출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27210


--


□ 개요
 o 최근 입사지원서로 위장하는 등 피싱 메일을 통한 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의
 o GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가로 금전을 요구
 
□ 주요내용
 o 공격자는 악성 이메일을 발송하여 링크를 클릭하거나 첨부파일을 열어보도록 유도하는 방법으로 공격 시도
   - 채용사이트에 기재된 인사담당자를 대상으로 입사지원자의 이력서로 위장하여 메일에 첨부된 랜섬웨어 유포지 링크를

      클릭하도록 유도

image01

   - 저작권에 위배된 이미지 확인 요청을 하는 등 압축된 파일을 첨부하여 정상파일(이미지 파일)로 위장한 링크파일(.lnk)의

      실행을 유도

image02

   - 경찰청 사칭을 통해 과태료 납부요청을 하는 등 압축된 파일을 첨부하여 취약점이(CVE-2017-8570) 포함된 문서파일을

      열어보도록 유도

 image03

 o 랜섬웨어를 이용한 공격으로 피해 발생, 각 기관‧기업 및 일반사용자는 피해 예방을 위한 보안 강화 조치 등 주의 필요

□ 대응방안
 o 윈도우 등 OS 및 사용 중인 프로그램의 최신 보안업데이트 적용
 o 신뢰할 수 있는 백신 최신버전 설치 및 정기적으로 검사 진행
 o 불필요한 공유폴더 연결 해제
 o 출처가 불분명한 메일 또는 링크의 실행 주의
 o 파일 공유사이트 등에서의 파일 다운로드 및 실행 주의
 o 중요 자료는 네트워크에서 분리된 저장장치에 별도 저장하여 관리
 o 이상 징후 포착 및 침해사고 발생시, 한국인터넷진흥원 인터넷침해대응센터(KISC)로 즉시 신고 등
   ※ 보호나라 홈페이지 – 상담 및 신고 – 해킹사고

▣ 랜섬웨어 대응을 위한 안내 가이드 및 백업 가이드
  ※ 보호나라 홈페이지 – 자료실 – 가이드 및 매뉴얼 - 34.랜섬웨어 대응 가이드 & 35.랜섬웨어 대응을 위한

      안전한 정보시스템 백업 가이드


□ 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 날짜 조회 수
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] LukeHan 2018.12.17 50
1370 센트OS(CentOS) 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.23 89
1369 썬더버드(Thunderbird) 52.8.0 업데이트 la_Nube(누베) 2018.05.23 63
1368 CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨 [4] la_Nube(누베) 2018.05.22 208
1367 FreeOffice 2018 이 나왔습니다. [11] 재팔 2018.05.20 636
1366 캐노니컬, 우분투 18.04 LTS MS 윈도스토어에서 설치 가능 [1] file PEACH 2018.05.18 213
1365 캐노니컬 우분투 스냅스토어 보안 취약점 이슈 follow up [2] file PEACH 2018.05.17 95
1364 System76의 자체 리눅스 배포판 POP!_OS 18.04 LTS [2] file PEACH 2018.05.16 264
1363 인텔 리눅스 Wi-Fi 데몬 개선을 위한 IWD 0.2 공개 [1] PEACH 2018.05.15 111
1362 우분투 스냅스토어에서 멀웨어 숨겨진 패키지 발견 [4] file PEACH 2018.05.14 193
» GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 [3] la_Nube(누베) 2018.05.14 117
1360 Purism 리눅스 스마트폰을 위한 그놈 모바일 쉘 제작 기획 발표 file PEACH 2018.05.14 81
1359 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6 [1] la_Nube(누베) 2018.05.13 74
1358 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결) [5] file 행복한펭귄 2018.05.13 216
1357 윈도 등 OS서 (인텔 CPU) 하드웨어 디버그 예외 예상 못해… 美 국토보안부, 사용자들에 주의 호소 [1] la_Nube(누베) 2018.05.11 125
1356 [긴급] 유명 취업사이트 채용공고 지원문의로 위장된 랜섬웨어 피해 속출 [1] la_Nube(누베) 2018.05.11 96
1355 리눅스에서 백업 및 하드디스크 복제 방법 정리 [2] 행복한펭귄 2018.05.11 349
1354 우분투 18.04의 새로운 6가지 기능 정리 [1] 행복한펭귄 2018.05.11 241
1353 그놈 3.30 데스크탑 환경 개선 중에 있습니다. [1] file 행복한펭귄 2018.05.11 122
1352 CentOS Linux 7.5 공식 출시, Red Hat Enterprise Linux 7.5 기반 file 행복한펭귄 2018.05.11 129
1351 우분투 18.10 "우주 오징어" 2018 년 10 월 18 일 출시 예정 file 행복한펭귄 2018.05.11 204
loginbox
아직 회원이 아니세요? MEMBER JOIN