윈도 바로가기 파일 형태 신종 랜섬웨어 주의

윈도 바로가기 파일 형태 신종 랜섬웨어 주의

입력 2016-07-20 10:35
수정 2016-07-20 10:35
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
보안업체 하우리는 윈도 바로가기 파일을 이용한 신종 랜섬웨어(중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 악성코드)가 발견됐다고 20일 밝혔다.

이 랜섬웨어는 문서 아이콘으로 위장한 윈도 바로가기(LNK) 파일로, 스팸 메일에 첨부돼 유포되고 있다.

사용자가 메일을 클릭하면 PC에 악성 자바스크립트(JS) 파일을 생성해 워드파일(DOCX)과 랜섬웨어(EXE)를 실행한다. 하지만 사용자에게는 정상 문서파일을 보여줘 감염 사실을 숨긴다.

하우리 이경민 주임연구원은 “기존 랜섬웨어는 악성 스크립트(.js, .vbs, .wsf 등)나 악성 매크로가 삽입된 문서파일을 이용했지만, 이번에는 윈도 프로그램의 빠른 실행을 도와주는 바로가기 파일을 이용했다”며 “공격자들이 다양한 방법을 사용하며 진화하고 있다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로