kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

랜섬웨어 5

랜섬웨어 예방수칙 - 경찰청 사이버수사국

랜섬웨어의 의미 랜섬웨어란 Ransom(몸값)과 Ware(제품)의 합성어로서 악성코드의 일종입니다. 해당 악성코드에 감염시 컴퓨터 시스템에 접근이 제한되거나 저장된 문서나 사진․동영상 파일이 암호화되어 사용할 수 없게 되며, 해커는 이에 대한 해제 대가로 금품을 요구합니다. 랜섬웨어는 2005년 본격적으로 대량 출몰하기 시작하였으나, 최근 들어 전 세계적으로 발생이 급증하고 있는 상황입니다. 국내에서는 ’15년 4월 인기 커뮤니티 사이트 광고창을 통해 한글화된 랜섬웨어가 처음 대규모로 유포되었으며, 이후 지속적으로 피해가 급증하는 추세입니다. ’17년 들어서는 해외 100여국 국가에서 12만대 이상의 PC를 감염시킨 워너크라이 랜섬웨어를 비롯하여, 에레베스, 페트야 등 신종 랜섬웨어가 지속적으로 등장하여..

Cyber Security 2022.01.27

[보안] 이랜드 랜섬웨어 공격 피해

지난 22일 이랜드그룹 사내 네트워크 시스템이 랜섬웨어 공격을 받았으며, 일부 매장의 포스(POS) 단말기 등과 연동돼 NC백화점 등 이랜드가 운영하는 오프라인 매장 가운데 절반 정도 가량 운영에 차질을 빚었고, 정상 영업이 어려운 상태라고 합니다. [출처 : 머니투데이] 랜섬웨어는 '몸값'을 뜻하는 영어 랜섬(Ransom)과 소프트웨어(Software)를 합친 단어로 대다수의 랜섬웨어는 컴퓨터를 걸어 잠그고 PC사용을 못하게 하거나, PC 내 문서 및 중요 파일들을 복잡한 방식으로 암호화한 뒤 이를 복호화, 해결하기 위하여 일정한 금액(대부분 암호화폐를 요구)을 지불할 것으로 요구하는 사이버 범죄의 일종입니다. 랜섬웨어는 주로 악성 이메일에 첨부된 링크, 문서 첨부파일 등을 통해 실행되기 때문에 PC ..

업무메일 위장 피싱공격 주의

안녕하세요. 기업의 하반기 사업이 본격적으로 시작됨에 따라 최근 견적의뢰서, 발주서 등 업무 관련 내용으로 위장한 피싱메일 유포 사례가 발견되었습니다. 1. 피싱이란? 피싱은 악성 이메일을 받은 사람이 이메일을 열고 행동을 취하도록 속이려는 행위입니다. 이메일을 보내는 사람이 정부 부서, 공급업체, 비즈니스 고객 등, 믿을 만한 곳에서 이메일을 보낸 것처럼 꾸며 피해자를 속입니다. 피싱 이메일에는 PDF나 Word 문서와 같은 첨부 파일이 들어있지만, 열게 되면 사용자의 컴퓨터에 멀웨어(Malware)가 설치되어 피해를 줍니다. 또는, 피싱 이메일 본문에 악성 URL이 포함되어 있기도 합니다. 사용자가 해당 링크를 클릭하면 정상적으로 보이는 사이트로 연결되지만 실제로는 사용자 이름이나 비밀번호 같은 기밀..

코로나19 이슈를 악용한 랜섬웨어 주의

안녕하세요. 최근 정보통신 서비스 기업, 인터넷 호스팅 업체 등에서 랜섬웨어 감염 사례가 지속적으로 발생하고 있고, 특히 코로나19 이슈를 악용한 랜섬웨어가 전세계적으로 확산되고 있습니다. 1. 랜섬웨어란? - 감염된 PC의 데이터(시스템파일, 문서, 이미지, 동영상 등)를 암호화하고 복구를 위한 금전을 요구하는 악성코드 - 몸값(Ransom) + 소프트웨어(Software)의 합성어로 시스템을 사용 불가능한 상태로 변경하거나 데이터를 암호화하여 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 악성 프로그램 2. 랜섬웨어 감염 경로 및 감염증상 1) 보안이 취약한 웹 사이트를 악용 - 사이트 접속 시 PC 운영체제와 설치된 응용프로그램 상의 취약점을 이용하여 랜섬웨어를 강제 다운로드 하고 실행하도록 ..

Samba, SMB, CIFS 정의

삼바(samba)란?삼바란 리눅스에서 동작하면서 윈도우의 랜 매니저 기능을 흉내내는 소프트웨어이다. 윈도우 쪽에서 리눅스 서버으 ㅣ하드디스크와 네트워크 프린터 자원을 공유하도록 환경을 설정할 수있고, 삼바를 통해 리눅스 쪽에서 윈도우쪽 파일시스템과 프린터로도 접근할 수 있습니다. 이러한 것은 모두 삼바서버가 SMB(Server Message Block)/CIFS(Common Internet File System) 프로토콜을 흉내냄으로써 가능해집니다. SMB란?SMB(Server Message Block)는 마이크로소프트사와 인텔이 윈도우 시스템이 다른 시스템의 디스크나 프린터와 같은 자원을 공유할 수 있도록 하기 위해 개발되었다. SMB는 OS/2, NT, Win9x를 사용하는 컴퓨터끼리 파일 공유등의 ..

Network 2014.09.28
반응형