메뉴 건너뛰기

배경이미지

컴퓨터 뉴스 - 새로운 랜섬웨어는 당신의 컴퓨터를 인질로 삼기위해 디스크 수준의 암호화를 이용한다

(*.137.58.108) 조회 수 404 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

petya.jpg

 

 

암호화는 감시하는 눈으로부터 당신의 사적인 통신을 보호하기 위해,

 

은행거래의 안전을 지키기 위해 그리고 다른 많은 중요한 일을 위해 사용될 수 있다.

 

그러나 또한 랜섬웨어라고 불리는 급증하는 멀웨어의 공통된 형태의 열쇠이기도 하다.

 

컴퓨터가 우연히 랜섬웨어에 감염됐을 때 사용자의 파일이 암호화된다.

 

그리고 비트코인 형태의 몸값을 지불해야만 파일을 복구할 수 있는 열쇠를 얻을 수 있다.

 

새로운 랜섬웨어의 변종이 떠돌아다니고 있다. 그리고 그 변종은 상황을 극단적인 것으로 몰고 간다.

 

단지 파일을 암호화하는 것이 아니라 페티야라는 멀웨어는 하드 드라이브를 통째로 암호화한다.

 

 

페티야는 실제로 컴퓨터를 잠그는 데 있어서 아주 영리한 방법을 쓴다.

 

일단 설치가 되면 컴퓨터는 자동으로 리부트된다.

 

정상적으로 부팅되는 대신에 컴퓨터는 시스템 CHKDSK처럼 보이는 것을 로드한다.

 

보통 사람들은 이 화면 때문에 실행 도중에 PC를 끄는 것이 좋지않다고 생각한다.

 

그러나 결국엔 위장전술이다. 사실은 페티야가 컴퓨터를 잠그기 위해서

 

디스크 수준의 암호화를 사용하고 있는 것이다.

 

이 때 이미 컴퓨터의 마스터 부트 영역이 끝장난 것이다.

 

그래서 컴퓨터를 끈다고 해도 소용이 없는 것이다.

 

 

일단 암호화가 끝나면 사용자는 전형적인 랜섬웨어의 판매 음색을 듣게 된다.

 

당신의 파일들은 암호화되었습니다. 그 데이터들을 다시 보기를 원하면 돈을 내십시오.

 

이 경우 하드 드라이브는 (OS를 포함해서) 정확한 해독문자를 입력할 때까지 접근이 불가능하다.

 

많은 독일 업체들이 페티야의 목표가 되었는데

 

그러나 요구하는 금액은 놀랄정도로 저렴한 데 단지 0.9 비트코인이다.(약 380달러쯤)

 

지불은 토르의 비밀 서비스로 이루어지는데 그러고 나서야 필요한 해독문자를 보내준다.

 

 

이 랜섬웨어의 동작방법은 몇가지 점에 있어서 특별나게 이상하다.

 

시스템이 불능화되면 사용자들이 드라이브로부터 데이터를 꺼내올 수 있는 기회가 없다.

 

컴퓨터의 원래 마스터 부트 영역이 또한 암호화되기 때문에

 

해독문자 없이는 정상적인 방법으로는 복원하는 길이 없다.

 

많은 종류의 랜섬웨어는 무엇을 암호화할지

 

보통은 사용자의 개인적인 디렉토리로 가서 파일을 고르고 선택한다.

 

그러나 하드 드라이브의 다른 곳에 중요한 파일이 있을 수도 있다.

 

그 점이 페티야에겐 문제가 안되는데 페티야는 전체 디스크를 잠가버리기 때문이다.

 

 

좋은 소식이 있는데 페티야는 조용히 자신을 설치할 수 없다는 점이다.

 

부트영역에 변화를 만들기 때문에 윈도우즈는 팝업창을 띄워 보안 경고를 한다는 것이다.

 

페티야가 컴퓨터를 제어할 수 있으려면 사용자가 클릭을 해주어야 한다.

 

사람들은 여전히 클릭을 하겠지만

 

적어도 당신만은 너무 늦기 전에 페티야를 멈출 수 있는 기회가 주어진다.

?

  1. notice

    컴퓨터 뉴스 게시판에 대해서

    아직 초창기라 하드웨어 뉴스랑 소프트웨어 뉴스만 따로 분류해서 만들었습니다. 그리고 사용기도 추가하였습니다.
    Date2016.02.14 Bybumdolee Reply0 Views696 file
    read more
  2. [토막뉴스]윈도우즈 10에 게임모드가 생긴다.

    2017년 봄에 윈도우즈 10 Creator's Update를 통해 게임모드라는 것이 생긴다고 합니다. 현재 윈도우즈 빌드 14997에서는 지금 동작하고 있지는 않지만 곧 insider들이 사용가능한 게임 모드가 있다고 합니다. 게임모드라는 것은 게임을 할때 다른 프로그...
    Date2017.01.06 Category소프트웨어 뉴스 Bybumdolee Reply0 Views401 file
    Read More
  3. 높은 심각도의 ‘Dirty COW’라는 리눅스 커널 문제점을 해결할 안드로이드 패치가 적어도 한 달 동안은 지체될 것이다.

    구글은 안드로이드의 취약점을 고칠 모든 최근의 패치를 기술한 11월 보안 뉴스를 발표했다. 그러나 중요한 패치가 빠진 것 같다. 소위 ‘더러운 COW’라 불리는 리눅스 커널 취약점은 커널 버전 2.6.22. 또는 보다 신형 버전을 사용하는 모든 리눅...
    Date2016.11.10 Category소프트웨어 뉴스 Bybumdolee Reply0 Views496 file
    Read More
  4. 킥애스토렌트 도메인이 압류되고 소유주는 체포되다.

