필라델피아 랜섬웨어는 레인메이커(Rainmaker)라 불리는 개발자에 의해 제작된 상용 랜섬웨어 제작툴을 이용해 만들어진 랜섬웨어다. 해당 랜섬웨어 제작툴은 지난 9월부터 블랙마켓을 통해 약 400달러(한화 약 45만원)의 저렴한 가격으로 판매되고 있다.
해당 랜섬웨어는 오토잇(AutoIt) 스크립트 언어를 통해 제작되며, 그래픽유저인터페이스(GUI) 기반의 제작툴을 이용해 다양한 옵션으로 암호화할 확장자 등을 설정할 수 있다. 특히 USB 및 네트워크를 통한 감염 등의 기능이 추가돼 있어 랜섬웨어를 웜으로써 전파해 감염시키는 것도 가능하다.
이번에 국내에 유포된 랜섬웨어는 해당 제작툴을 구매한 범죄자들에 의해 제작된 것으로 추정된다. 네티즌들이 웹서핑 도중 감염되도록 웹 브라우저 및 플러그인의 취약점을 이용해 선다운(Sundown) 익스플로잇킷을 통해 국내에 유포됐다.
현재 하우리 바이로봇에서는 해당 악성코드에 대해 ‘Trojan.Win32.R.Agent’로 진단 가능하며, 바이로봇 에이피티 쉴드를 통해서도 사전 차단할 수 있다.
최상명 CERT 실장은 “저렴한 상용 랜섬웨어 제작툴이 공개되며 많은 범죄자들이 쉽게 랜섬웨어에 관여할 수 있게 됐다”며 “백신을 항상 최신으로 업데이트하고, 에이피티 쉴드 같은 다양한 무료 솔루션들을 활용해 예방하는 것이 필요하다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 이마트 옆 다이소 옆 이케아…서울 '강동' 격전지로
2025-04-18 17:48:11넷플릭스 1분기 27%↑ 영업익 4조원…韓 ‘폭싹속았수다’ 흥행 언급도
2025-04-18 16:24:08[AI시대, ICT 정책은①] ‘정부주도→민간주도’…“인프라 위한 해외자본 유치 필수” 의견도
2025-04-18 15:28:56우리은행, 18일 알뜰폰 서비스 정식 출시…청소년 셀프 개통으로 차별화
2025-04-18 13:29:18과기정통AI부 설치법, 당론 채택될까…ICT 거버넌스 개편 논의 본궤도
2025-04-18 13:29:11네이버, 좌표찍기 알림 공지 시스템 도입…최수연 "이달 내 적용"
2025-04-18 19:04:20구글, 美 ‘반독점’ 재판서 유죄 판결… '사실상 해체' 위기 직면
2025-04-18 18:04:23[DD퇴근길] 이마트 옆 다이소 옆 이케아…서울 '강동' 격전지로
2025-04-18 17:48:11“무료 체험 뒤 몰래 결제?”…다크패턴, 근절 방안 마련한다
2025-04-18 16:23:01위믹스, 1차 바이백 중간경과 보고… 해킹 탈취 물량 바이백 완료
2025-04-18 14:27:08