한국어 포함 12개 언어 지원
30만원 상당 비트코인 요구
하우리는 최근 ‘공주(Princess)’ 랜섬웨어가 ‘테러(Terror)’ 익스플로잇킷을 통해 유포되고 있어 사용자들의 주의가 요구된다고 6일 밝혔다.
한국어를 포함한 12개 언어를 지원, 감염 시 중요 파일들을 암호화하고 임의의 확장자로 변경한다.
국내에서는 작년 9월경에 처음 등장한 랜섬웨어다. 그 뒤로 좀처럼 발견되지 않았지만 최근 테러 익스플로잇킷을 통해 다시 유포되고 있다.
테러 익스플로잇킷은 올해 초 새롭게 등장해 인터넷 익스플로러 또는 플래시 플레이어 등의 취약점을 이용, 악성코드를 유포하는데 활용되고 있다.
공주 랜섬웨어는 처음 발견 당시 약 200만원 상당의 몸값을 요구했으나 이번에 발견된 최신 변종은 30만원(0.066BTC) 상당의 비트코인을 요구한다.
하우리 CERT실 관계자는 “최근 테러 익스플로잇킷을 이용한 악성코드 유포가 증가하고 있다”며 “최신 보안 업데이트를 수행하고 중요 자료는 백업하는 등 랜섬웨어 위협으로부터 대비를 해야 한다”고 밝혔다.
하우리 바이로봇에서는 해당 랜섬웨어를 ‘Trojan.Win32.R.Agent’의 진단명으로 탐지 및 치료가 가능하며, ‘바이로봇 에이피티 쉴드’를 통해서도 사전 차단이 가능하다.
©(주) EBN 무단전재 및 재배포 금지
서울미디어홀딩스
패밀리미디어 실시간 뉴스