    저작권 침해와의 전투를 지속적으로 벌인 결과로 미국은 유명한 토렌트 사이트인 킥애스토렌트가 소유한 도메인 네임을 압류했다. 이 사이트의 소유주로 알려진 아르템 바울린은 폴란드에서 구금되어 있으며 미국이 그를 송환하기위해 시도하는 동안 당국이 ...
    Date2016.07.23 Category소프트웨어 뉴스 Bybumdolee Reply2 Views2379 file
    Read More
  5. (소문)하프라이프 3 출시 시간 뉴스: 밸브는 가상현실 게임을 출시할지도 모른다?

    많은 팬들이 여전히 밸브사가 하프라이프3의 출시를 발표하기를 기다리고 있다. 10년도 더 된 시리즈의 마지막 게임이래로 게임 플레이어들은 밸브사가 과연 새로운 하프라이프 게임을 내놓을 것인가에 대해 굉장히 궁금해하고 있다. 새로운 추측은 세 번째 ...
    Date2016.07.15 Category소프트웨어 뉴스 Bybumdolee Reply0 Views1126 file
    Read More
  6. [간단한 루머]최신의 엔비디아 그래픽 카드의 드라이버가 GPU를 망가뜨린다.

        엔비디아의 최신 드라이버 배포 364.72가 많은 문제점을 갖고 있고   심지어는 GPU를 망가뜨리고 있다고 한다.   이 문제에 대한 보고가 지포스 포럼 전체에 올라오고 있고 다른 포럼에도 올라오고 있다.   당신이 엔비디아 그래픽 카드를 갖고 있다면 이...
    Date2016.04.11 Category소프트웨어 뉴스 Bybumdolee Reply0 Views908 file
    Read More
  7. 새로운 랜섬웨어는 당신의 컴퓨터를 인질로 삼기위해 디스크 수준의 암호화를 이용한다

    암호화는 감시하는 눈으로부터 당신의 사적인 통신을 보호하기 위해, 은행거래의 안전을 지키기 위해 그리고 다른 많은 중요한 일을 위해 사용될 수 있다. 그러나 또한 랜섬웨어라고 불리는 급증하는 멀웨어의 공통된 형태의 열쇠이기도 하다. 컴퓨터가 우연...
    Date2016.03.31 Category소프트웨어 뉴스 Bybumdolee Reply0 Views404 file
    Read More
  8. 애플사가 이번에는 FBI가 어떻게 아이폰을 해킹했는지 공개해 줄 것을 원하다

    FBI는 애플이 지난 몇 달간 하기 싫어했던 일을 강요하였다. 그런데 지금은 상황이 거꾸로 되었다. FBI가 법적 요구를 취소하고 산 버나르디노 테러범의 스마트폰을 제 3자 회사를 이용해 해킹하는데 성공했다고 발표하자 애플사는 어떻게 해킹했는지 알고 싶...
    Date2016.03.31 Category소프트웨어 뉴스 Bybumdolee Reply0 Views361 file
    Read More
  9. 해커가 스팀에 ‘Watch Paint Dry’라는 게임을 올리다

    맨체스터 기반의 프로그래머이며 정보보안 전문가인 루비 닐론이 밸브의 허가도 없이 ‘Watch Paint Dry’라는 이름의 게임을 배포했다. 루비는 그가 발견한 보안 구멍을 이용해 스팀에서 게임이 승인받고 배포되는 정상적 절차를 우회했다. 프로그...
    Date2016.03.30 Category소프트웨어 뉴스 Bybumdolee Reply0 Views627 file
    Read More
  10. 유니티 엔진 아담 데모가 입이 떡벌어지는 사실성과 1440p에서 실시간으로 실행할수 있다고 한다

    유니티에 있는 한 친구가 GDC 2016에서 이번주에 유니티 5.3.4 안정적 버전의 게임엔진과 더불어 유니티 5.4 베타버젼을 배포했다고 밝혔다. 유니티는 유니티 5.4를 공개 베타로 배포하여 실력있는 사용자들이 피드백을 보내 미래의 배포에서 모든 이를 위해 ...
    Date2016.03.19 Category소프트웨어 뉴스 Bybumdolee Reply0 Views1100 file
    Read More
  11. 알파고와 이세돌 9단이 바둑판위에서 싸움을 벌인다

    알파고는 구글의 딥마인드가 만든 바둑프로그램이다. 19X19 바둑판에서 접어두는 수없이 프로 바둑기사를 이긴 최초의 컴퓨터 프로그램이다. 우리나라의 이세돌 9단과 5판의 게임을 두는데 서울 포시즌스 호텔에서 2016년 3월 9,10,12,13,15일에 비디오스트림...
    Date2016.03.06 Category소프트웨어 뉴스 Bybumdolee Reply0 Views110 file
    Read More
  12. VULKAN 드디어 세상의 바깥에 드러내다.

    크로노스사는 2016년 2월 16일에 그들의 역작인 VULKAN API를 공개했다. 무려 18개월의 기간을 들인 것이다. VULKAN API는 3D 프로그램에서 GPU와 CPU의 자원이 낭비되는 것을 막고 보다 빠른 저수준의 프로그래밍이 가능하여 게임속도 향상에 도움이 된다. A...
    Date2016.02.17 Category소프트웨어 뉴스 Bybumdolee Reply0 Views101 file
    Read More
Board Pagination Prev 1 Next
/ 1