4월 20일 (토) 오전 3:14

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
16만 여개의 복호화 키로 만든 새 복호화 프로그램으로 관련 암호화된 데이터를 복구하는데 도움을 줍니다.

네덜란드 경찰과 유로폴, 인텔 시큐리티와 카스퍼스키랩이 참여한 'No More Ransom'이라는 프로젝트가 출범하며, 사법 기관과 민간 기업이 공조하여 랜섬웨어에 대응하려는 새로운 시도가 시작되었습니다. No More Ransom(www.nomoreransom.org) 프로젝트는 대중에게 랜섬웨어의 위험성을 알리는 동시에 범죄자들에게 대가를 지불하지 않고도 피해자들의 데이터를 복구하려는 목적으로 만들어진 온라인 웹사이트입니다.

nomoreransom_org.jpg


랜섬웨어는 공격 대상의 컴퓨터를 잠그거나 데이터를 암호화한 다음, 피해를 입은 장치나 파일에 대한 접근권을 되찾는 대가로 금전을 요구하는 악성 코드의 일종입니다. EU 회원국의 약 2/3가 랜섬웨어 공격에 대한 수사를 진행하고 있는 현실에서 랜섬웨어는 EU 사법 기관의 가장 큰 위협이라고 할 수 있습니다. 랜섬웨어 공격은 개인 사용자의 장치를 대상으로 이루어질 때가 많지만, 기업 및 정부 네트워크까지도 피해를 입히고 있는 실정이며, 피해자 수는 놀라운 속도로 늘어나고 있습니다. 카스퍼스키랩의 집계에 따르면 암호화 랜섬웨어 피해자 수는 2014년 ~ 2015년 131,000명에서, 2015년 ~ 2016년 718,000명으로 50% 증가되었습니다.

NoMoreRansom.org
www.nomoreransom.org 웹사이트의 설립 취지는 랜섬웨어 피해자에게 도움이 되는 온라인 정보를 제공하는 것입니다. 이 사이트에서는 랜섬웨어의 정의와 동작 원리 그리고 예방책에 대한 정보를 찾을 수 있습니다. 랜섬웨어를 예방하는 데 가장 중요한 것은 경각심과 보안 의식입니다. 모든 랜섬웨어를 무력화할 수 있는 복호화 프로그램은 없기 때문입니다. 한 번 감염되면 데이터를 영원히 되찾을 수 없을 가능성이 높습니다. 간단한 사이버 안전 수칙에 따라 신중하게 인터넷을 이용하면 사전에 랜섬웨어 감염을 예방할 수가 있습니다.

No More Ransom 프로젝트는 범죄자에 의해 암호화된 일부 데이터를 복구할 수 있는 도구도 제공합니다. 포털 사이트는 아직 초기 단계지만 여러 종류의 랜섬웨어 악성 코드에 대비한 4개의 복호화 도구를 갖추고 있습니다. 그 중에는 2016년 6월에 등장한 Shade의 변종과 같은 최신 악성 코드에 대한 복호화 도구도 포함됩니다.

Shade는 2014년 말에 출몰한 랜섬웨어로써 악성 웹사이트와 감염된 이메일 첨부파일을 통해 유포됩니다. 사용자의 시스템에 침투한 후 저장되어 있는 파일을 암호화한 뒤, 대가를 요구하는 메시지와 함께 그 절차를 안내하는 .txt 파일을 생성하는 방식입니다. 강력한 AES-256 알고리즘을 사용하는 Shade는 2개의 256비트 AES 키를 무작위로 생성하여 하나는 파일의 내용을, 다른 하나는 파일명을 암호화합니다. 그리고 암호화된 각 파일을 복구하는 데에는 파일마다 고유한 키가 필요합니다.

