랜섬웨어

리눅스를 노린 변종 '킬디스크' 랜섬웨어

1,288    2017-02-02


개요  

이제는 랜섬웨어가 윈도우 환경뿐만 아니라 리눅스 환경까지 랜섬웨어가 성행하고 있습니다. 

최근 리눅스 컴퓨터를 암호화 한 뒤 몸값을 요구하는 '킬디스크(KillDisk)'의 변종 랜섬웨어가 발견됨에 안내드리고자 합니다. 


킬디스크는 지난 2015년 12월 해킹그룹 중 하나인  ‘블랙 에너지’그룹이 우크라이나 전력망에 대한 성공적인 공격에 이용돼 명성을 얻은 파괴적인 악성코드이며 최근에는 우크라이나 금융부문을 대상으로 한 사이버 공격이 탐지되었습니다. 


따라서, 사전 예방을 위해 국내 공공기관 및 기업에 리눅스 서버에 보안에 각별한 주의를 당부드립니다. 

이에 따라 해당 랜섬웨어를 안내드리고자 합니다.



감염 증상 


▶ 출처:  EBN (2017.02.02)


· 리눅스 컴퓨터 암호화

· 리눅스 컴퓨터 OS 부팅 불가

▷ GRUB 부트로더에서 컴퓨터 암호화 안내 및 복호화 비용 222비트코인 (약 3억) 요구


* 암호 키를 저장하거나 전송하는 기능이 없어 몸값을 지불하더라도 파일 복구 불가 



대응 방안  

· 중요 문서 및 파일 정기적인 백업

· 리눅스 컴퓨터 보안 프로그램 설치 & 패치로 예방

· 정기적인 시스템 업데이트로 예방



관련 자료

랜섬웨어 소개 및 대응 방안



댓글 : 0