본문 바로가기 보조메뉴바로가기 대메뉴 바로가기

정보보안 새소식

정보보안

본문 시작

설문지 위장한 랜섬웨어 `비너스락커` 주의

  • 전산정보원
  • 조회 : 1518
  • 등록일 : 2017-02-24

■ 개요
o `비너스락커(VenusLocker)` 랜섬웨어는 국내 맞춤형으로 제작되어 지난해 말부터 국내에 유포되기 시작
o 주요 국내 기관 및 기업을 겨냥하여 지속으로 발전하여 유포되고 있음


■ 내용
o ‘비너스락커’의 최신버전은 설문지 문서 파일로 위장하여 유포되고 있음
※ 해당 랜섬웨어의 최신 버전은 기존 버전에 없었던 ‘.hwp’확장자를 갖는 한글문서들을 암호화하는 기능 추가됨
o 랜섬웨어 감염 시 문서, 사진 등 중요한 파일들을 암호화 시킨 후 복호화 대가로 금전 요구


■ 대책
o 랜섬웨어는 감염된 이후 치료가 어려워 정상 복구되지 않기 때문에 감염되지 않도록 사전예방이 중요함
o 출처가 확실하지 않은 이메일 열람 및 P2P(토렌트) 등 해커가 주로 노리는 사이트 방문 자제
o 국내 백신제품에는 랜섬웨어 행위를 탐지하는 기능이 포함되어 있으므로 사용 중인 백신에 대한 최신 업데이트 필요
o PC내 문서, 사진 등 중요 문서에 대한 정기적인 백업 필요