2014년부터 카스퍼스키랩과 인텔 시큐리티가 차단한 Shade 랜섬웨어의 공격 시도는 27,000건 이상에 이릅니다. 감염 시도가 가장 잦은 지역은 러시아, 우크라이나, 독일, 오스트리아, 카자흐스탄입니다. 프랑스, 체코, 이탈리아, 미국에서도 Shade의 활동이 발견되었습니다.

여러 기관과 기업이 긴밀하게 협력하며 정보를 공유한 덕분에 범죄자들이 복호화 키를 저장하기 위해 이용하던 Shade의 C&C 서버를 압수하는 성과를 거뒀고, 복호화 키가 카스퍼스키랩과 인텔 시큐리티에 전달되었습니다. 그 결과 범죄자들에게 대가를 지불하지 않고도 데이터를 회수할 수 있는 전용 복호화 프로그램을 현재 No More Ransom 웹사이트에서 제공할 수 있게 된 것입니다. 이 도구에 포함된 복호화 키는 160,000개 이상입니다.

공공 기관과 민간 기업의 공조
이 프로젝트는 공공 기관과 민간 기업이 힘을 합친 비영리성 프로젝트로 계획되었습니다. 사이버 범죄자들이 일반적인 랜섬웨어를 기반으로 변종을 개발하는 등 랜섬웨어의 성격이 변화하고 있는 만큼, 새로운 보안 파트너에게도 문이 열려 있습니다.

네덜란드 경찰청 국립범죄수사국의 국장인 Wilbert Paulissen은 다음과 같이 말합니다. “사이버 범죄, 특히 랜섬웨어에 맞서는 것은 네덜란드 경찰만의 힘으로는 역부족입니다. 이는 경찰과 법무부, 유로폴, ICT 회사가 모두 책임 의식을 갖고 힘을 합쳐야 하는 문제입니다. 그렇기 때문에 저는 경찰과 카스퍼스키랩, 인텔 시큐리티의 공조를 진심으로 기쁘게 생각합니다. 각자의 힘을 합쳐 범죄자들의 사기 계획을 막고, 거액의 돈을 지불하지 않고도 파일을 정당한 소유자들에게 돌려주기 위해 최선을 다할 것입니다.”

카스퍼스키랩은 “현재 암호화 랜섬웨어의 가장 큰 문제점은 사용자들이 귀중한 데이터를 돌려받기 위해 범죄자들에게 돈을 지불할 용의가 있다는 것입니다. 이 때문에 지하 경제가 활성화되고, 그 결과로 새로운 범죄자들이 더 나타나며 공격도 증가하는 악순환이 발생합니다. 상황을 바꿀 수 있는 방법은 오직 한 가지, 랜섬웨어에 맞서 싸우기 위해 힘을 모으는 것뿐입니다. 복호화 도구의 등장은 그 여정의 첫 걸음이라고 할 수 있습니다. 저희는 더 많은 보안 회사들과 사법 기관들이 랜섬웨어와의 싸움에 동참하여 이 프로젝트가 확장되기를 기대하고 있습니다.”라고 말했습니다.

인텔 시큐리티의 EMEA 최고기술책임자인 Raj Samani는 “No More Ransome 프로젝트는 사이버 범죄와의 싸움에 있어서 기관과 보안 기업의 공조가 얼마나 중요한지 보여줍니다. 이번 국제적인 합동 프로젝트를 통해 정보 공유와 소비자 교육, 용의자 체포를 넘어서 실제로 사용자들이 입은 피해를 복구할 수 있기를 기대하고 있습니다. 랜섬웨어를 무력화하여 범죄자들에게 대가를 지불하지 않고도 사용자들이 직접 행동에 나설 수 있다는 것을 입증하고 올바른 행동 지침을 유도할 수 있습니다.” 라고 말했습니다.

