1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

Similar documents
< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS


#WI DNS DDoS 공격악성코드분석

EQST Insight_201910

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

[2015 년랜섬웨어침해신고현황 ] [2016 년랜섬웨어침해신고현황 ] 년글로벌랜섬웨어피해규모전세계적으로랜섬웨어피해와해커에게지급된비트코인이얼마나될까? IT전문글로벌미디어인 'IT World' 에따르면, 2016년도랜섬웨어에의한데이터암호화에따른피해액은집계되지

CONTENTS 보안위협동향 2016 년결산 2017 년전망 2016 REVIEWS & 2017 PREDICTIONS 2016 년결산 2016 년을집어삼킨보안위협 Top 년전망 2017 년을휩쓸보안위협 Top 년보안위협대응을위한제언

ActFax 4.31 Local Privilege Escalation Exploit

1. 랜섬웨어최신동향 랜섬웨어최신동향 국내외랜섬웨어피해사례 랜섬웨어개요 랜섬웨어공격과정 랜섬웨어주요감염경로 랜섬웨어의위협과피해 랜섬웨어의종류 랜섬웨어방어

월간악성코드은닉사이트탐지 동향보고서 4 월 침해사고대응단인터넷침해대응본부

*2008년1월호진짜

목차 01. 개요 감염경로 워너크립터동작방식 ) 동작과정상세분석 ) 감염증상 ) 파일암호화및복호화방식 안랩대응현황 AhnLab, Inc. All rights reserved.

2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

2. 워너크라이국내확산및피해현황 공격시기 : 2017년 5월 12일 ( 금 ) 전후 국내피해현황 : 구분피해대상피해내용감염경로 글로벌 제조업 제조공정서버및 PC 감염 공장일부 가동중지 글로벌 본사 대기업보안관제센터모니터링 PC 감염 PC 운영중단및포맷인터넷 의료기관대형

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

ASEC REPORT VOL.81 September, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

슬라이드 1

ASEC REPORT VOL.80 August, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작

5th-KOR-SANGFOR NGAF(CC)

ASEC REPORT VOL 년 1 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

ASEC REPORT VOL 년 4 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 3 - 유포지탐지현황 3 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 5 - 악성코드유형별비율 6 - 위협 IP/ 도메인현황 7 2

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 악성코드은닉

ASEC REPORT VOL 년 2 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

유포지탐지동향

Secure Programming Lecture1 : Introduction

ASEC REPORT VOL.83 November, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에

2017 년보안위협동향 기억해야할 2017 년보안위협 Top 랜섬웨어패러다임의변화 : 규모, 감염경로, 세대교체정상적인경로를이용한대범함, 공급망공격 돈이되는것을노린다? 돈 자체를노리다! 익스플로잇킷의숨고르기, 취약점공격은다변화모바일위협의고

08_spam.hwp

Security Trend ASEC REPORT VOL.68 August, 2015

PowerPoint Presentation

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

로거 자료실

ASEC REPORT VOL.78 June, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

ASEC REPORT VOL.76 April, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

ASEC REPORT VOL.82 October, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서

PowerPoint 프레젠테이션

TGDPX white paper

ASEC REPORT VOL.79 July, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

ASEC Report VOL.53 May, 2014 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하며

ASEC REPORT VOL 년 1 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Speaker Topic

월간 CONTENTS 3 EXPERT COLUMN 디지털포렌식과영화 소스코드 6 HOT ISSUE 개인정보보호자율점검, 핵심은? 8 SPECIAL REPORT 잔혹한악의화신, 랜섬웨어집중분석 1부 _ 랜섬웨어, 알아야막을수있다 2부 _ 이상적인 vs.

암호내지

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 13 - 경유지

슬라이드 1

Windows 8에서 BioStar 1 설치하기

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

ìœ€íŁ´IP( _0219).xlsx

PowerPoint Presentation

신종파밍악성코드분석 Bolaven

<C0CCC8ADC1F82E687770>

바이러스로 부터 안전한 진료실 환경 만들기

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<4D F736F F F696E74202D20C0FCBCBAC7D0202D20B1E2BEF720C1A4BAB820BAB8C8A3B8A620C0A7C7D120BEC7BCBAC4DAB5E520B4EBC0C0205BC8A3C8AF20B8F0B5E55D>

