본문 바로가기

교육 일정표 위장한 ‘한국 맞춤형’ 비너스락커 카지노 꽁 머니 변종 국내 유포 중!

보안공지 2017-02-17

안녕하세요. 

통합 보안 기업 이스트시큐리티입니다.


카지노 꽁 머니


최근 교육 일정표로 위장한 비너스락커 변종 카지노 꽁 머니 파일이 첨부된 이메일이 국내에 급속하게 전파되고 있어, 사용자 분들의 주의를 당부 드립니다.


이스트시큐리티 시큐리티대응센터는 “이번 공격은 2016년 말부터 국내 특정 기관과 기업 임직원을 상대로 유포된 비너스락커 카지노 꽁 머니 공격의 연장선으로 보여진다”며, “특히 이번 공격에 사용된 비너스락커 변종 카지노 꽁 머니는 국내에서 주로 사용되는 HWP 확장자의 한글 문서 파일도 암호화해 인질로 잡는 등 한국 맞춤형 카지노 꽁 머니 위협이 한층 커지고 있다”고 설명했습니다.


이번 사이버 공격은 새로운 비트코인 지갑 주소와 공식 이메일 주소를 안내하고 있으며, 카지노 꽁 머니에 감염된 피해자의 이메일 문의를 상세하게 상담해주는 등 비트코인 송금을 적극적으로 유도하는 모습을 보이고 있습니다.


한편 이번 공격은 윈도 운영체제(OS)가 ‘확장자명 숨김 처리’를 기본 설정으로 제공한다는 점을 악용한 것으로 분석되었습니다.


카지노 꽁 머니


윈도 운영체제의 기본 설정을 사용하는 사용자의 PC 폴더에서는 ‘신청서.doc.lnk’, ‘교육카지노 꽁 머니안내.doc.lnk’ 등 이중 확장자명으로 조작된 첨부 파일이 실제 확장자인 바로가기(*.lnk)가 생략된 형태로 보입니다. 공격자는 첨부된 파일을 정상적인 문서나 사진 파일로 오인해 열람하도록 유도하고 있습니다.


카지노 꽁 머니


실제로 공격자가 발송한 악성 이메일에는 일정표 등 사진 파일(*.jpg)로 확장자가 카지노 꽁 머니된 실행 파일과 문서 파일(*.doc)로 보이도록 만든 바로가기(*.lnk) 파일이 압축 파일로 첨부되어 있습니다.



메일 수신자가 첨부된 파일의 압축을 해제한 뒤 문서로 위장된 바로 가기 파일을 실행할 경우, 사진 파일로 위장된 실행 파일이 자동으로 작동해 비너스락커 최신 변종 카지노 꽁 머니에 감염됩니다.


현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Ransom.VenusLocker’ 등의 이름으로 탐지 및 치료하고 있습니다.


감사합니다.