(주)잉카인터넷(대표 주영흠, www.nprotect.com)은 ISARC 대응팀을 통해 디아블로3 파일로 변장한 랜섬웨어형 악성파일이 발견되었다고 밝혔다.
이번에 발견된 "Diablo_III.exe" 파일명의 악성파일은 랜섬웨어(Ransomware, Ransom(몸값)과 Ware(제품)의 합성어로 컴퓨터 내부의 운영체제나 (문서)파일들을 암호화하여 인질로 잡고 돈을 보내면 해독용 복호화키를 전송해주겠다며 금품을 요구하는 악성프로그램) 종류의 악성파일로 만들어져 있으며, 2012년 5월 출시된 디아블로 3 게임과 관련된 파일처럼 보이도록 조작되어 있다.
약 12년 만에 출시된 디아블로 3 게임의 인기와 뜨거운 관심을 반영하듯 악성파일 제작자들도 사회공학적 기법 등을 이용하여 교묘히 꾸며진 악성파일을 유포하고 있으며, 악성파일에 감염됐을 경우 컴퓨터 운영체제 화면을 변경하여 사용자의 정상적인 컴퓨터 이용을 방해한다.
즉, Diablo_III.exe 파일이 실행되면 컴퓨터 사용이 전면 불가능해지며, 화면에는 독일어로 정상적인 복호화 코드를 입력하도록 한다. 이때 코드를 받기 위해서는 유럽연합의 단일화폐인 50유로 등을 지불하도록 유도하며, 사용자의 컴퓨터 이름과 운영체제 명, IP주소 등이 외부로 유출 시도될 수 있다.
해당 악성파일들은 대부분 해킹된 해외 웹사이트와 각종 보안취약점을 이용해서 유포되었으며, MS OS/Office, Adobe Flash Player/Reader, JAVA 등의 취약점을 이용하므로, 운영체제 및 오피스, 플래시, 보안 프로그램 등의 보안 업데이트를 항시 최신 버전으로 업데이트하여 사용하고, 보안 소프트웨어의 실시간 감시 기능등을 활용할 필요가 있다.
참고로, 정상적인 디아블로3의 실행 파일은 '_' 없는 'Diablo III.exe'으로 1.0.1.9558 버전 기준 17.7MB(18,629,200Byte)용량이며, 런처 파일명은 'Diablo III Launcher.exe'으로 1.0.0.801 버전 기준 1.77MB(1,865,296Byte)이다. |