2024 | 04 | 24
13.8℃
코스피 2,623.02 6.42(-0.24%)
코스닥 845.44 0.38(-0.04%)
USD$ 1376.0 -4.0
EUR€ 1473.6 3.6
JPY¥ 889.5 -1.8
CNY¥ 189.6 -0.7
BTC 96,750,000 200,000(0.21%)
ETH 4,687,000 40,000(0.86%)
XRP 799 8(1.01%)
BCH 739,300 4,800(-0.65%)
EOS 1,217 15(-1.22%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

미국 NSA 사이버무기 통한 랜섬웨어 공격 주의

  • 송고 2017.04.19 16:03 | 수정 2017.04.19 16:04
  • 김언한 기자 (unhankim@ebn.co.kr)

유출된 NSA의 윈도우 취약점 이용

서버 관리자 주의 요구

웹서버로 활용되는 윈도우 서버의 파일들이 해당 랜섬웨어에 감염된 화면.ⓒ하우리

웹서버로 활용되는 윈도우 서버의 파일들이 해당 랜섬웨어에 감염된 화면.ⓒ하우리

하우리는 최근 유출된 미국 NSA의 윈도우 취약점 공격도구를 활용해 윈도우 서버를 공격, 서버 내 파일들을 암호화하는 랜섬웨어가 등장했다고 19일 밝혔다. 서버 관리자들의 주의가 요구된다.

최근 ‘쉐도우브로커’라는 해커조직은 미국 정보기관인 NSA를 해킹해 사이버무기로 사용하고 있던 윈도우 서버 취약점 공격도구를 유출시키고 이를 공개했다.

이 취약점은 약 120초 만에 윈도우 서버를 장악할 수 있다. 현재 일반에 공개되며 많은 사이버 범죄자들에 악용되기 시작했다.

이번 랜섬웨어는 해당 취약점을 사용해 윈도우 서버 2008 등 윈도우 서버를 장악하고 해당 서버 내에 있는 실행파일을 제외한 모든 파일들을 암호화한다.

여기에는 웹 서버에서 운영되는 ‘CGI’ 파일들을 비롯해 이미지, 문서 등이 포함된다. 암호화한 파일에는 ‘.aes_ni_0day’ 확장자를 추가한다.

랜섬웨어의 감염 노트.ⓒ하우리

랜섬웨어의 감염 노트.ⓒ하우리


이 랜섬웨어는 256비트 키를 갖는 ‘AES’ 암호 알고리즘을 이용해 파일들을 암호화한다. 암호에 사용한 키는 다시 ‘RSA’ 공개키를 이용해 암호화한다. 따라서 해커가 가지고 있는 RSA 개인키가 없이는 복호화가 불가능하다.

취약점을 막기 위해서는 마이크로소프트에서 제공하는 최신 보안 업데이트를 수행해야 한다.

최상명 CERT 실장은 “현재 해당 취약점에 대한 보안 패치는 나온 상태임으로 반드시 패치를 수행해야 한다”며 “서버 같은 경우는 안전성을 이유로 보안패치를 늦게 하는 경우가 많은 데 검토 후 최대한 빨리 패치를 할 것을 권고한다”고 당부했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,623.02 6.42(-0.24)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

04.24 03:26

96,750,000

▲ 200,000 (0.21%)

빗썸

04.24 03:26

96,581,000

▲ 86,000 (0.09%)

코빗

04.24 03:26

96,550,000

▲ 90,000 (0.09%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문