마지막으로 유로폴 작전부국장인 Wil van Gemert는 “최근 몇 년 동안 랜섬웨어는 EU 사법 기관의 큰 골칫거리였습니다. 컴퓨터와 모바일 기기, 개인과 기업 모두에게 영향을 끼치는 문제이며 피해자의 데이터에 최대한 타격을 주기 위해 범죄자들은 갈수록 정교한 기술을 개발하고 있습니다. No More Ransom과 같은 프로젝트는 사이버 범죄에 성공적으로 대항하려면 전문 지식과 수사력을 연계하는 일이 중요하다는 것을 보여줍니다. 프로젝트를 통해 많은 사람들이 파일 접근 권한을 되찾는 동시에 경각심을 높이고 악성 코드로부터 컴퓨터를 지키는 방법을 교육하는 효과가 있기를 기대하고 있습니다.” 라고 말했습니다.

항상 신고부터
사법 기관에 랜섬웨어를 신고하면 당국에서 전체적인 윤곽을 파악하고 위험을 완화하고 막을 가능성이 높아집니다. No More Ransom 웹사이트는 유로폴의 국가 신고 체제와 직접 연계하여 피해자가 범죄를 신고할 수 있도록 도움을 제공합니다.
만약 랜섬웨어에 감염되더라도 대가를 지불해서는 안 됩니다. 대가를 지불하는 것은 결국 사이버 범죄자를 부추기는 결과를 낳으며, 무엇보다도 대가를 건넨다고 해서 암호화된 데이터가 100% 복구된다는 보장도 없기 때문입니다.

동영상
랜섬웨어 감염 경로 - https://youtu.be/v-ITcpD1KcQ
No More Ransom 웹사이트 이용 방법: https://youtu.be/wMsHDH67eb4 






  1. VMWare 보안 업데이트 권고, 악성코드 감염 등 피해

    □ 개요  o VMWare社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1]  o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 ...
    Date2018.05.21
    Read More
  2. GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고

    □ 개요  o 최근 입사지원서로 위장하는 등 피싱 메일을 통한 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의  o GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가...
    Date2018.05.13
    Read More
  3. Cisco 라우터/스위치 제품군 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지  o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로...
    Date2018.05.13
    Read More
  4. 마이크로소프트, 5월 S/W 보안 업데이트 공개

    5월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office, Microsoft Office Services 및 Web Apps ChakraC...
    Date2018.05.13
    Read More
  5. 데이터 폭증 시대에 발맞추는 저장장치 기술

    데이터 폭증 시대에 발맞추는 저장장치 기술 HDD, SSD, 테이프 등 꾸준히 발전 중…단일 매체 100TB 시대 머지않아 전 세계적으로 개인과 기업 등 다양한 계층에서 생성되는 데이터의 양이 매년 ...
    Date2018.05.05
    Read More
  6. DDoS 인텔리전스 1분기 보고서: 증폭 공격과 기존 봇넷의 귀환

    카스퍼스키랩은 최근 봇넷을 이용한 DDoS 공격 1분기 결산 보고서를 발표했다. 카스퍼스키랩 전문가들의 말에 따르면 기존 봇넷 및 신종 봇넷의 활동이 증가하고 증폭 DDoS 공격의 빈도가 높아졌으며 여러 ...
    Date2018.05.05
    Read More
  7. 더욱 새로워진 지메일을 만나보세요

    이메일은 우리 삶에 꼭 필요한 존재가 되었습니다. 직장 동료나 친구와 연락하거나 최신 소식을 받아보고, 집이나 직장에서 해야 할 일을 관리하는 데도 활용하는 등 없어서는 안 될 생활의 일부분이...
    Date2018.05.05
    Read More
  8. GandCrab 랜섬웨어 감염피해 확산에 따른 주의

    개요 최근 GandCrab 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의 주요내용 (악성행위) GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가로 가상통화(Dash Coin)...
    Date2018.04.21
    Read More
  9. 글로벌 사이버 위협 동향 보고서 (2018년 1분기)

    사이버 위협 동향 보고서(2018년 1분기) 제 1 장. 1분기 사이버 위협 동향    1. 언론보도로 살펴본 사이버 위협 동향    2. 취약점 동향 제 2 장. 전문가 컬럼    1. KISA 침해대응단 사이버보안정책기...
    Date2018.04.21
    Read More
  10. 2018년 3월 전세계 스마트폰 카메라 성능 순위

