최신 정보

보안 / 해킹 IE서 엣지·크롬으로 옮겨간 매그니베르…랜섬웨어 주의보

2022.08.23 09:42

다니엘 조회:1044 추천:1

IE서 엣지·크롬으로 옮겨간 매그니베르…랜섬웨어 주의보

기사내용 요약

 

웹브라우저 IE에서만 발견됐던 랜섬웨어 매그니베르 최근 공객대상 옮겨
위장 사이트서 윈도 업데이트 파일로 위장해 사용자에게 설치 유도
보안업계 “포털사이트 통해 접속 등으로 타이포스쿼팅 피할 수 있어”

 

[서울=뉴시스]송종호 기자 = 마이크로소프트(MS) 웹브라우저 '인터넷익스플로러'(IE)를 기반으로 유포됐던 랜섬웨어 매그니베르가 IE 지원 종료 후 엣지, 크롬 등 브라우저를 통해 유포되고 있어 이용자들의 각별한 주의가 요구된다.

22일 안랩, 이스트시큐리티 등 보안업계에 따르면 매그니베르는 사용자가 도메인을 입력하는 과정에서 오타가 발생할 경우 공격자가 만들어 놓은 위장 사이트로 연결해 진행되는 타이포스쿼팅 공격 방식으로 유포되고 있다.

기존에는 매그니베르가 주로 IE를 통해서만 감염이 확인돼 다른 웹브라우저를 사용하면 비교적 안전한 것으로 알려졌다. 하지만 최근 IE 지원 종료로 공격 대상을 찾지 못한 매그니베르가 엣지, 크롬 등으로 옮겨 온 것으로 확인됐다.

보안업계에 따르면 사용자가 위장 사이트에 접속할 경우, 위장 사이트는 방문자가 사용하는 웹 브라우저 정보를 확인한다. 이후 크롬이나 엣지에 최적화된 다른 위장 페이지를 보여주며 윈도 파일 설치를 유도한다.

최근에는 윈도 설치 파일에서 윈도 제어판 기능을 추가하는 확장자 파일(.cpl)로 유포되는 사례가 늘고 있다. 그전까지는 주로 업데이트 파일로 위장한 윈도 설치 파일(.msi)로 랜섬웨어 감염을 시도했다.

이때 매그니베르는 크롬과 엣지 사용자에 따라 다른 파일 형식으로 공격을 시도한다. 크롬 사용자에게는 .cpl 파일로 다운로드되며, 엣지 사용자에게는.cpl 파일이 포함된 .zip 파일이 다운로드된다.

매그니베르는 공격 대상 사용자에게 사이트의 정상 접속을 위해서는 해당 파일 설치가 필요하다는 안내 메시지를 띄운다. 사용자가 이에 속아 해당파일을 실행하면 사용 중인 컴퓨터 등은 매그니베르에 감염되게 된다.

이때 주의해야 할 점은 매그니베르가 숨겨진 파일 내부에 유효한 인증서가 들어있다는 것이다. 이에 윈도에서 설치 시 해당 파일을 신뢰할 수 있는 것으로 판단한다. 때문에 정보보안 전문가들은 파일 설치 전 각자 보유한 백신 등을 통해 사전 검사를 진행해야 한다고 강조했다.

공격자의 의도대로 매그니베르가 사용자 컴퓨터를 장악하면 내부 파일은 암호화된다. 이때 암호화된 파일마다 README.html 파일명의 랜섬노트를 생성한다. 보안업계에 따르면 공격자는 이후 파일 복구를 명목으로 금전을 요구하는 전형적인 랜섬웨어 수법을 구사한다. 랜섬노트는 파일 복구를 위해 돈을 지불 하는 과정 등을 설명한 파일을 말한다.

정보보안 업계는 웹브라우저를 이용할 때 타이포스쿼팅을 피하는 것이 매그니베르를 예방하는 최선의 방법이라고 조언했다.

