4월 28일 (일) 오후 2:56

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
16만 여개의 복호화 키로 만든 새 복호화 프로그램으로 관련 암호화된 데이터를 복구하는데 도움을 줍니다.

네덜란드 경찰과 유로폴, 인텔 시큐리티와 카스퍼스키랩이 참여한 'No More Ransom'이라는 프로젝트가 출범하며, 사법 기관과 민간 기업이 공조하여 랜섬웨어에 대응하려는 새로운 시도가 시작되었습니다. No More Ransom(www.nomoreransom.org) 프로젝트는 대중에게 랜섬웨어의 위험성을 알리는 동시에 범죄자들에게 대가를 지불하지 않고도 피해자들의 데이터를 복구하려는 목적으로 만들어진 온라인 웹사이트입니다.

nomoreransom_org.jpg


랜섬웨어는 공격 대상의 컴퓨터를 잠그거나 데이터를 암호화한 다음, 피해를 입은 장치나 파일에 대한 접근권을 되찾는 대가로 금전을 요구하는 악성 코드의 일종입니다. EU 회원국의 약 2/3가 랜섬웨어 공격에 대한 수사를 진행하고 있는 현실에서 랜섬웨어는 EU 사법 기관의 가장 큰 위협이라고 할 수 있습니다. 랜섬웨어 공격은 개인 사용자의 장치를 대상으로 이루어질 때가 많지만, 기업 및 정부 네트워크까지도 피해를 입히고 있는 실정이며, 피해자 수는 놀라운 속도로 늘어나고 있습니다. 카스퍼스키랩의 집계에 따르면 암호화 랜섬웨어 피해자 수는 2014년 ~ 2015년 131,000명에서, 2015년 ~ 2016년 718,000명으로 50% 증가되었습니다.

NoMoreRansom.org
www.nomoreransom.org 웹사이트의 설립 취지는 랜섬웨어 피해자에게 도움이 되는 온라인 정보를 제공하는 것입니다. 이 사이트에서는 랜섬웨어의 정의와 동작 원리 그리고 예방책에 대한 정보를 찾을 수 있습니다. 랜섬웨어를 예방하는 데 가장 중요한 것은 경각심과 보안 의식입니다. 모든 랜섬웨어를 무력화할 수 있는 복호화 프로그램은 없기 때문입니다. 한 번 감염되면 데이터를 영원히 되찾을 수 없을 가능성이 높습니다. 간단한 사이버 안전 수칙에 따라 신중하게 인터넷을 이용하면 사전에 랜섬웨어 감염을 예방할 수가 있습니다.

No More Ransom 프로젝트는 범죄자에 의해 암호화된 일부 데이터를 복구할 수 있는 도구도 제공합니다. 포털 사이트는 아직 초기 단계지만 여러 종류의 랜섬웨어 악성 코드에 대비한 4개의 복호화 도구를 갖추고 있습니다. 그 중에는 2016년 6월에 등장한 Shade의 변종과 같은 최신 악성 코드에 대한 복호화 도구도 포함됩니다.

Shade는 2014년 말에 출몰한 랜섬웨어로써 악성 웹사이트와 감염된 이메일 첨부파일을 통해 유포됩니다. 사용자의 시스템에 침투한 후 저장되어 있는 파일을 암호화한 뒤, 대가를 요구하는 메시지와 함께 그 절차를 안내하는 .txt 파일을 생성하는 방식입니다. 강력한 AES-256 알고리즘을 사용하는 Shade는 2개의 256비트 AES 키를 무작위로 생성하여 하나는 파일의 내용을, 다른 하나는 파일명을 암호화합니다. 그리고 암호화된 각 파일을 복구하는 데에는 파일마다 고유한 키가 필요합니다.

