11일 파이어아이(www.fireeye.kr 지사장 전수홍)는 지난달 1일까지 록키는 스팸 메일을 통해 가장 많이 유포되는 랜섬웨어였는데, 이후 3주 간 정체기를 가지며 활동이 잠잠했다. 그러나 자바 스크립트 다운로더와 록키 페이로드 등을 업데이트하며 더욱 위협적으로 활동하기 시작한 것으로 나타났다.
특히, 록키 랜섬웨어는 한국 사용자를 대상으로 공격을 집중하고 있어 국내 기업 및 사용자들의 주의가 요구된다. 파이어아이가 밝힌 지난달 21일부터 23일 사이 국가별 탐지 내역을 살펴보면 한국은 일본, 미국에 이어서 록키 랜섬웨어의 스팸 이메일이 가장 많이 유포된 국가다.
록키 랜섬웨어가 유포하는 스팸 메일은 흔히 미지불된 청구서를 송부하는 메일로 가장하고 있다. 그러나 첨부된 파일에는 자바 스크립트로 된 록키 다운로더를 포함하고 있어, ZIP파일을 확인하려고 실행하면 록키 랜섬웨어에 감염되고 만다.
전수홍 파이어아이 지사장은 “록키의 스팸 메일 유포는 기존의 보안 솔루션을 우회하며 지속되고 있다”며 “랜섬웨어가 진화를 거듭함에 따라 기업 내 보안 인식 수준도 지속적으로 높아져야 하며, 무엇보다 사용자들은 발신자가 불분명한 메일의 첨부 파일 클릭을 자제해야 한다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
SKT, 매주 유심 100만장 공급 “안정화 속도”…178만명 유심교체 완료
2025-05-15 11:34:01KT SAT, KLCSM와 ‘스타링크’ 활용 선박관리 디지털 전환 속도
2025-05-15 09:53:59[새 정부에 바란다②] “OTT와 똑같이”…유료방송산업 해묵은 규제개편 언제쯤?
2025-05-15 09:23:54[새 정부에 바란다①] 또 통신비 절감?…'AI 네트워크' 구축 위한 정책 설계돼야
2025-05-15 09:21:30“예측 어려운 주파수 재할당대가, 사업자 투자에 영향 미칠수도”
2025-05-14 18:06:22[DD퇴근길] 결단 내린 이재용…삼성, 獨 플랙트 2.3조 인수
2025-05-14 17:19:07[콘텐츠뷰] 외강내유, 여전히 흔들리는 '차우솔'…'샤크: 더 스톰'
2025-05-15 12:00:00"배달 앱 어렵지 않아요"…배민, '쉬운 배달앱 사용법' 개편
2025-05-15 10:46:41문체부, "K-아트 세계에 알린다"…코라아라운드 컬처 추진
2025-05-15 10:31:07[카페24x기업 공식몰] 주얼리 강자 ‘판도라’, 이커머스 강화하니 매출 40% 껑충
2025-05-15 09:54:32"집 근처 CU서 주문하세요"…네이버, 편의점 퀵커머스 시작
2025-05-15 09:43:52크래프톤, '어비스 오브 던전' 동남아·중남미에 6월 출시
2025-05-14 18:04:46