안랩 관계자는 “현재 매그니베르는 웹브라우저인 크롬, 엣지 사용자들 대상으로 타이포스쿼팅으로 유포되고 있다”며 “사용자는 잘못 입력한 인터넷 주소가 랜섬웨어 유포로 연결될 수 있기 때문에 주의해야 한다”라고 당부했다.

이스트시큐리티 관계자는 “직접 주소 입력보다는 포털 사이트 검색을 통해 접속하는 것이 타이포스쿼팅을 예방하는 한 가지 방법”이라고 조언했다.

https://newsis.com/view/?id=NISX20220822_0001986100&cID=10406&pID=13100

출처-뉴시스

타이포스쿼팅이란..? https://www.itworld.co.kr/news/177069

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6291 기 타| 中 바이두, 양자컴퓨터 '치엔시' 공개 [1] 엄마갯돈 1290 08-26
6290 업체 소식| 中, 대만 밥줄 끊나…축구장 80개 규모 PC 조립공장 건설 [3] 날개잃은통 2004 08-26
6289 윈도우 / MS| Windows 터미널은 이제 Windows 11 개발 빌드에서 기본 터... [1] VᴇɴᴜꜱGɪ 809 08-26
6288 윈도우 / MS| Windows 11 옵션 업데이트 (KB5016691)는 USB 인쇄, Blueto... VᴇɴᴜꜱGɪ 807 08-26
6287 윈도우 / MS| Windows 11 빌드 25188은 설정 앱에 애니메이션 아이콘을 ... [1] VᴇɴᴜꜱGɪ 299 08-26
6286 윈도우 / MS| Windows 11 Insider Preview 빌드 25188 발표 278145 394 08-26
6285 윈도우 / MS| Windows 11 베타 빌드 22622.586 (KB5016701)에서 DWM, 탐... VᴇɴᴜꜱGɪ 591 08-25
6284 윈도우 / MS| Windows 11 버전 22H2: Snap Assist 변경 사항 VᴇɴᴜꜱGɪ 356 08-25
6283 윈도우 / MS| Microsoft가 Windows 10을 종료할 때 0x1E 오류를 일으키는... [1] VᴇɴᴜꜱGɪ 559 08-25
6282 윈도우 / MS| Microsoft 빌드 22621.457(KB5016695)을 Windows 1122H2 릴... VᴇɴᴜꜱGɪ 731 08-24
6281 윈도우 / MS| Windows 11 빌드 25182에는 더 빠른 작업 표시줄 로드를 허... VᴇɴᴜꜱGɪ 337 08-24
6280 윈도우 / MS| Windows 11 서비스 빌드 25182.1010(KB5017600)이 Dev 채널... VᴇɴᴜꜱGɪ 871 08-23
6279 모 바 일| iOS 15.6.1 / iPadOS 15.6.1 보안 업데이트 발표 asklee 423 08-23
» 보안 / 해킹| IE서 엣지·크롬으로 옮겨간 매그니베르…랜섬웨어 주의보 [3] 다니엘 1044 08-23
6277 윈도우 / MS| Microsoft는 KB5015878 이후 Windows 10에서 손상된 오디오... [1] VᴇɴᴜꜱGɪ 1140 08-22
6276 서버 / IT| 리눅스 OS - Linuxfx 11.2 22.04 LTS WxDesktop 11.5 배포 [1] VᴇɴᴜꜱGɪ 829 08-20
6275 윈도우 / MS| Windows 11 버전 22H2: 시작 메뉴가 변경됩니다. [6] VᴇɴᴜꜱGɪ 2651 08-19
6274 윈도우 / MS| Windows 11 Dev 빌드 25182는 Windows Update, 작업 표시줄... VᴇɴᴜꜱGɪ 859 08-18
6273 윈도우 / MS| Microsoft는 모든 Windows 11 사용자에게 위젯 알림을 제공 VᴇɴᴜꜱGɪ 702 08-18
6272 윈도우 / MS| 윈도우 불법사용, 자칫 내 PC가 좀비PC 된다 [12] 어리버리힙 2539 08-18
XE1.11.6 Layout1.4.8