랜섬웨어(Ransomeware) '갠드크랩(GandCrab)'이 2.0으로 업그레이드되어서 돌아왔다.
갠드크랩은 감염시킨 PC에서 주요 파일 확장자를 'GDCB'로 바꾸고 암호화한 뒤 가상화폐(암호화폐) 토르코인(TorCoin)을 요구하는 전형적인 랜섬웨어이다. 루마니아 보안 소프트웨어 기업 비트디펜더(Bitdefender)가 무력화시키는 방법을 찾았다.
완전히 사라진 줄 알았으나 최근 블리핑 컴퓨터(Bleeping Computer)의 맬웨어헌터(MalwareHunter) 팀이 갠드크랩 2.0을 발견하여 다시 긴장감이 감돌고 있다. 블리핑 컴퓨터는 갠드크랩을 개발한 해커들이 한층 더 랜섬웨어를 발전시켜 돌아오겠다고 하였는데 실제로 그 말을 지켰다고 하였다.
악성코드를 관리하는 서버는 'politiaromana.bit'와 'gdcb.bit'로 변경되어 외부 공격에 대비하였고 암호화 알고리즘이 변경되었으며, 감염된 파일 확장자는 'CRAB'로 바뀌어 그 이름에 어울린다. 감염 시 보여주는 협박 경고문 내용도 바뀌었는데 해커와 연락하는 방법이 포함되었다. 요구하는 것은 여전히 토르코인이다.
갠드크랩 2.0은 아직 확실한 예방 대책이 없는 상황이므로 조금이라도 수상한 이메일과 웹사이트를 조심하고 수시로 백업해야 한다. |