    카메라 및 센서, 렌즈 등 이미지 기술 성능을 측정하는 DxOMark의 2018년 3월 기준 스마트폰 카메라 성능 순위 카메라 관련 최강 기술로 무장한 화웨이 P20 시리즈가 등장과 동시에 최고의 스마트폰 카...
    Date2018.03.28
    Read More
  11. 마이크로소프트, 3월 누적 보안 업데이트 공개

    2018년 3월 보안 업데이트 릴리스 날짜: 3월 13, 2018 3월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Micros...
    Date2018.03.18
    Read More
  12. 마이크로소프트 서피스 프로(2017) 전용 최신 펌웨어 릴리스

    마이크로소프트가 Surface Pro(2017) 시리즈 전용 최신 펌웨어 업데이트를 발표했습니다. 이 업데이트는 Surface Pro(2017)의 모든 모델(LTE 모델 포함)이 대상으로 Surface System Aggregator 펌웨...
    Date2018.03.18
    Read More
  13. 블록체인과 인공지능 결합이 가져다 줄 3가지 기대 효과

    AI의 기계학습, 심층학습 모델 및 인공 신경망과 블록체인의 분산 원장 기술 및 암호화 시스템이 융합될 경우 시너지 효과가 매우 커질 것으로 전망된다. AI는 블록체인 상의 암호화된 데이터를 그대로 처...
    Date2018.03.17
    Read More
  14. 2018년 주목받을 5가지 혁신기술 트렌드 (Samsung NEXT)

    올해 우리 삶을 바꾸며 정보통신기술(ICT) 업계에서 주목받을 기술은 어떤 것들이 있을까. 삼성전자의 삼성넥스트(Samsung NEXT)는 미래를 지향하는 창업가와 스타트업을 발굴∙육성∙투자하거나 인수해, ...
    Date2018.03.16
    Read More
  15. Adobe Flash Player 등 제품군 보안 업데이트 권고

    □ 개요   o Adobe社는 Adobe Flash Player, Connect 및 Dreamweaver의 취약점을 해결한 보안 업데이트 발표   o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업...
    Date2018.03.16
    Read More
  16. AMD 라이젠 CPU 보안 결함 내용 (마스터키, 라이젠폴, 키메라, 폴아웃)

    AMD 라이젠 CPU(젠 아키텍처)의 치명적인 보안 결함이 이슈가 되고 있다. 이스라엘 CTS-Labs가 공개한 주요 보안 결함 내용은 4대 취약점으로 나뉘며 해당 내용은 다음과 같다. 라이젠 CPU...
    Date2018.03.15
    Read More
  17. Memcached 서비스를 이용한 분산 서비스 거부 공격 주의 권고

    □ 개요  o Memcached 서비스를 악용한 대규모 분산 서비스 거부 공격이 발생하여 주의 필요 o 공격자는 Memcached 서비스의 UDP 포트(11211)에 악성 패킷을 전송하여 피해 대상 시스템에 서비스 거부를 유...
    Date2018.03.10
    Read More
  18. 금융 관련 피싱 공격의 범람 (Securelist.com)

    2017년 카스퍼스키랩은 안티 피싱 기술을 사용하여 다양한 피싱 페이지에 대한 방문 시도를 2억 4천 6백만 건 탐지했다. 그 중 53% 이상이 금융 관련 웹사이트 접속 시도였다. 이는 2016년 데이터에 비해 6...
    Date2018.03.10
    Read More
  19. 새로운 AR코어 1.0 출시와 구글 렌즈 업데이트 내용

