최신 정보

보안 / 해킹 신종 랜섬웨어 페트야, 하드디스크-OS 먹통

2016.04.01 12:24

asklee 조회:7955


하드디스크와 OS를 마비시키는 랜섬웨어가 등장했다.


공격 대상에게 파일공유서비스인 드롭박스 링크가 첨부된 이메일을 보낸 뒤 해당 링크에서 파일을 다운로드해 실행하면 랜섬웨어가 작동되는 방식이다.


문제는 페트야가 PC, 노트북의 부팅영역까지 건드리면서 전체 시스템을 사용할 수 없게 만들어 버린다는 점이다.

문서파일만 암호화해 이를 풀어주는 대신 대가를 요구하는 기존 랜섬웨어와 다른 방식을 쓴 것이다.

이 랜섬웨어에 감염되면 컴퓨터의 마스터부트레코드(MBR) 영역이 악성 로더로 대체된 뒤에 강제로 재부팅을 시도한다. 그 뒤에는 본래 파일 오류를 점검하기위해 쓰이는 체크디스크(CHKSDK)를 위장한 프로그램을 실행해 하드디스크 내 마스터파일테이블(MFT)을 암호화 시킨다.

그 다음으로 익명 네트워크인 토르를 통해 특정 페이지에 접속해 가상화폐인 비트코인 0.9BTC(약 370달러) 비용을 지불하면 이를 풀어주겠다는 메시지를 띄운다.


https://www.zdnet.co.kr/news/news_view.asp?artice_id=20160401100614&type=det&re=

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6275 국산헬기 수리온 동영상입니다. [11] 제임수 7974 03-10
6274 윈도우 / MS| 유출된 윈도우 10X 즉석 리뷰 “새롭고 간소화된 운영체제” [2] 큰돌 7961 01-16
» 보안 / 해킹| 신종 랜섬웨어 페트야, 하드디스크-OS 먹통 [17] asklee 7955 04-01
6272 하드웨어| HTC 버터플라이 (Butterfly) 사용기 2 - 디자인 살펴보기 [1] 어설프군YB 7949 04-24
6271 서버 / IT| API 제한둔 트위터를 위한, 아이디어 3가지 어설프군YB 7941 12-21
6270 서버 / IT| 아마존의 양적 팽창과 카카오 페이지? 어설프군YB 7936 04-22
6269 서버 / IT| 야후 마리사 메이어는 왜? 재택근무를 금지했나? 어설프군YB 7929 04-24
6268 엑셀 2003과 2007 차이점 [6] . 7927 02-25
6267 윈도우 / MS| MS, 윈도우 7 이용자에게 윈도우 10 업그레이드 알림 띄울 ... [6] 도전정신 7924 03-14
6266 윈도8 버전의 복구옵션 -> 시스템 리셋 [12] iron 7922 03-26
6265 ESET smart security.. nod32 4.2.40.30 정식 한글판 나왔... [6] 나그네켄신 7921 05-25
6264 서버 / IT| GA(google Anlalytics) 따라한, 네이버 애널리틱스는 뭐냐? 어설프군YB 7918 04-25
6263 기 타| 삼성 갤럭시S 512MB RAM 용량은 사기로 밝혀져... [33] 오펜하이머 7917 01-03
6262 이셋, ‘이셋 NOD32 안티 바이러스 버전 3.0’과 ‘이셋 스마... [3] 미래추억 7912 11-01
6261 서버 / IT| ◇갤럭시S3 제품 주요사양 [21] Visored 7904 05-04
6260 보안 / 해킹| ipTIME 유무선 인터넷 공유기 112종 펌웨어 9.58 배포 [28] asklee 7896 04-16
6259 윈도우 / MS| 갤럭시S2 1.5GHz로 오버클럭 성공 [12] 초원의빛 7895 05-14
6258 이제 국내 무료 백신도 64비트 시대로? [24] 레몬색하늘 7886 03-24
6257 Windows XP Service Pack 3 RC v3264 (English) 나왔네요. [11] gg 7886 12-19
6256 서버 / IT| 악명 높은 마이크로 경영자, 제프 베조스 어설프군YB 7878 04-24
XE1.11.6 Layout1.4.8