2014년부터 카스퍼스키랩과 인텔 시큐리티가 차단한 Shade 랜섬웨어의 공격 시도는 27,000건 이상에 이릅니다. 감염 시도가 가장 잦은 지역은 러시아, 우크라이나, 독일, 오스트리아, 카자흐스탄입니다. 프랑스, 체코, 이탈리아, 미국에서도 Shade의 활동이 발견되었습니다.

여러 기관과 기업이 긴밀하게 협력하며 정보를 공유한 덕분에 범죄자들이 복호화 키를 저장하기 위해 이용하던 Shade의 C&C 서버를 압수하는 성과를 거뒀고, 복호화 키가 카스퍼스키랩과 인텔 시큐리티에 전달되었습니다. 그 결과 범죄자들에게 대가를 지불하지 않고도 데이터를 회수할 수 있는 전용 복호화 프로그램을 현재 No More Ransom 웹사이트에서 제공할 수 있게 된 것입니다. 이 도구에 포함된 복호화 키는 160,000개 이상입니다.

공공 기관과 민간 기업의 공조
이 프로젝트는 공공 기관과 민간 기업이 힘을 합친 비영리성 프로젝트로 계획되었습니다. 사이버 범죄자들이 일반적인 랜섬웨어를 기반으로 변종을 개발하는 등 랜섬웨어의 성격이 변화하고 있는 만큼, 새로운 보안 파트너에게도 문이 열려 있습니다.

네덜란드 경찰청 국립범죄수사국의 국장인 Wilbert Paulissen은 다음과 같이 말합니다. “사이버 범죄, 특히 랜섬웨어에 맞서는 것은 네덜란드 경찰만의 힘으로는 역부족입니다. 이는 경찰과 법무부, 유로폴, ICT 회사가 모두 책임 의식을 갖고 힘을 합쳐야 하는 문제입니다. 그렇기 때문에 저는 경찰과 카스퍼스키랩, 인텔 시큐리티의 공조를 진심으로 기쁘게 생각합니다. 각자의 힘을 합쳐 범죄자들의 사기 계획을 막고, 거액의 돈을 지불하지 않고도 파일을 정당한 소유자들에게 돌려주기 위해 최선을 다할 것입니다.”

카스퍼스키랩은 “현재 암호화 랜섬웨어의 가장 큰 문제점은 사용자들이 귀중한 데이터를 돌려받기 위해 범죄자들에게 돈을 지불할 용의가 있다는 것입니다. 이 때문에 지하 경제가 활성화되고, 그 결과로 새로운 범죄자들이 더 나타나며 공격도 증가하는 악순환이 발생합니다. 상황을 바꿀 수 있는 방법은 오직 한 가지, 랜섬웨어에 맞서 싸우기 위해 힘을 모으는 것뿐입니다. 복호화 도구의 등장은 그 여정의 첫 걸음이라고 할 수 있습니다. 저희는 더 많은 보안 회사들과 사법 기관들이 랜섬웨어와의 싸움에 동참하여 이 프로젝트가 확장되기를 기대하고 있습니다.”라고 말했습니다.

인텔 시큐리티의 EMEA 최고기술책임자인 Raj Samani는 “No More Ransome 프로젝트는 사이버 범죄와의 싸움에 있어서 기관과 보안 기업의 공조가 얼마나 중요한지 보여줍니다. 이번 국제적인 합동 프로젝트를 통해 정보 공유와 소비자 교육, 용의자 체포를 넘어서 실제로 사용자들이 입은 피해를 복구할 수 있기를 기대하고 있습니다. 랜섬웨어를 무력화하여 범죄자들에게 대가를 지불하지 않고도 사용자들이 직접 행동에 나설 수 있다는 것을 입증하고 올바른 행동 지침을 유도할 수 있습니다.” 라고 말했습니다.

