PC 뉴스 홈 인기 PC 뉴스

저작권 위반 메일 사칭 LockBit 랜섬웨어 재유포

2022-06-24 09:58
이상호 기자 ghostlee@bodnara.co.kr

메일 수신자가 저작권을 위반했다고 공포심을 자극한 랜섬웨어 '록빗(LockBit)'이 다시 유포되고 있어 네티즌들의 주의가 요구된다.


안랩에 따르면 새롭게 확인된 록빗 랜섬웨어를 포함한 피싱 메일은 지난 2월에 유포된 메일 본문과 유사한 내용으로 작성되었으며, 첨부 파일에 압축 파일의 비밀번호가 포함되어 있다. 내부의 압축 파일을 풀면 PDF 파일 아이콘을 위장한 실행 파일이 존재한다.

록빗 랜섬웨어는 데이터 복구를 막기 위해 볼륨 쉐도우 복사본을 삭제하고 배경화면 변경 및 재부팅 이후에도 랜섬웨어가 지속적으로 실행되도록 레지스트리 런키를 등록한다. 실행 중인 문서 파일 감염 행위 및 분석 회피를 위해 다수의 서비스와 프로세스를 종료한다.


특정 서비스 및 프로세스 종료 후 암호화가 진행되며 드라이브 타입이 DRIVE_REMOVABLE, DRIVE_FIXED, DRIVE_RAMDISK 인 경우 암호화가 이루어진다. 암호화된 파일은 .lockbit의 확장자와 특정 아이콘을 가지며, 암호화가 진행된 폴더 내에 Restore-My-Files.txt 파일명의 랜섬노트가 생성된다.

저작권 관련 내용으로 위장한 랜섬웨어 유포는 과거부터 지속적으로 이루어지고 있다. 저작권 관련 실제 작가의 이름이 메일에 포함되어 있어 사용자가 악성 메일임을 인지하지 못하고 첨부파일을 실행할 수 있어 사용자의 각별한 주의가 필요하다.


이 기사의 의견 보기
newstar newstar님의 미디어로그 가기  / 22-06-24 21:28/ 신고
아는 사람이나 거래처 메일의 첨부 아니면 열지 않는것이 기본아닌지...
닉네임
비회원
보드나라 많이 본 기사

보드나라 많이 본 뉴스
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010