이력서 문서 파일로 위장한 '시그마 랜섬웨어(Sigma Ransomeware, 이하 시그마)'가 유행 중이다.
블리핑컴퓨터(Bleepingcomputer)에 의하면 시그마는 직 정보를 제공하는 미국의 크레이그리스트(Craigslist)에서 발견되었다. 단기 취업 소식 응답으로 위장한 스팸 이메일에 포함된 마이크로소프트 워드(Word)나 RTF 문서 파일을 실행하면 시그마를 다운로드하여 시스템을 감염시킨다.
특히 파일을 다운로드한 사람에게 믿음을 주기 위해 문서 파일에는 따로 비밀번호까지 설정되어 있다. 일부러 번거롭게 비밀번호까지 걸어두었는데 설마 그게 랜섬웨어 다운로드를 실행하는 열쇠가 될 지 예상하기 힘들다.
시그마에 감염되면 시스템 내 파일에 암호화가 시작된다. 따로 확장자가 붙지는 않지만 실행은 불가능하며 각 폴더에 메모장(txt) 파일이 생성된다. 메모장 파일을 열어보면 400달러에 달하는 비트코인(Bitcoin)을 입금해야 파일 암호화를 해제할 수 있으며 일주일이 지난 뒤에는 금액이 2배로 늘어난다.
따라서 이메일로 받은 문서 파일은 항상 중요한 파일이 없는 시스템에서 실행해야 안전하다. |