마지막으로 유로폴 작전부국장인 Wil van Gemert는 “최근 몇 년 동안 랜섬웨어는 EU 사법 기관의 큰 골칫거리였습니다. 컴퓨터와 모바일 기기, 개인과 기업 모두에게 영향을 끼치는 문제이며 피해자의 데이터에 최대한 타격을 주기 위해 범죄자들은 갈수록 정교한 기술을 개발하고 있습니다. No More Ransom과 같은 프로젝트는 사이버 범죄에 성공적으로 대항하려면 전문 지식과 수사력을 연계하는 일이 중요하다는 것을 보여줍니다. 프로젝트를 통해 많은 사람들이 파일 접근 권한을 되찾는 동시에 경각심을 높이고 악성 코드로부터 컴퓨터를 지키는 방법을 교육하는 효과가 있기를 기대하고 있습니다.” 라고 말했습니다.

항상 신고부터
사법 기관에 랜섬웨어를 신고하면 당국에서 전체적인 윤곽을 파악하고 위험을 완화하고 막을 가능성이 높아집니다. No More Ransom 웹사이트는 유로폴의 국가 신고 체제와 직접 연계하여 피해자가 범죄를 신고할 수 있도록 도움을 제공합니다.
만약 랜섬웨어에 감염되더라도 대가를 지불해서는 안 됩니다. 대가를 지불하는 것은 결국 사이버 범죄자를 부추기는 결과를 낳으며, 무엇보다도 대가를 건넨다고 해서 암호화된 데이터가 100% 복구된다는 보장도 없기 때문입니다.

동영상
랜섬웨어 감염 경로 - https://youtu.be/v-ITcpD1KcQ
No More Ransom 웹사이트 이용 방법: https://youtu.be/wMsHDH67eb4 






  1. 네트워크 성능 관련 용어 정의 - 대기시간 (Latency)

    Latency   지연 시간의 측정치를 말한다. 대기시간은 하나의 네트워크, 링크, 또는 장비에서 또 다른 네트워크, 링크, 장비까지의 지연을 말한다. 이 지연은 네트워크를 구성하는 회선, 장비, 서버의 부...
    Date2016.11.09
    Read More
  2. 네트워크 성능 관련 용어 정의 - 가용성(Availability)

    Availability (가용성) 1. 정의 서비스를 위해 사용되는 네트워크 활용도를 말한다. 가용성은 통상 자원이 활용될 수 있는 날, 주 또는 달의 백분율로 표시한다. 즉, 총 네트워크 운용(가동)시...
    Date2016.11.08
    Read More
  3. 네트워크 성능 관련 용어 정의 - 혼잡(Congestion)

    Congestion 혼잡은 매우 높은 부하상태에서 발생하게되며, 혼잡은 네트워크 또는 장비가 처리할 용량을 초과했음을 나타낸다. 이러한 혼잡 상태는 급속히 지연(latency)을 증가시키고 그 상태가 지속...
    Date2016.11.08
    Read More
  4. 더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술

    더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술 - 팬 아웃 웨이퍼 레벨 패키지 관련 기술 특허출원 증가 - 보다 얇고 가벼운 고사양 휴대용 전자기기 수요 증가에 발맞춰 팬-아웃 웨이퍼 레...
    Date2016.10.30
    Read More
  5. 애플 iOS 10.1, 13건의 취약성 수정

    애플이 24일 iOS 최신 버전 iOS 10.1 발표. 새로운 기능과 13건의 취약성 조정 포함. iOS 10.1은 아이폰5 이상 아이패드 4세대 이상 아이팟 터치 6세대 이상이 대상이 되는 새로운 버전. ...
    Date2016.10.30
    Read More
  6. ASUS, 카비레이크 지원 메인보드 BIOS 제공 시작

    ASUS가 인텔 Z170/Q170/H170/B150/H110/C232 칩셋 메인보드용으로 7세대 카비레이크 Core 프로세서 등 차세대 CPU에 대응한 BIOS 제공 시작. 바이오스 업데이트는 UBS 메모리를 사용하거나 ASUS E...
    Date2016.10.11
    Read More
  7. 즉석 리뷰 : 데이드림 뷰 “스마트폰 VR의 새로운 제왕”

