28일 한국인터넷진흥원(KISA)은 이번 랜섬웨어에 대응하기 위해 페트야 악성코드 샘플을 백신사에 공유하고 국내외 인텔리전스 네트워크 협의체를 통해 변종 등 정보를 공유하고 있다고 밝혔다. 오전 9시 기준 KISA로 관련 사고신고 건수는 아직 없다.
이번 사이버공격으로 우크라이나 체르노빌 원전의 방사능 자동 모니터링 시스템이 가동 중단됐고, 우크라이나 정부 전산망과 공항·지하철·은행 등의 시스템이 장애를 일으켰다. 또, 러시아 국영석유기업 로스네프티도 공격을 받았으며 덴마크, 영국, 프랑스 등에서도 이러한 위협이 확인됐다. 덴마크 해운사와 영국 광고기업, 프랑스 제조업체, 미국 제약기업 등이 공격 대상이 됐다.
페티야 랜섬웨어는 워너크라이와 마찬가지로 윈도 운영체제 SMB(Server Message Block) 취약점을 악용하고 있으며, 300달러에 달하는 비트코인을 요구하고 있다. 랜섬웨어는 파일 등을 암호화한 후 이를 인질로 삼아 몸값을 요구하는 공격 방식이다.
이스트시큐리티에 따르면 페티야 랜섬웨어는 지난해 초 최초 발견됐으며 MFT(Master File Table)영역에 대한 암호화뿐만 아니라 MBR(Master Boot Record)영역을 감염시켜서 시스템 자체를 먹통으로 만든다. 이번에 유포 중인 페티야 랜섬웨어의 경우 워너크라이와 거의 동일하게 네트워크웜의 기능이 추가된 것으로 보인다.
이번 랜섬웨어에 감염되지 않으려면 최신 윈도 운영체제(OS)로 업그레이드하고 보안 패치 등을 최신상태로 적용해야 한다. 또한 중요한 자료는 백업을 해둬야 랜섬웨어에 감염돼도 피해를 줄일 수 있다.
이스트시큐리티는 알약 블로그를 통해 “가장 우선적으로 사용 중인 윈도 OS의 최신패치가 돼 있는지 여부를 확인해야 한다”며 “기존 워너크라이 랜섬웨어 이슈 당시 MS17-010 취약점에 대해 업데이트를 했다면, 당분간은 안심해도 된다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18