브로셔_01InterceptX5가지 이유_수정

월간 CONTENTS 3 EXPERT COLUMN 영화 감기 의충고, 최초감염자를찾아라! 5 SPECIAL REPORT 2016 상반기위협동향및하반기전망 2016 년상반기키워드는랜섬웨어 표적공격! 하반기는? 8 PRODUCT ISSUE AhnLab MD


<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

PowerPoint 프레젠테이션

ASEC REPORT VOL.71 November, 2015 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

2015 년을뒤흔든보안위협 Top 깨어난랜섬웨어의광풍결국은 돈, 계속되는금융정보위협더정교해진웹익스플로잇툴킷의역습애드웨어, 모바일환경으로영역확장공유기, IoT 등 연결 을노리는위협의대두 년을장악할보안위협 Top 5

메뉴얼41페이지-2

본 강의에 들어가기 전

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 운영체제의버전확인은어떻게확인하나요? 3 Q5. 보안패치는어떻게하나요? 4 Q6. 보안패치가됐

Security Threat Summary 2019 년에는보안위협대상이확장되고, 다양한공격이결합된형태로발전할것으로예상된다. 랜섬웨어공격이다른종류의악성코드와결합되어 APT 공격형태를띌것으로보이며, 사물인터넷기기 (IoT Device) 가다양해짐에따라악성코드공격또한확대될것

Contents 01 월간악성코드이슈동향 3 악성코드보안위협취약점 02 이달의 TOP 10 파일암호화에부팅도불가능하게하는레드부트 (RedBoot) 랜섬웨어감염주의광고프로그램모듈을통해유포되는 AllCry 랜섬웨어유포주의오픈소스로개발된매직 (Magic) 랜섬웨어유포주의한국

<31305FBEC6C0CCC5DB2E687770>

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

F O C U S 3 홈페이지를통한악성코드유포및대응방안 FOCUS 고민석 *, 김홍석 **, 이용준 ***, 박정환 **** 최근홈페이지, 웹하드등을해킹하여악성코드를은닉시킴으로써, 접속하는이용자PC를악성코드에감염시키는피해가증가하고있다. 홈페이지, 웹하드는이용자접속이많아

월간악성코드분석보고서 ( ) 국내맞춤형랜섬웨어 갠드크랩 2.1 수산 INT 기술연구소 (CERT) 본문서는국내를대상으로노리는유포되는랜섬웨어갠드크랩 2.1을분석한보고서입니다. 실제침해사고내용을중심으로작성된보고서입니다. 본문서는수산아이앤티

PowerPoint 프레젠테이션

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 보안패치는어떻게하나요? 3 Q5. 보안패치가됐는지어떻게확인하나요? 5 Q6. 스마트폰도랜섬웨

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환

ASEC REPORT VOL.75 March, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

ASEC REPORT VOL.85 January, 2017 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC에서작성

untitled

Cloud Friendly System Architecture

Microsoft Word - src.doc

ASEC REPORT VOL 년 3 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

3 월이달의 TOP 01 보안컬럼 3 당신의코인은안전합니까? 사ㄴ타할아버지는우는아이에겐치 ~ 즈를안주신대 모바일보안산업의미래 02 악성코드상세분석 23 한번만실행되어도충분한 APT FileLess 악성코드 의원실사칭악성코드 03 모바일악성코드상세분석 35 Skygofr

정보보안산업 생태계 현황

Contents 03 Introduction 04 17년보안사고사례관리서버의취약점을이용한 APT 공격 Apache Struts2 취약점을이용한사고급증다양한랜섬웨어악성코드가상화폐마이너 (Miner) 악성코드원격관리 S/W 해킹사고지속발생보안솔루션우회기법의고도화 S/W 공

*****

ASEC Report 2014 Annual Report ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

Transcription:

`16 년랜섬웨어동향및 `17 년전망 2017. 01 본보고서의전부나일부를인용시, 반드시 [ 자료 : 한국인터넷진흥원 (KISA)] 를명시하여주시기바랍니다.

