본문바로가기

홈 > 커뮤니티 > 공지사항

공지사항

[긴급] 악성 메일로 유포되는 GandCrab 랜섬웨어 주의

2018-04-11 16:46:46

       

 

 

 

올해 1월부터 유포된 GandCrab 랜섬웨어가 최근 GandCrab v2.1로 유포되고 있습니다. 

 

GandCrab 랜섬웨어를 유포하는 악성메일은 수신자가 열어볼만한 제목을 가지고 메일 열람을 유도합니다.

(예 : 창작물이용에 대한 저작권 관련 안내 메일 / 이력서 관련 메일)


메일에 첨부된 zip파일을 다운받아 압축을 풀면 폴더안에 정상으로 보이는 파일들이 있습니다.

해당 파일들은 정상적으로 보일 뿐, 숨겨져있는 랜섬웨어 파일들을 실행하게 하는 lnk파일 입니다.

악성메일에 각별히 주의가 필요합니다.

 

또한 악성메일 뿐만 아니라 기존 랜섬웨어와 동일하게 취약점을 이용하여 감염이 되고 있으니

감염이 되는 취약한 경로 접속을 자제하시고 감염에 대해 미리 예방하시기 바랍니다.

 

감염이되면 파일명은 변경되지 않으며 확장자는 .CRAB로 변조되고

폴더마다 CRAB-DECRYPT.txt 파일이 생성됩니다.

또한 PC를 강제적으로 재부팅하게 하며 재부팅 이후에는 WMI 권한을 랜섬웨어 프로세스에 부여합니다.

랜섬웨어에 의해 컴퓨터가 재부팅된다면 안전모드로 실행하여 

C:Users\[사용자명]\Appdata\Roaming\Microsoft의 경로에 생성된

exe 실행파일을 삭제해야만 추후 랜섬웨어가 자동적으로 실행되는것을 막을 수 있습니다.

 

최근 GandCrab 랜섬웨어는 요구 비용이 2,000 USD 이고

가상화폐인 비트코인(Bitcoin)과 대시(DASH)를 요구합니다.

 

 

랜섬웨어는 예방이 가장 중요합니다.

백신에서도 랜섬웨어를 100% 차단시키는것은 어려움이 있기에

백업을 해야지만 랜섬웨어에 대해 예방을 하실 수 있습니다.

백업 데이터가 있다면 랜섬웨어는 전혀 위협적인 존재가 아닙니다.

중요한 데이터는 반드시 백업을 해두어 랜섬웨어를 예방하시기 바랍니다.

 

 

 

랜섬웨어 예방 보안 백업 솔루션 : 발자국 3.0 바로 가기 30일 무료 사용 가능

랜섬웨어 예방 서버DB/파일 백업 솔루션 : 리자드백업 v10.0 바로가기 30일 무료 사용 가능