최신 정보

보안 / 해킹 신종 랜섬웨어 페트야, 하드디스크-OS 먹통

2016.04.01 12:24

asklee 조회:7955


하드디스크와 OS를 마비시키는 랜섬웨어가 등장했다.


공격 대상에게 파일공유서비스인 드롭박스 링크가 첨부된 이메일을 보낸 뒤 해당 링크에서 파일을 다운로드해 실행하면 랜섬웨어가 작동되는 방식이다.


문제는 페트야가 PC, 노트북의 부팅영역까지 건드리면서 전체 시스템을 사용할 수 없게 만들어 버린다는 점이다.

문서파일만 암호화해 이를 풀어주는 대신 대가를 요구하는 기존 랜섬웨어와 다른 방식을 쓴 것이다.

이 랜섬웨어에 감염되면 컴퓨터의 마스터부트레코드(MBR) 영역이 악성 로더로 대체된 뒤에 강제로 재부팅을 시도한다. 그 뒤에는 본래 파일 오류를 점검하기위해 쓰이는 체크디스크(CHKSDK)를 위장한 프로그램을 실행해 하드디스크 내 마스터파일테이블(MFT)을 암호화 시킨다.

그 다음으로 익명 네트워크인 토르를 통해 특정 페이지에 접속해 가상화폐인 비트코인 0.9BTC(약 370달러) 비용을 지불하면 이를 풀어주겠다는 메시지를 띄운다.


https://www.zdnet.co.kr/news/news_view.asp?artice_id=20160401100614&type=det&re=

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
129 보안 / 해킹| [안랩]워너크립터 랜섬웨어 사전 예방 툴 무료 배포 [8] 흑서서 2727 05-17
128 보안 / 해킹| 한컴 제품 5월 11일자 보안 업데이트 하세요. [1] asklee 2835 05-13
127 보안 / 해킹| 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생 [14] asklee 2689 05-13
126 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1800 05-12
125 보안 / 해킹| [긴급] Intel AMT, ISM, SBT를 쓰는 일부 펌웨어 버전에서 ... [6] 통나무 3847 05-08
124 보안 / 해킹| 엣지 브라우저 이용 자제하세요. [8] 마스크 6886 04-25
123 보안 / 해킹| NSA 사이버 무기 판도라 상자 열렸다...공격 스타트 asklee 3514 04-21
122 보안 / 해킹| 크롬, 파이어폭스 긴급 보안 알림 [29] 마스크 8705 04-18
121 보안 / 해킹| Kaspersky VirusDesk DarknessAn 2300 04-17
120 보안 / 해킹| 국내 백신 출시(MAX Anti-Virus Beta1) [22] ATARAXIA 6762 02-17
119 보안 / 해킹| 한글 이메일을 이용한 신종 랜섬웨어 '비너스락커(Venusloc... [2] asklee 1472 02-14
118 보안 / 해킹| 구글 "네이버·다음은 왜 https 적용 안하나...크롬에... [11] asklee 2895 02-13
117 보안 / 해킹| 구글 지메일, 첨부금지 파일유형 확대…악성코드 방지 [6] asklee 2030 01-30
116 보안 / 해킹| 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산 [6] 스마트(SMART 1534 01-10
115 보안 / 해킹| 애플, 아이클라우드를 통한 정보 수집 가능성 [10] 스마트(SMART 1878 11-19
114 보안 / 해킹| 그런 펌웨어(백도어)가 설치된 건 실수에 의한 것 [3] 스마트(SMART 3089 11-18
113 보안 / 해킹| Avast, AVG 인수 완료. 1년 뒤 서비스 통합 제공. [7] CraXicS 3044 10-17
112 보안 / 해킹| 야후의 연타석 홈런 [4] 스마트(SMART 3969 10-15
111 보안 / 해킹| 야후 털리다 [9] 스마트(SMART 3989 09-24
110 보안 / 해킹| 드롭박스 계정의 비밀번호를 변경하십시오! [3] 스마트(SMART 3721 09-03
XE1.11.6 Layout1.4.8