최신 정보

보안 / 해킹 신종 랜섬웨어 페트야, 하드디스크-OS 먹통

2016.04.01 12:24

asklee 조회:7955


하드디스크와 OS를 마비시키는 랜섬웨어가 등장했다.


공격 대상에게 파일공유서비스인 드롭박스 링크가 첨부된 이메일을 보낸 뒤 해당 링크에서 파일을 다운로드해 실행하면 랜섬웨어가 작동되는 방식이다.


문제는 페트야가 PC, 노트북의 부팅영역까지 건드리면서 전체 시스템을 사용할 수 없게 만들어 버린다는 점이다.

문서파일만 암호화해 이를 풀어주는 대신 대가를 요구하는 기존 랜섬웨어와 다른 방식을 쓴 것이다.

이 랜섬웨어에 감염되면 컴퓨터의 마스터부트레코드(MBR) 영역이 악성 로더로 대체된 뒤에 강제로 재부팅을 시도한다. 그 뒤에는 본래 파일 오류를 점검하기위해 쓰이는 체크디스크(CHKSDK)를 위장한 프로그램을 실행해 하드디스크 내 마스터파일테이블(MFT)을 암호화 시킨다.

그 다음으로 익명 네트워크인 토르를 통해 특정 페이지에 접속해 가상화폐인 비트코인 0.9BTC(약 370달러) 비용을 지불하면 이를 풀어주겠다는 메시지를 띄운다.


https://www.zdnet.co.kr/news/news_view.asp?artice_id=20160401100614&type=det&re=

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
9 보안 / 해킹| [단독]충격! 국가 4대보험 보안 취약성 확인...국민 정보가... 리버넥스 4527 05-01
8 보안 / 해킹| 소니, 해킹으로 사상 최악 7500만명 정보유출…방통위 "... [3] iron 4287 04-27
7 보안 / 해킹| “공공장소서 무선인터넷 접속때 개인 정보 유출” [2] iron 4689 04-27
6 보안 / 해킹| 클라우드 해킹 iron 4685 04-26
5 보안 / 해킹| 내 스마트폰이 혹시 '좀비폰'? [4] iron 4824 04-21
4 보안 / 해킹| 농협, 전산장애 `고의적 사이버 테러'로 규정 [4] 청강 4365 04-18
3 보안 / 해킹| 농협 전산망 마비,내부소행자 추정. [12] 채식주의 4989 04-14
2 보안 / 해킹| 가짜백신 판매 20억 꿀꺽 [5] 청강 4705 04-04
1 보안 / 해킹| PC방 인터넷 자주 끊기는 이유, 게임계정 해킹 때문 [5] 미테니사키 5548 03-30
XE1.11.6 Layout1.4.8