    구글은 AR코어와 구글 렌즈로 스마트폰 카메라를 더욱 더 스마트하게 만들고자 노력하고 있습니다. 개발자들은 AR코어를 통해 주변 환경을 이해하면서 그 안에 사물과 정보를 배치할 수 있는 앱을 만들 수 ...
    Date2018.03.04
    Read More
  20. 구글, 유튜브 동영상 다운로드 기능을 125개국으로 확대

    구글이 유튜브(YouTube) 동영상 다운로드 기능을 125개국으로 확대했다. 기존까지는 16개 국이었으나 125개국으로 확대되면서 많은 지역에서 다운로드가 가능해지고 있다. 대상국가 Afghanistan Alger...
    Date2018.03.04
    Read More
  21. 블록체인, 게임산업에 다양한 변화를 불러올 전망

    암호화폐의 근간이 되는 블록체인 기술이 게임산업으로도 확대 적용되어 다양한 변화를 불러올 것으로 기대된다. 게임을 즐기는 플레이어들은 암호화폐로 제 3자의 중개 없이 직접적인 거래가 가능해질 전...
    Date2018.02.18
    Read More
  22. 블록체인, 탈 집중화된 콘텐츠 방식으로 Cable TV와 Netflix 위협

    블록체인이 P2P 네트워크 기반의 수평적이고 분산된 콘텐츠 공유 방식으로 현재의 케이블 사업자 및 Netflix의 폐쇄적이고 집중화된 콘텐츠 배급 방식을 대체할 차세대 엔터테인먼츠 배급 기술로 주목받고 ...
    Date2018.02.18
    Read More
  23. Windows Analytics에 Spectre/Meltdown 대응 확인 기능 추가

    마이크로소프트는 13일, CPU 투기 실행 취약성을 이용한 스펙터(Spectre), 멜트다운(Meltdown)에 시스템이 대응하고 있는지 등을 관리자가 쉽게 확인할 수 있는 기능을 윈도우 애널리틱스(Windows Anal...
    Date2018.02.16
    Read More
  24. 2018년 1월 스팀 점유율, AMD의 끝없는 내리막 길

    전세계 게이밍 유저들이 접속하는 스팀의 2018년 1월 하드웨어 및 소프트웨어 점유율 결과 출처 - http://store.steampowered.com/hwsurvey/ 인텔에 밀려 작년 말 한자리수까지 떨어...
    Date2018.02.02
    Read More
  25. 2018년 비즈니스 사이버보안을 변화시킬 10가지 트렌드

    개요   시만텍社의 EMEA 최고 기술 책임자인 대런 톰슨 (Darren Thomson)이 ‘18년에 예상되는 사이버보안 관련 주요 동향 및 위협에 대해 조사ㆍ분석한 내용을 발표      주요내용   ‘17년은 사이버 위협...
    Date2018.02.02
    Read More
  26. 조작도 밀실도 없다… BIoT가 앞당길 ‘디바이스 민주주의’ 세상

    탈집중화 소통 불 댕긴 인터넷, ‘절반의 성공’ 인터넷이 처음 개방되던 1990년대 초, 세계는 이 새로운 기술에 대한 기대감과 흥분에 휩싸였다. 인터넷이 앞으로 바꾸게 될 세상에 대한 지지와 우려가...
    Date2018.01.20
    Read More
  27. 글로벌 사이버 위협 동향 보고서 (2017년 4분기)

    제 1장. 4분기 사이버 위협 동향 1. 언론보도로 살펴본 사이버 위협 동향 2. 악성코드 동향 3. 취약점 동향 제 2장. 전문가 기고문 1. 사이버위협 탐지를 위한 네트워크 모니...
    Date2018.01.20
    Read More
  28. 라우터 In / Out (HSRP 프로토콜) 설정하기

    * HSRP (Hot Standby Routing Protocol) - 시스코에서만 사용되는 프로토콜 - 메인 라우터 고장시 백업 라우터가 메인 라우터의 역할을 대신하는 기능 - 가상의 라우터 IP 주소를 Default Gateway...
    Date2018.01.14
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 47 Next
/ 47