[디지털데일리 최민지기자] 보안전문기업 하우리(대표 김희천)는 최근 ‘공주(Princess)’ 랜섬웨어가 ‘테러(Terror)’ 익스플로잇킷을 통해 유포되고 있다고 6일 밝혔다.
현재 유포 중인 공주 랜섬웨어는 한국어를 포함한 12개 언어를 지원하며 감염 때 중요 파일들을 암호화하고 임의의 확장자로 변경한다. 국내에서는 지난해 9월경 처음 등장했고 그 뒤로는 좀처럼 발견되지 않던 랜섬웨어였으나, 최근 테러 익스플로잇킷을 통해 다시 유포되고 있는 것으로 확인됐다.
‘익스플로잇킷(EK, Exploit Kit)’이란 악성코드를 유포하기 위해 사용하는 공격 도구로, 주로 웹 브라우저의 취약점을 공격해 웹 서핑 도중 사용자 모르게 PC에 악성코드를 감염시킨다. 테러 익스플로잇킷은 올해 초 새롭게 등장해 인터넷 익스플로러 또는 플래시 플레이어 등의 취약점을 이용해 악성코드를 유포하는데 활용되고 있다.
공주 랜섬웨어는 처음 발견 당시 약 200만원 상당의 몸값을 요구했으나, 이번에 발견된 최신 변종은 30만원(0.066BTC) 상당의 비트코인을 요구한다.
하우리 CERT실은 “최근 테러 익스플로잇킷을 이용한 악성코드 유포가 증가하고 있다”라 “최신 보안 업데이트를 수행하고 중요 자료는 백업하는 등 랜섬웨어 위협으로부터 대비해야 한다”고 말했다.
한편, 하우리 바이로봇에서는 해당 랜섬웨어를 ‘Trojan.Win32.R.Agent’ 진단명으로 탐지 및 치료가 가능하며 ‘바이로봇 에이피티 쉴드’를 통해서도 사전 차단할 수 있다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
진짜 ‘5G 가입자’ 몇명일까…정부, 가입자 집계 기준 변경 검토
2025-02-24 16:33:20[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13