갠드크랩 랜섬웨어, 변종 발견
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
체크멀(대표 김정훈)은 갠드크랩(GandCrab) 랜섬웨어 변종이 발견됐다고 3일 밝혔다.
갠드크랩 랜섬웨어는 올해 1월 처음 등장했다.
갠드크랩 랜섬웨어 변종은 C&C 서버와 통신 없이 파일 암호화가 진행된다.
체크멀 관계자는 "갠드크랩 랜섬웨어 v4 버전은 활발하게 유포가 이뤄질 가능성이 높다"면서 "메일 첨부파일, URL 링크를 통한 실행, MS 워드 문서 매크로 기능 실행을 통한 랜섬웨어 감염 등을 주의해야 한다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

체크멀(대표 김정훈)은 갠드크랩(GandCrab) 랜섬웨어 변종이 발견됐다고 3일 밝혔다.
갠드크랩 랜섬웨어는 올해 1월 처음 등장했다. 한국어로 작성된 이메일을 통해 표적 공격을 시도했다. 여전히 입사지원서, 채무, 이미지 도용·저작권 관련 메일을 통해 표적 공격을 일삼는다.
〃이메일 유포 방식 외에도 취약점을 통한 유포 행위도 있지만 5월 하순 이후 취약점 유포는 사라졌다. 갠드크랩 랜섬웨어 변종은 C&C 서버와 통신 없이 파일 암호화가 진행된다. 이메일, 문서 편집, SQL, 데이터 관련 프로세스 실행 시 종료 후 파일 암호화가 진행되는 것은 기존과 동일하다.
암호화된 파일은 '.KRAB' 파일 확장명이 추가되고 각 암호화 대상 폴더에는 'KRAB-DECRYPT.txt' 결제 안내 파일이 생성된다. 결제 안내 파일에 'GANDCRAB KEY' 정보와 'PC DATA' 정보가 포함 돼 있다.
생성된 KRAB-DECRYPT.txt 파일은 'GANDCRAB V4' 버전으로 표시된다. 토르(Tor) 웹 브라우저를 통해 특정 주소(.onion)로 접속해 비트코인, DASH 암호화폐로 지불하도록 한다.
체크멀 관계자는 “갠드크랩 랜섬웨어 v4 버전은 활발하게 유포가 이뤄질 가능성이 높다”면서 “메일 첨부파일, URL 링크를 통한 실행, MS 워드 문서 매크로 기능 실행을 통한 랜섬웨어 감염 등을 주의해야 한다”고 말했다.
정영일기자 jung01@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 한국MS 舊 파트너사, 라이선스 밀어내기로 MS 공정위 신고..끝나지 않은 MS 밀어내기 이슈
- 쏟아지는 간편결제, 10조원대 거래 '삼성' 유일..디지털결제 식민지 '위기'
- 삼성·LG디스플레이, 2분기 실적 바닥..하반기 턴어라운드 나선다
- 中 CATL, 전기차 배터리 출하량 파나소닉 제치고 첫 세계 1위
- 콘텔라, 중국 공략.."5G 스몰셀 공급 준비"
- 한국, 농어촌 인터넷 세계 2위..농어촌 BcN 사업 결실
- IFRS17 시스템 구축에 분주한 국내 보험사..외국계 '여유' 대조적
- 경희의료원 150억 차세대 추진, 패키지 솔루션 업계 수주 총력
- GIST-포스텍, 자율주행차 예상치 못한 동작 인지기술 개발 추진
- CJ ENM, 공식 출범..허민회 "글로벌 콘텐츠 커머스기업 시너지 극대화"