홈 > 커뮤니티 > 랜섬웨어뉴스
2018-09-13 09:09:06
ASEC에 따르면 .SAVEfiles 확장자로 암호화 하는 랜섬웨어가 유포된 것을 지난 9일 확인했다며, 인터넷 브라우저를 통해 드라이브 바이 다운로드(Drive by Download)로 유입된 것으로 추정되며, 실행 시 일부의 경로를 제외하고 .exe, .dll 등 모든 확장자를 암호화한다고 밝혔다.
ASEC 측은 “이번에 발견된 신종 랜섬웨어는 ‘!!!SAVE_FILES_INFO!!!.txt’ 파일명으로 랜섬노트를 생성한다”며 “기존 랜섬웨어처럼 URL 주소를 남기는 것과 달리 이메일 주소를 통해 제작자와 통신하는 구조이며, 지불비용은 500달러로 명시되어 있는 것이 특징”이라고 분석하며 신종 랜섬웨어 감염에 각별한 주의를 당부했다.
[ 보안뉴스 ] 김경애 기자 원문보기