하모니카 묻고답하기

조회 수 560 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27210


--


□ 개요
 o 최근 입사지원서로 위장하는 등 피싱 메일을 통한 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의
 o GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가로 금전을 요구
 
□ 주요내용
 o 공격자는 악성 이메일을 발송하여 링크를 클릭하거나 첨부파일을 열어보도록 유도하는 방법으로 공격 시도
   - 채용사이트에 기재된 인사담당자를 대상으로 입사지원자의 이력서로 위장하여 메일에 첨부된 랜섬웨어 유포지 링크를

      클릭하도록 유도

image01

   - 저작권에 위배된 이미지 확인 요청을 하는 등 압축된 파일을 첨부하여 정상파일(이미지 파일)로 위장한 링크파일(.lnk)의

      실행을 유도

image02

   - 경찰청 사칭을 통해 과태료 납부요청을 하는 등 압축된 파일을 첨부하여 취약점이(CVE-2017-8570) 포함된 문서파일을

      열어보도록 유도

 image03

 o 랜섬웨어를 이용한 공격으로 피해 발생, 각 기관‧기업 및 일반사용자는 피해 예방을 위한 보안 강화 조치 등 주의 필요

□ 대응방안
 o 윈도우 등 OS 및 사용 중인 프로그램의 최신 보안업데이트 적용
 o 신뢰할 수 있는 백신 최신버전 설치 및 정기적으로 검사 진행
 o 불필요한 공유폴더 연결 해제
 o 출처가 불분명한 메일 또는 링크의 실행 주의
 o 파일 공유사이트 등에서의 파일 다운로드 및 실행 주의
 o 중요 자료는 네트워크에서 분리된 저장장치에 별도 저장하여 관리
 o 이상 징후 포착 및 침해사고 발생시, 한국인터넷진흥원 인터넷침해대응센터(KISC)로 즉시 신고 등
   ※ 보호나라 홈페이지 – 상담 및 신고 – 해킹사고

▣ 랜섬웨어 대응을 위한 안내 가이드 및 백업 가이드
  ※ 보호나라 홈페이지 – 자료실 – 가이드 및 매뉴얼 - 34.랜섬웨어 대응 가이드 & 35.랜섬웨어 대응을 위한

      안전한 정보시스템 백업 가이드


□ 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

  • ?
    Moordev 2018.05.14 17:41
    Egg를 쓰는군요.
    이럴때는 회신을 누르고
    "저희는 알집을 구매하지 않았기에 egg를 풀 수 없습니다. Zip등의 다른 포맷으로 보내주시기 바랍니다"
    라고 하면 되겠군요.

    그러고보니 경찰청이 egg로 보내던가요? 저번에보니까 zip으로 날아오던데... 알집을 못 쓰기 때문에 공인된 반디집을 쓴다고 알고 있거든요.
  • profile
    행복한펭귄 2018.05.15 13:11

    아직도 알집을 애용하시는 분들이 많으시나 보네요.

    굳이 알집을 고집할 필요가 없는데 말입니다.

    좋은 압축 프로그램과 알고리즘 많은데 굳이 전 세계적으로 공통으로 사용하는 압축 방법을 사용하지 않고 알집을 애용하는지 잘 모르겠습니다.

    특별히 기업에서는 무료가 아니라 정품 라이센스를 구독해서 사용해야 하는데 말입니다.


    최소한 리눅스 사용자는 알집쓰지 마시고, 다른 좋은 압축 프로그램 많으니 그런 것들을 애용하시길...

    어쩔 수 없는 다른 사람에게 받은 파일이 알집으로 압축되어 있으면 풀어야 하니 그때만 사용하는 것으로...

  • ?
    Moordev 2018.05.15 20:08
    Egg도 그냥 ARKzip쓰면됩니다. 굳이 알집 필요없어요. 반디집도 egg잘 풀고요. 푸는 입장이라면 알집 안 깔아도 됩니다.

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13009 Votes0
    read more
  2. gentoo hacking??

    Date2018.07.01 By식혜고양이 Views713 Votes0
    Read More
  3. Geary 0.10 , e-mail 클라이언트 입니다

    Date2015.04.02 Bybagjunggyu Views9420 Votes0
    Read More
  4. GDebi설치

    Date2015.01.01 Byonting Views9752 Votes0
    Read More
  5. gcc 로 컴파일 하고 실행할때.

    Date2021.01.21 ByK-Lint.net Views886 Votes0
    Read More
  6. GCC 8.1 Released

    Date2018.05.03 ByPEACH Views644 Votes0
    Read More
  7. GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고

    Date2018.05.14 Byla_Nube(누베) Views560 Votes0
    Read More
  8. GandCrab v4 (.KRAB) 랜섬웨어에 감염되었습니다!

    Date2018.07.11 Byla_Nube(누베) Views928 Votes0
    Read More
  9. Gambas RAD Tool 3.9.2버전 발표

    Date2017.02.08 By행복한펭귄 Views7768 Votes0
    Read More
  10. g++ 설치가 안돼는데 도와주세요~

    Date2016.02.24 By레인 Views8819 Votes0
    Read More
  11. FreeSpace 2 Open 게임엔진 (게임 시리즈)

    Date2017.04.28 By행복한펭귄 Views6369 Votes0
    Read More
  12. FreeOffice 2018 이 나왔습니다.

    Date2018.05.20 By재팔 Views1464 Votes0
    Read More
  13. FreeNAS Box에 데이터를 저장해야하는 10 가지 이유

    Date2017.08.08 By행복한펭귄 Views4597 Votes0
    Read More
  14. Free 클라우드 서버 모니터링하기

    Date2020.02.28 Bybylinux Views834 Votes0
    Read More
  15. Font 설치를 어떻게 하나요~?

    Date2016.02.08 By식혜고양이 Views7355 Votes0
    Read More
  16. Flathub 로 설치한 프로그램에서 '한글입력기' 작동 방법이 있을까요?

    Date2023.12.31 By자유의지 Views417 Votes0
    Read More
  17. Firefox 원격코드 실행 취약점 보안 업데이트 권고

    Date2018.12.12 Byla_Nube(누베) Views600 Votes0
    Read More
  18. Firefox 보안 업데이트 권고

    Date2018.06.08 Byla_Nube(누베) Views529 Votes0
    Read More
  19. firefox 대안!

    Date2016.02.05 By식혜고양이 Views6860 Votes0
    Read More
  20. FileZilla(파일질라) 3.16.1 발표

    Date2016.04.18 By행복한펭귄 Views5531 Votes0
    Read More
  21. FIFE 게임 엔진

    Date2017.04.27 By행복한펭귄 Views7949 Votes0
    Read More
Board Pagination Prev 1 ... 109 110 111 112 113 114 115 116 117 118 ... 123 Next
/ 123
CLOSE