본문바로가기

홈 > 커뮤니티 > 공지사항

공지사항

[긴급] 한국 운영체제에서만 감염되는 Magniber 매그니베르 랜섬웨어 감염 주의

2017-10-25 17:41:13

       


 

최근 앞다투어 랜섬웨어를 유포하던 록키와 케르베르가 잠잠해지고 Magniber​ 랜섬웨어가 유포되어 많은 신고가 접수되고 있습니다.

현재 해외에서는 Magniber 메그니버, 메그니베르, 마이랜섬 등 여러 이름으로 불려지고 있습니다.

 

빠른속도로 다양한 변종을 출시하여 다양한 종류의 확장자로 암호화되고 있습니다.

( jdakuzbrk / ymdmf / vbdrj / fprgpk / iupgujqm / ihsdj / kgpvwnr 등--  Magniber 랜섬웨어 종류 자세히 알아보기)

 

 

 

 

불법적인 사이트에 접속하거나, 첨부파일 열람 및 다운로드, P2P를 이용하지 않았음에도 감염되는 사례가 많습니다.

일반 검색을 통한 각종 사이트 접속 혹은 인터넷 뉴스를 보던 중 악성코드가 유입되어 

감염 PC에서 접근이 가능한 모든 데이터 파일들을 암호화 합니다.

( 연결되어 있는 USB,외장하드, 웹하드, 공유폴더, 서버 등)

해커는 암호화 파일 복호화를 위해 ​0.2 비트코인으로 요구하고 있습니다.

이는 약 120~150만원 상당의 인터넷 가상 화폐입니다.

랜섬노트에서 제공해주는 랜섬페이지에서는 

비트코인을 구매할 수 있는 사이트 안내와 지불 과정, 지불 후 처리 과정까지 상세하게 안내를 해두었고,

Support 게시판을 통하여 해커와 대화도 나눌 수 있습니다.

 

해외 보안블로그 블리핑컴퓨터(bleeping computer)에 따르면

이전 활발한 활동을 보였던 CERBER 랜섬웨어와 암호화 시스템이 매우 유사하여 CERBER의 후속 공격일 수 있다고 합니다.

한국을 대상으로 공격 시도가 많이 이루어지고 있으니 주의하시기 바랍니다.

 

랜섬웨어는 예방이 중요합니다.

데이터가 안전하게 백업이 되어있다면 랜섬웨어는 전혀 위협적인 존재가 아닙니다.

반드시 소중한 자료를 백업해 두시기 바랍니다.​

 

 

 

랜섬웨어 예방 보안 백업 솔루션 : 발자국 3.0 바로 가기 30일 무료 사용 가능

랜섬웨어 예방 서버DB/파일 백업 솔루션 : 리자드백업 v10.0 바로가기 30일 무료 사용 가능