KoreaWho
KoreaWho
기업과산업  바이오·제약

유럽과 러시아 강타한 랜섬웨어 '페티야' 한국 상륙

이법기 기자 lawgi@businesspost.co.kr 2017-06-28 18:17:41
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


유럽과 러시아를 강타한 랜섬웨어 ‘페티야’가 국내에도 유포되고 있다.

28일 보안업계에 따르면 페티야(PETYA)가 해외를 넘어 한국에서도 확산되고 있다.

  유럽과 러시아 강타한 랜섬웨어 '페티야' 한국 상륙  
▲ 랜섬웨어 '페티야'에 감염돼 작동이 중단된 PC화면.
페티야는 컴퓨터를 감염시켜 데이터 파일을 암호화하고 돈을 요구하는 랜섬웨어의 한 종류다.

페티야는 인터넷 커뮤니티인 SLR클럽 게시판에 피해사례가 올라오면서 한국 유입이 확인됐다.

페티야는 윈도우 운영체제의 취약점을 파고들어 감염시킨 뒤 300달러(34만 원)상당의 비트코인을 요구한다.

페티야는 5월 전 세계에 큰 피해를 입힌 ‘워너크라이’와 공격방식이 유사하고 더욱 강력해 제2의 워너크라이 사태가 우려된다.

페티야는 저장된 파일을 개별적으로 암호화시켰던 기존 랜섬웨어보다 진화해 저장된 파일과 디렉토리 정보를 담고있는 마스터파일테이블(MFT)을 감염시킨다.

국내 보안업체 이스트시큐리티는 “페티야는 스스로 네트워크의 취약점을 찾아 전파하기 때문에 감염속도가 빠르다”고 설명했다.

한국인터넷진흥원(KISA)은 현재 페티야 악성코드 샘플과 램섬웨어 변종 등의 정보를 보안업체와 공유하고 있다.

전문 보안업체인 안랩 관계자는 “피해를 최소화하려면 백신을 최신으로 업데이트하고 시스템 정밀검사와 실시간감시 기능을 켜두는 것이 좋다”며 “기본 보안수칙을 지키는 것이 핵심”이라고 말했다. [비즈니스포스트 이법기 기자]

최신기사

권한대행 한덕수 국회의장 우원식 예방, "정부 국회와 합심해 위기 극복"
헌재 탄핵심판 심리 절차 준비, 16일 윤석열에게 답변서 제출 요청
한동훈 16일 오전 기자회견 열기로, '대표 사퇴 의사 밝힐 듯'
권성동 이재명의 '국정안정협의체' 제안 거부, "국힘 여전히 여당" "당정협의로 운영"
고려아연 금감원에 진정서, "MBK파트너스 비밀유지계약 위반 조사 필요"
한국은행 "'계엄사태' 이후 실물경제 위축 조짐, 장기화 되면 모든 수단 동원"
SK하이닉스 HBM 생산능력 확대, 청주공장에 D램 인력 추가 배치
탄핵 격랑에도 '대왕고래' 시추 시작, 석유공사 첫 결과 내년 상반기 나올 듯
권한대행 한덕수 대통령비서실장 정진석 만나, "모든 정부 조직은 권한대행 지원 체제로"
서울 '악성 미분양' 3년 만에 최대, 청약 경쟁률은 3년 만에 최고치로 '양극화'
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.