    스마트폰 기반 가상 현실(VR) 시장의 절대 강자는 기어 VR이다. 삼성은 오큘러스와 손잡고 뛰어난 품질과 인상적인 VR 라이브러리 경험을 탄생시켰다. 구글 카드보드(Google Cardboard)는 저렴하다는 장점...
    Date2016.10.07
    Read More
  8. Cisco ASA 방화벽 신규 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 ASA 소프트웨어에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 공격자는 취약점에 영향 받는 네트워크 장비에 원격코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으...
    Date2016.09.07
    Read More
  9. SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성

    SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성 2014년도 IDC Report에 따르면 향후 생성될 디지털 정보는 매년 42.5%씩 늘어나고 2017년에는 125 Exabytes에 이른다고 하며 요새 Pet...
    Date2016.09.07
    Read More
  10. 눈(目)으로 로그인, 홍채인식 기술

    안구의 홍채를 이용해 사람을 인식하는 기술, 바로 ‘홍채인식(iris recognition)’이다. 홍채라는 부위가 워낙 생소하고 독특해서인지, 이를 통해 사람을 인식하는 기술은 예전부터 SF 영화의 단골 소재로...
    Date2016.09.07
    Read More
  11. 전세계 노트북PC 시장 점유율 (Trend Force)

    트렌드 포스의 2015년 종합 세계 노트북 시장 점유율 (2016년은 예상수치) HP와 레노버가 1위자리를 놓고 박빙의 경쟁중 애플과 에이수스가 중간 위치에서 박빙의 경쟁중 1위 HP 20.5% 2...
    Date2016.08.24
    Read More
  12. “100달러도 안 쓰고” PC를 업그레이드하는 10가지 방법

    Brad Chacos | PCWorld 물론 호화로운 신형 서피스 프로와 1,200달러 그래픽 카드가 미디어의 헤드라인을 장식할 수 있겠지만, 진짜 현실의 이야기는 PC의 가격이 결코 만만치 않다는 것이다. 두 명의 아...
    Date2016.08.21
    Read More
  13. 2016년 8월 마이크로소프트 보안 패치

    2016년 8월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 8월 10일 신규 보안 업데이트 9건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 업...
    Date2016.08.18
    Read More
  14. 컴퓨터그래픽만으로도 영화가 된다?!

    영화 ‘부산행’이 연일 흥행 신기록을 갈아치우며 올 여름 극장가를 뜨겁게 달구고 있다. 극중에서 부산으로 향하던 KTX 열차는 좀비들로 인해 대전역에서 정차하지만 여기저기에서 나타난 다른 좀비들의 ...
    Date2016.08.13
    Read More
  15. 윈도우10 레드스톤 업데이트 방법 (Windows 10 Redstone)

    Windows 10 1주년 업데이트 정보Windows는 꾸준히 업그레이드됩니다. Windows 10 1주년 업데이트는 Windows 10 출시 이후 두 번째로 큰 업데이트입니다. 고객의 의견을 반영한 멋진 새로운 기능이 가득합니...
    Date2016.08.06
    Read More
  16. 사기성 소프트웨어 설치를 방지하기 위한 연구조사

    원치 않는 소프트웨어로부터 사용자를 보호하는 차원에서 최근 구글에서는 사기성 소프트웨어 설치 유도 수법 및 원치 않는 소프트웨어 제공과 관련된 비즈니스를 규명하는 데 최선의 노력을 쏟고 있습니다...
    Date2016.08.05
    Read More
  17. 랜섬웨어와의 전쟁: IT 보안 회사와 사법 기관과의 국제 공조 프로젝트 출범

