Extra Form
원문주소 https://it.chosun.com/site/data/html_dir...00519.html

매그니베르 랜섬웨어는 2017년 처음 등장한 랜섬웨어 중 하나로, 한국어 운영체제 또는 한국 아이피 주소에서만 작동하는 것이 특징인 일종의 해킹 툴이다.

매그니베르 랜섬웨어는 지난 몇년간 인터넷 익스프로러(Internet Explorer) 취약점을 통해 유포돼 왔다. 하지만 최근에는 엣지나 크롬 브라우저 등에서 윈도우 설치 패키지 파일(.msi) 형태로 유포되고 있다. 매그니베르 랜섬웨어의 공격대상은 아시아 전역으로 광범위한 편인데 한국이 집중 타겟으로 알려져 있다.

매그니베르 랜섬웨어에 감염된 사례 중 재감염 됐다는 피해 사례를 분석한 결과, 시스템이 다시 시작될 때마다 새로운 매그니베르 코드를 다운로드 받아 암호화가 되는 식으로 유포되는 것으로 나타났다.

매그니베르는 파일 암호화를 위해 방해되는 부분은 모두 제거한 형태로 유포되고 있는데, 안티 바이러스 제품의 파일 기반 탐지를 우회하는 것은 물론이고 실시간으로 변형된 형태를 제작해 유포하는 식이다.

공격자들은 매그니베르 랜섬웨어가 차단되는 것을 우회하기 위해 의미 없는 파일을 등록하고 해당 경로에 파일을 생성해 파일이 실행될 경우 같이 실행될 레지스에 랜섬웨어를 다운로드 하는 명령어를 저장하는 식의 방법을 썼다.

이 때문에 컴퓨터를 재부팅하게 되면 이때 저장된 레지스트리로 인해 새로운 매그니베르 랜섬웨어를 다운로드 받아오는 과정이 발생하는 것이다.

보안업계 관계자는 "올해 1월 말부터 계속 유포가 증가하던 매그니베르 랜섬웨어가 현재는 좀 잠잠해진 것으로 보이지만, 재감염 피해사례가 속출하고 있는 만큼 조심해야 한다"며 "최신 윈도우 버전의 크롬, 엣지브라우저 사용자를 대상으로 확산되고 있기 때문에 특히 조심해야 하며 한 번 감염된 시스템일수록 더욱 주의를 기울여야 한다"고 말했다.

이어 "주기적으로 백신 프로그램으로 악성 바이러스나 랜섬웨어가 있는지 살피는 것이 좋다"고 권고했다.

?

List of Articles
번호 날짜 분류 제목 조회 수
공지 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
41 2023.03.13 보안 정보 카카오톡 '오픈채팅' 보안 구멍 뚫렸다 file 74
40 2023.03.09 보안 정보 iswr 랜섬웨어 국내 유포 23
39 2023.03.07 보안 정보 로얄 랜섬웨어, 피해자에게 1100만 달러까지 요구 30
» 2023.02.28 보안 정보 한 번 걸렸다고 안심 NO…매그니베르 랜섬웨어 재감염 우려 46
37 2023.02.10 보안 정보 윈도우11 사용중 수집하는 개인 정보들은 마소 서버 외 다른 곳에 엑세스 file 66
36 2023.01.19 업무 안내 2023년 설 명절 기간 영업안내 드립니다. file 37
35 2023.01.09 보안 정보 MS, Windows 7에 대한 보안 업데이트 1월 10일에 종료 file 31
34 2022.12.18 보안 정보 Windows 10에서 IE 11은 내년 2월 영구적으로 비활성화될 예정 file 75
33 2022.12.16 보안 정보 랜섬웨어도 복고풍 33
32 2022.12.09 장하은 희망의 거제 송년 콘서트 2 file 2170
31 2022.12.01 업무 안내 원격제어 프로그램 변경합니다. 121
30 2022.11.13 보안 정보 Windows 10 버전 21H1(빌드 19043.xxxx)에 대한 지원이 12월에 종료될 예정 file 77
29 2022.10.25 보안 정보 02-6495-6900 전화…스팸 전화? 통신사 ARS 오류? 101
28 2022.10.18 보안 정보 카카오톡 장애 대응 업데이트 파일 위장한 스피어피싱 공격 53
27 2022.10.09 보안 정보 개천절 북한 해커의 대남 사이버공격 준비 정황 포착 27
26 2022.10.09 보안 정보 카카오와 계정 병합 이슈로 위장한 피싱메일 퍼진다 40
25 2022.10.06 업무 안내 10월 10일(月) 대체 휴일 정상 영업합니다. 32
24 2022.09.29 업무 안내 10월 3일 개천절 정상영업합니다. 16
23 2022.09.23 컴퓨터 수리관련 SSD 불량률 5년동안 추적 결과 HDD 대비 더 좋음 59
22 2022.09.21 보안 정보 구글과 MS, 철자 확인 기능 통해 온갖 정보 쓸어간다 32
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE