과학기술정보통신부(장관 임혜숙, 이하 '과기정통부')는 한국인터넷진흥원(원장 이원태, 이하 'KISA')과 함께 랜섬웨어 복구 도구를 개발하여 배포한다고 밝혔다.
랜섬웨어(Ransomware)는 해커가 피해자의 시스템이나 데이터를 암호화해 사용할 수 없도록 한 뒤, 이를 인질로 삼아 금전을 요구하는 악성 프로그램으로, 지난해 KISA에 신고된 랜섬웨어 피해신고 건수는 223건으로 전년(127건) 대비 76% 늘었고, 올해 1월에만 피해신고 19건이 접수되는 등 최근 랜섬웨어 피해가 증가하고 있다.
이번에 과기정통부와 한국인터넷진흥원이 개발하여 배포하는 복구 도구는 랜섬웨어 종류 중 하나인 하이브(Hive) 랜섬웨어 버전 1에 적용할 수 있다. 하이브(Hive) 랜섬웨어에 의해 암호화된 파일은 확장자가 '.hive'로 변경되며, 해당 랜섬웨어는 미국 대형 의료센터를 공격하여 의료 시스템을 마비시키고, 유럽의 전자장비 도소매업체인 미디어막트를 공격하여 결제시스템을 마비시킨 바 있다.
과기정통부와 한국인터넷진흥원은 하이브(Hive) 랜섬웨어 버전 2와 3에 대해서도 올해 3분기 중에 복구 도구를 개발하여 배포한다는 계획이다.
과기정통부와 한국인터넷진흥원은 현재까지 랜섬웨어 암호키 복구도구 4종을 개발하였으며, 해당 복구 도구를 사용 매뉴얼과 함께 국내 암호이용활성화 홈페이지(https://seed.kisa.or.kr)에서 배포하고 있다.
기업이나 개인이 랜섬웨어에 감염된 것을 인지하거나 의심되는 경우 한국인터넷진흥원 118센터(국번없이 118) 또는 보호나라 홈페이지를 통해 침해사고를 신고하면 기술지원을 받을 수 있다.
과기정통부는 랜섬웨어 복구도구 개발․보급과 함께 랜섬웨어 피해예방을 위해 △중요한 자료의 정기적 백업 △출처가 불명확한 전자우편과 인터넷주소 링크 클릭 주의 △파일 공유 사이트 등에서 파일 다운로드 주의 △최신버전 소프트웨어 사용 및 보안 업데이트 적용 등 '랜섬웨어 피해 예방 5대 수칙'을 홍보하고 있다. |