    16만 여개의 복호화 키로 만든 새 복호화 프로그램으로 관련 암호화된 데이터를 복구하는데 도움을 줍니다. 네덜란드 경찰과 유로폴, 인텔 시큐리티와 카스퍼스키랩이 참여한 'No More Ransom'이라는 프로...
    Date2016.07.29
    Read More
  18. 개발자의 의사소통 능력

    개발자의 의사소통 능력 개발자의 의사소통 능력은 코딩실력보다 중요하다. 이미 여러 번 했던 이야기다.'개발자의 생명은 커뮤니케이션'이라는 칼럼에서 개발자의 의사소통이 정확히 무엇을 의미하는...
    Date2016.07.21
    Read More
  19. 2016년 7월 마이크로소프트 보안 패치

    Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 7월 14일 신규 보안 업데이트 16건이 발표되었습니다. IT 전문가 및 시스템 관리자해당 업데이트에 관한 자세한 정보는 Microso...
    Date2016.07.17
    Read More
  20. 랜섬웨어 공격 급증, 연간 71만 8천 명의 피해자 발생

    Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 ...
    Date2016.07.10
    Read More
  21. 2016년 상반기 구글 인기 검색어

    2016년도 벌써 반이 훌쩍 지나고 어느덧 장마가 시작되었습니다. 지난 6개월간 구글 검색에서는 어떤 검색어들이 인기를 끌었을까요? 지난 상반기를 뜨겁게 달궜던 인기 검색어 순위를 종합 순위와 함께 사...
    Date2016.07.08
    Read More
  22. VMware ESXI란 무엇인가

    1. ESXi 소개      ESXi는 VMware에서 만든 가상화 OS 입니다. ESXi는 vSphere Hypervisor 이라는 제품군에 속해있습니다. 따라서 ESXi는 vSphere Hypervisor에 있는 많은 프로그램들 중 하...
    Date2016.07.03
    Read More
  23. 아마존 웹서비스 글로벌 리전 (AWS Region)

    AWS 클라우드는 전 세계 13개의 지리적 리전 내에 35개의 가용 영역을 운영하고 있으며, 다음 해에는 4개의 리전과 9개의 가용 영역이 추가될 예정입니다. AWS 리전 및 가용 영역 AWS 클라우드 인프라는 ...
    Date2016.06.30
    Read More
  24. Xbox의 진화와 게이밍의 미래를 보여준 2016 E3 총정리

    지난 6월 14일부터 16일까지 미국 LA 컨벤션 센터에 엄청난 인파가 몰렸다. 바로 Electronic Entertainment Expo, 줄여서 E3라고 부르는 행사가 열렸기 때문. E3는 매년 9월에 열리는 동경게임쇼(TGS), 독...
    Date2016.06.27
    Read More
  25. 로보 어드바이저, 인간과 공생일까 경쟁일까?

    로보 어드바이저, 인간과 공생일까 경쟁일까? 소프트웨어 개발자로서 주식에 관심을 가진 사람들은 인간의 직관과 경험을 통한 주식투자를 능가하는 프로그램을 개발해 보고 싶다는 생각을 한 번씩은 ...
    Date2016.06.24
    Read More
  26. 윈도우서버 2008 장애조치 클러스터링 구성 방법

    1. 필수 요구사항 A. Active directory 가 필요합니다. B. Windows Server 2008 Enterprise Edition 이 설치된 2 대 이상의 domain member server 가 필요합니다. C. 클러스터 된 가상 서버에 ...
    Date2016.06.21
    Read More
  27. VMware 보안 업데이트 권고

    □ 개요 o VMware社는 원격코드실행 취약점 등을 해결한 보안 업데이트를 발표[1][2] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 공격자가 인증 없이 원격으로 역직렬화...
    Date2016.06.21
    Read More
  28. 2016년 6월 마이크로소프트 보안 패치

    2016년 6월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 6월 15일 신규 보안 업데이트 16건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 ...
    Date2016.06.21
    Read More
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 47 Next
/ 47