이번에 발견된 랜섬웨어는 ‘글로브임포스터(GlobeImposter)’의 최신 변종 랜섬웨어로, 지난달 중순 무렵부터 유포되기 시작해 지금까지 활발히 유포 중이다.
기존에 록키(Locky), 재프(Jaff) 등의 랜섬웨어 유포에 활용된 ‘네커스(Necurs)’ 봇넷을 이용하여 유포되고 있다. 네커스 봇넷은 주로 악성파일이 첨부된 스팸메일을 불특정 다수에게 발송하여 전파하는데 활용되는 봇넷으로, 이번에 발견된 랜섬웨어는 메일에 첨부된 ‘VBS’ 스크립트를 실행하면 감염된다.
해당 랜섬웨어에 감염될 경우 사용자 PC에 존재하는 파일들을 암호화한 후 ‘..doc’ 확장자를 붙이며 ‘Read__ME.html' 파일명의 랜섬노트를 생성해 사용자가 몸값 비용을 낼 수 있도록 안내한다.
해당 랜섬노트는 구글 페이지 번역 기능을 이용해 사용자 언어에 맞게 번역문이 제공되며 하나의 파일을 무료로 해독해줘 피해자가 비트코인을 지급하도록 유도한다.
글로브임포스터 랜섬웨어의 최초 몸값은 0.086비트코인(한화 약 110만원)이며 48시간이 지난 후에는 0.172비트코인(한화 약 220만원)으로 인상해 요구한다.
하우리 CERT실은 “이메일 첨부파일을 통한 랜섬웨어 유포 사례는 끊이질 않고 있다”며 “출처를 알 수 없는 이메일에 첨부된 파일은 절대 열람하지 않고 반드시 확인하는 습관을 지녀야 예방할 수 있다”라고 말했다.
한편, 현재 하우리 바이로봇에서는 해당 랜섬웨어를 ‘Trojan.Win32.GlobeImposter’의 진단명으로 탐지 및 치료한다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
KT, 난청아동 위한 야구 체험행사…KT위즈파크 ‘드림투어’ 실시
2025-05-18 20:39:18SKT, 19일부터 취약계층 대상 해킹 대응조치 ‘찾아가는 서비스’ 실시
2025-05-18 20:38:58SKT “고객정보 유출 따른 피해 없다”…추가 악성코드 발견 여부엔 “곧 정부 발표있을 것”
2025-05-18 11:45:45SKT, ‘고객신뢰 위원회’ 출범…소비자 보호∙권리 전문가 참여
2025-05-18 10:04:13LGU+, 스미싱·피싱 예방 체험형 행사 실시…“피싱·해킹 보험 제공”
2025-05-18 09:03:00KT, 소상공인서비스 가입자 확보 집중…다음달 30일까지 혜택 지급
2025-05-18 09:00:00[콘텐츠뷰] 넷플릭스 '탄금', 당신의 '금'은 무엇입니까
2025-05-18 15:56:18[툰설툰설] 웃픈 현실 속 생존기… ‘슬프게도 이게 내 인생’ vs ‘아오링 도쿄’
2025-05-18 15:54:47이해진 네이버, 첫 해외 일정으로 실리콘밸리行…글로벌 AI 투자 본격 시동
2025-05-16 18:43:15"경찰도 전기자전거 구독"…스왑, 서울경찰청 시범 공급
2025-05-16 18:42:14NOL 인터파크투어, 항공권 취소·환불 수수료 무료 프로모션 진행
2025-05-16 17:32:09[DD퇴근길] "구글에 지도 반출하면 생태계 무너질 것"…스타트업, 한 목소리
2025-05-16 17:22:59