 보안 업데이트하세요 44
68 2023.02.10 보안 정보 윈도우11 사용중 수집하는 개인 정보들은 마소 서버 외 다른 곳에 엑세스 file 66
67 2023.03.16 issues 윈도우 11 KB5023706 업데이트 이후 SSD 속도 저하 발생 67
66 2022.12.01 업무 안내 원격제어 프로그램 변경합니다. 121
65 2023.04.06 보안 정보 오피스 불법 복제 버전 설치한 우크라이나 기업, 침해사고 발생 63
64 2022.07.26 컴퓨터 수리관련 오늘부터 윈도우 10 설치 시 21H2에서 22H2로 버전 업 해드립니다. 168
63 2022.08.30 보안 정보 알약 랜섬웨어 이슈 - 먹통부터 증상 다양 2 file 66
62 2023.04.17 보안 정보 안랩 "'이메일 답장' 가장한 악성 코드 주의해야" 56
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE