본문바로가기

홈 > 커뮤니티 > 랜섬웨어뉴스

랜섬웨어뉴스

[ 데이터넷 ] ‘대한민국 국세법’ 인용 갠드크랩 랜섬웨어 발견

2019-03-29 14:05:21

       

‘대한민국 국세법’을 인용한 새로운 유포방식의 갠드크랩 랜섬웨어가 발견됐다. 수산아이앤티(대표 이성권) CERT팀은 이번에 확인된 랜섬웨어가 지난 2월부터 지속적으로 유포되었던 경찰청, 헌법재판소 등을 사칭하는 메일과 동일한 형태의 공격파일을 사용하는 갠드크랩 5.2로 보인다고 28일 밝혔다.

 

최근 우리나라를 표적으로 한 랜섬웨어 공격이 많아졌다. 개인보다 중소기업 등을 겨냥해 회사 메일로 경찰청, 한국은행, 지방경찰청 등 정부기관을 사칭 한 출석 통보 메일을 보내는 형태다. 관련한 추가 정보 확인을 위해 첨부파일 다운로드를 유도한다.

 

정부기관 사칭 외 이력서 및 사업관련 정보제공에 대한 제목과 내용으로 공격하는 등 표적공격도 증가하고 있어 회사에서 이메일 확인 시 각별한 주의가 필요하다. 특히 기존에 배포된 랜섬웨어 이메일의 확장자나 비슷한 모양의 아이콘을 확인하는 습관이 필요하다.

 

[ 데이터넷 ] 김선애 기자원문보기