1,202 2017-12-28
개요
‘매트릭스’의 후속 랜섬웨어 ‘헤르메스(HERMES)’가 웹을 통해 국내에 유포되고 있습니다.
|
감염 피해 예상
· PC 內 파일 암호화 (5700여 개의 확장자 파일을 암호화 할 수 있어 사실상 일반 사용자의 PC 내 모든 파일 암호화 될 가능성 높음) · ‘VMware’ / ‘VirtualBox’ 등 가상 PC용 파일 암호화 가능 (가상화 서버를 사용하는 기업의 서버까지 피해규모 확산 위험) · 가상 화폐 지갑 감염 가능 (가상 화폐 감염 으로 인한 천문학적 피해 금액 발생 가능) |
동작방식
· 웹서핑 도중 특정 사이트를 방문 유포 ▶ '선다운(Sundown) 익스플로잇 킷' 통해 유포 |
감염 알림
▶ 출처: IT-HELP (2017.12.28)
Sha-256(Hash) 정보
대응 방안
해당 랜섬웨어인 헤르메스는 웹 페이지 방문만으로 감염이 될 수 있습니다.
|
관련 자료