[{"data":1,"prerenderedAt":17},["Reactive",2],{"bbs:notice:view:107":3},{"bbs_id":4,"idx":5,"title":6,"date":7,"views":8,"content":9,"prev":10,"next":13,"files":16},"notice",107,"[긴급] Windows SMB 취약점을 이용한 WanaCry 랜섬웨어 전세계 감염 확산","2017-05-15",8263,"\u003Cp>​\u003Cimg src=\"/SE2.3.10/upload/78735_WannaCry_ransomnoteexe_kr_upload.png\" title=\"78735_WannaCry_ransomnoteexe_kr_upload.png\">\u003Cbr style=\"clear:both;\">&nbsp;\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 13.3333px;\">Windows SMB 원격코드의 취약점을 악용하여 아무런 행위 없이도 원격으로 감염되는 랜섬웨어가 전세계적으로 급속도로 확산되고 있습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 13.3333px;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">해커는&nbsp;\u003C/span>\u003Cspan style=\"font-size: 13.3333px;\">암호화 파일 복호화를 위해\u003C/span>\u003Cspan style=\"font-size: 13.3333px;\">&nbsp;\u003C/span>\u003Cspan style=\"font-size: 10pt;\">​\u003C/span>\u003Cspan style=\"font-size: 10pt;\">$300 를 비트코인으로 요구하고 있습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">현재 피해자의 PC 상태부터 비용 지불 과정, 지불 후 처리 과정까지 상세하게 안내를 해두었고,\u003C/span>\u003C/p>\u003Cp>최근 유행하는 랜섬웨어처럼 Contact Us 메뉴를 통해 해커에게 질의를 남길 수 있는 서비스를 제공합니다.\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>MicroSoft 에서 해당 취약점을 발견하고 2017년 3월 14일 업데이트(MS17-010)를 게시했지만\u003C/p>\u003Cp>사실상 원활한 업데이트가 불가능한 대규모 서버 PC들이 대거 감염당하여 피해를 보고 있습니다.\u003C/p>\u003Cp>&nbsp;\u003C/p>\u003Cp>국내외 대표적인 피해사례를 살펴보면&nbsp;\u003C/p>\u003Cp>영국의 국민보건서비스(NHS), 미국 운송업체 페덱스, 프랑스 르노, 중국의 여러 대학, 연구소 등과\u003C/p>\u003Cp>국내의 대규모 제조업체의 PC 또 해당 PC와 연결된 서버 PC 여러대도 감염당하여 큰 피해를 보고 있습니다.\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">복호화를 위한 결제 안내 페이지에 한국어를 포함한 28개국의 언어가 포함되어있습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">한국을 대상으로 공격 시도가 많이 이루어지고 있으니 주의하시기 바랍니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">이 랜섬웨어는 파일을 암호화 한 뒤 감염된 파일의 이름 뒤에 .WNCRYT로 변경 하였다가,\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">.WNCRY 파일로 다시 생성한 뒤 암호화된 원본파일을 삭제하여 복원을 불가능하게하는 치밀함을 보였습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">그러나 완전히 취약점이 없는것은 아니었습니다.&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-family: 돋움, dotum; font-size: 9pt;\">\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">해당 랜섬웨어는 특정 도메인에 접속하여 해당 도메인이 활성화 돼 있지 않으면 감염을 진행하고\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">활성화가 되면 감염을 중단하는 킬스위치를 갖고 있었습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">이를 발견한 영국의 보안 블로거(@MalwareTechBlog)는 이를 발견하여 해당 도메인을 등록하였고,\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">이로 인해 감염 확산이 중단되었으나,\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">해커가 도메인을 변경하거나, 새로운 공격 방식을 취해 다시 감염이 확산되고 있습니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">랜섬웨어는 예방이 중요합니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">데이터가 안전하게 백업이 되어있다면 랜섬웨어는 전혀 위협적인 존재가 아닙니다.\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">반드시 소중한 자료를 백업해 두시기 바랍니다.