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전을요구하는악성프로그램을말한다 랜섬웨어 (Ransomware) 란? < 정의 > Ransom( 몸값 ) + Software( 소프트웨어 ) 의합성어 시스템을잠그거나데이터를암호화해사용할수없도록한뒤, 이를인질로삼아금전을요구하는악성프로그램 타악성코드와는달리랜섬웨어는데이터를암호화시키기때문에백신을통한치료만으로는암호화된데이터를복구할수없다는특징을가진다 이점은공격자가악성코드제작소요시간에비해높은이득을취할수있도록하는이점으로작용하여랜섬웨어확대를더욱부채질하고있다 실제금전수익목적의랜섬웨어유포로인한피해는국내외에서지속 발생하고있는데 미국대형병원 곳 헨더슨감리병원 치노벨리의료센터 데저트벨리병원 월 캐나다캘거리대학 월 부산일부관공서 월 샌프란시스코대중교통시스템 월 등이대표적인사례이다 랜섬웨어유포는주로메일 신뢰할수없는웹사이트 파일공유사이트 스마트폰가짜앱등을이용하고있는데 특히스팸메일이나스피어피싱은랜섬웨어유포에주된수단으로이용되고있다 그이유는스팸스피어피싱과같은사회공학적기법을이용한공격방식이일반이용자에게주효하게작용되기 - 2 -

때문이다 연말정산안내 송년회안내 영수증첨부 등과같이일상생활이나특정시즌 송년회졸업 입학결혼등 과연관짓거나위장하면일반이용자들이 의심없이메일내첨부파일을확인하게되어쉽게유포될수있다 특히 년에는컴퓨터지식이없더라도전문대행업자에게일정비용만지불하면쉽게랜섬웨어를제작하고유포시킬수있는 서비스형랜섬웨어 가등장하는등점차조직화체계화되고있다 본보고서는한국인터넷진흥원의악성코드대응자료를근거로 년랜섬웨어 현황과 년전망에대해알아보고 사용자가랜섬웨어를예방하기위한안전 수칙을기술하였다 2. 2016 년랜섬웨어동향 년랜섬웨어유포는전년도에비해증가하였는데 한국인터넷진흥원에서 접수한랜섬웨어피해신고현황을살펴보면 년 건에서 년 건으로 전년대비 증가한것을확인할수있다 < 15~16 년랜섬웨어피해민원접수현황 ( 출처 : 한국인터넷진흥원 ) > ( 단위 : 건 ) 구분 랜섬웨어민원접수 2015 년 2016 년 1 분기 2 분기 3 분기 4 분기합계 1 분기 2 분기 3 분기 4 분기합계 0 127 58 585 770 176 353 197 712 1,438 한국인터넷진흥원에서분석한랜섬웨어악성코드수도전년대비약 배가증가한것을볼때실제랜섬웨어건수가증가한것을알수있다 랜섬웨어의 종류별비율도상반기에는 랜섬웨어가높은비율 을보였으나하반기에는 랜섬웨어가높은비율 로유포되었음이확인되었다 - 3 -

< 16 년랜섬웨어악성코드종류별현황 ( 출처 : 한국인터넷진흥원 ) > [ 상반기 ] [ 하반기 ] 하반기에 랜섬웨어가증가한것은 랜섬웨어는서비스형 랜섬웨어 의대표적인예로지속적인업데이트를통해지속관리되고있기 때문인것으로추정된다 주요버전 * ( 국내 ** ) 1.0 (CERBER) < Cerber 랜섬웨어의버전별특징 > 주요특징 - 암호화된파일의확장자 (.cerber) - 복구가이드파일이름 (#decrypt_my_files#) 업데이트날짜 2016 년 3 월 2.0 (CERBER2) - 암호화된파일의확장자 (.cerber2) 2016 년 8 월 3.0 (CERBER3) 4.0 (CERBER4) 4.1 4.1.1 4.1.4 - 암호화된파일의확장자 (.cerber3) - 복구가이드파일이름변경 (#help_decrypt#) - 암호화된파일의확장자가임의의 4 자리문자로변경 - 더많은암호화대상파일유형 - RaaS( 서비스형랜섬웨어 ) 버전출시 - 파일의확장자를임의의 4 자리문자로변경또는확장자제거 - PseudoDarkleech Rig 익스플로잇킷이용 - 고정된비트코인주소이용 - 레지스트리세그먼트를이용하여암호화에사용되는 4 자리코드생성기법추가 - 파일의확장자를임의의 4 자리문자로변경 - 악성코드구성요소변경 ( 레지스트리추가, 파일드랍 ) 2016 년 9 월 2016 년 9 월 ~10 월 - 4 -