​\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Ca href=\"https://www.rancert.com/bbs/bbs.php?bbs_id=case&amp;mode=view&amp;id=51\" target=\"_BLANK\">\u003Cbr>\u003C/a>\u003C/p>\u003Cp>\u003Cspan style=\"font-family: 돋움, dotum; font-size: 9pt;\">\u003C/span>\u003Cstrong>\u003Ca href=\"https://www.rancert.com/bbs/bbs.php?mode=view&amp;id=71&amp;bbs_id=case&amp;page=1&amp;part=&amp;keyword=\" target=\"_BLANK\">\u003Cspan style=\"font-size: 10pt;\">랜섬웨어 종류 WanaCry 자세히 보기\u003C/span>\u003C/a>\u003C/strong>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">*WanaCry 바이러스 침투방식*\u003C/span>&nbsp;\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">\u003Cimg src=\"/SE2.3.10/upload/69124_54129_WannaCry_attackload_1_upload.png\" title=\"69124_54129_WannaCry_attackload_1_upload.png\">\u003Cbr style=\"clear:both;\">&nbsp;\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">\u003C/span>\u003Cspan style=\"font-size: 13.3333px;\">*WanaCry 킬스위치 동작 방식*\u003C/span>\u003C/p>\u003Cp>\u003Cspan style=\"font-size: 10pt;\">\u003Cimg src=\"/SE2.3.10/upload/16425_84798_WannaCry_attackload_2_upload.png\" title=\"16425_84798_WannaCry_attackload_2_upload.png\">\u003Cbr style=\"clear:both;\">​\u003C/span>\u003C/p>\r\n\r\n\r\n\u003C!-- 바로가기버튼 -->\r\n\u003Cp style=\"text-align: justify; padding-bottom: 3px; margin-right: 50px;\">\u003Cspan style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5;\">\u003C/span>\u003Cspan style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5;\">\u003C/span>\u003Ca href=\"https://www.innotium.com/bbs/bbs.php?bbs_id=pds&amp;mode=view&amp;id=19\" target=\" _blank\" style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5; text-decoration: none; margin-left: 10px;\">\u003Cspan style=\"padding: 0px 10px 3px; border-radius: 2px; border: 1px solid rgb(62, 147, 201); border-image: none; color: rgb(255, 255, 255); display: inline-block; background-color: rgb(88, 159, 204);\"> 랜섬웨어 예방 보안 백업 솔루션 : 발자국 3.0 바로 가기\u003C/span>\u003C/a> 30일 무료 사용 가능\u003C/p>\r\n\u003C!-- /바로가기버튼완 -->\r\n\r\n\u003C!-- 바로가기버튼 -->\r\n\u003Cp style=\"text-align: justify; padding-bottom: 3px; margin-right: 50px;\">\u003Cspan style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5;\">\u003C/span>\u003Cspan style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5;\">\u003C/span>\u003Ca href=\"https://www.innotium.com/bbs/bbs.php?bbs_id=pds&amp;mode=view&amp;id=17\" target=\" _blank\" style=\"font-family: 나눔고딕, NanumGothic, sans-serif; font-size: 10pt; line-height: 1.5; text-decoration: none; margin-left: 10px;\">\u003Cspan style=\"padding: 0px 10px 3px; border-radius: 2px; border: 1px solid rgb(62, 147, 201); border-image: none; color: rgb(255, 255, 255); display: inline-block; background-color: rgb(88, 159, 204);\"> 랜섬웨어 예방 서버DB/파일 백업 솔루션 : 리자드백업 v10.0 바로가기\u003C/span>\u003C/a> 30일 무료 사용 가능\u003C/p>\r\n\u003C!-- /바로가기버튼완 -->",{"id":11,"title":12},"108","[전자신문 EF 발언대]랜섬웨어 해커가 가장 두려워하는 것",{"id":14,"title":15},"106","엔파우치v10",[],1788779511261]