4.1.5 (CERBER5) - 기간에따라복호화비용추가 - 복구가이드파일이름변경 (@_readme_@) - Neutrino and RIG 익스플로잇킷이용 - 유포방식의변화 ( 멀버타이징방식추가 ) 2016 년 11 월 4.1.6 (CERBER6) - RSA and RC4 암호화알고리즘을병합 - 봇넷에연결하여 DDoS 공격을수행하는기능추가 2016 년 12 월 * 버전정보는국내가아닌국외에서나타나는버전정보를토대로작성 ** 국내버전은한국랜섬웨어침해대응센터에명시된버전이용 랜섬웨어특징에서볼수있듯이랜섬웨어악성코드분석을지연시키거나 백신등보안솔루션우회를위한지능화방법이적용되고있다 예를들면 스크립트및 파일암호화를통해특정파라미터확인 불가유도 네트워크연결없이파일을암호화하여분석근거확보불가유도등 분석방해기법을적용하고있다 또한 네트워크와비트코인을이용하고 있어공격자에대한추적이어렵다는한계를악용하고있다 Tor 네트워크 : 온라인상에서트래픽분석이나 IP 주소추적을불가능하도록임의의중계서버를이용한익명성을보장하는네트워크 한국인터넷진흥원은랜섬웨어에대응하기위하여 년 월부터랜섬웨어정보를국내백신사와공유하고 및유포지를차단하는등피해확산방지에 노력하고있다 그러나랜섬웨어는감염된이후암호화된파일을복구하기어렵기때문에예방이무엇보다중요하다 3. 2017 년랜섬웨어전망 랜섬웨어는홈페이지취약점악용및파일공유사이트를이용한유포방식이 일반적이었으나 년에는사회공학적공격방법을이용한스펨메일 멀버타이징 형태로유포되는사례가발견되고있어 년에는이러한기존방식과함께 - 5 -

더욱진화된방식을이용한랜섬웨어유포가예상된다 멀버타이징 (Malvertising) : 악성코드 (Malware) 와광고 (Advertising) 의합성어로광고서버를해킹하여악성코드를유포하는공격기법 주요방법으로는 공격과결합된유포방식 대중이많이이용하는 계정탈취를통한랜섬웨어유포 모바일환경을대상으로한랜섬웨어유포등 다양한방식이이용될것으로예상된다 공격과의결합방식은다음과같은형태로예상된다 금융정보를 가진개인 기업 및대기업 금융기관 병원등중요한정보를가지고있으면서 막대한몸값을지불할능력이되는기업및기관을표적으로한타켓형 랜섬웨어유포 이메일등을통한기업임원 또는취약한시스템에대한 랜섬웨어유포 기업내부암호화솔루션 취약점을이용한랜섬웨어 * DRM 암호화에사용되는키값을해커가변경하여암호화적용시킨후몸값요구 계정을활용한랜섬웨어유포방식은 계정을해킹하여지인에게다이렉트메시지 랜섬웨어유포단축 전파및클릭유도등을통해 랜섬웨어유포방식이다 특히 년에는대선 헌법재판소결정 특검등사회 정치적이슈를노린 랜섬웨어유포가증가될것으로예상되며 북한의금융수익목적의해킹활동 을표방에따라랜섬웨어영역으로의확대가능성도예상된다 * 방글라데시국책은행 SWIFT 해킹 (16.2월), 인터파크개인정보탈취및협박 (16.7월) 등 또한 년에도 년에나타났던랜섬웨어분석지연 백신우회를위한 지능화기술이지속적으로나타날것으로예상된다 앞서언급한 랜섬웨어와 같이다른랜섬웨어들도더진화된기법을적용한지속적인업데이트가예상된다 - 6 -

4. 이용자의랜섬웨어예방수칙 실질적인랜섬웨어에대응하기위해서는무엇보다도피해예방활동이매우 중요하다 한국인터넷진흥원에서는보호나라홈페이지 를통해랜섬웨어 피해를예방하기위한 랜섬웨어 대수칙 을제공하고있다 < 랜섬웨어피해예방 5 대수칙 ( 출처 : 한국인터넷진흥원 ) > 1. 모든소프트웨어는최신버전으로업데이트하여사용합니다. 2. 백신소프트웨어를설치하고, 최신버전으로업데이트합니다. 3. 출처가불명확한이메일과 URL 링크는실행하지않습니다. 4. 파일공유사이트등에서파일다운로드및실행에주의합니다. 5. 중요자료는정기적으로백업합니다. 또한랜섬웨어는데이터를암호화하여사용이불가능하도록만든다는특징이있으므로 평소중요자료를정기적으로백업하는것이가장효과적인예방 방안이다 단 최근랜섬웨어는 에연결된저장장치 클라우드등의파일까지 모두암호화하므로백업장치는별도로보관하며 백업시에만연결하여저장하는것이중요하다 - 7 -