홈으로...

랜섬웨어 피해자들, 복구업체 과도한 수수료 요구에 ‘골머리’

  • LV 14 아들래미
  • 비추천 0
  • 추천 16
  • 조회 7133
  • 보안
  • 2018.05.24 17:02

‘센터’·‘위원회’ 명칭 사용해 이용자 현혹, 50% 수수로 받아… 전문가들 “예방이 최선”

 

 

올해 초 국내에서 등장한 ‘갠드크랩(GandCran)’ 랜섬웨어가 여전히 무차별 유포되고 있다.

 

피해자들은 데이터 복구를 위해 복구업체를 찾았지만, 이를 빌미로 과도한 수수료를 요구하는 경우가 많아 문제가 되고 있다.

 
 

 

 

랜섬웨어 피해자들이 복구업체의 과도한 수수료 요구로 피해가 골머리를 앓고 있다.

[Max Pixel/CC0 Public Domain]

18일 보안업계는 갠드크랩 랜섬웨어가 등장한 이후 빠르게 변종을 만들어 내 피해자를 양산하고 있다고 설명했다.

 

랜섬웨어 유포자는 악성코드가 담긴 이메일을 통해 이용자의 PC를 공격하며, 파일 복구를 대가로 가상화폐를 요구하고 있다.

 

초반에는 이미지 도용에 항의하는 메일로 꾸며 발송됐으며, 이후에는 채용사이트에 공고를 올린 회사들을 상대로 입사지원서로 위장한 메일을 유포했다. 그리고 최근에는 유명 택배 회사를 사칭한 메일로 변모했다.

 

유포자가 데이터를 복구하는 대가로 요구하는 비용은 60만원에서 최고 200만원에 달했으며, 이틀이 지나면 요구액은 두 배로 올랐다.



 

 

한진택배로 위장한 갠드크랩 렌섬웨어 이메일 [이스트시큐리티 제공]

갠드크랩의 피해자가 늘어나자 데이터 복구업체들은 대목을 맞은 셈이 됐다. 상당수 업체들은 ‘갠드크랩 랜섬웨어 복구법’이라는 홍보를 활발히 하고 있었다.

 

하지만 이 복구업체의 대부분은 해커와 거래를 대행해주는 업체이며, 자체적으로 데이터를 복구해주는 업체는 거의 없다고 봐도 무방하다. 실제로 해커에게 암호화된 파일을 풀 암호, 즉 키(Key)를 받아 복구해주는 방식인 것.

 

아울러 사설 복구업체들은 ‘센터’나 ‘위원회’, ‘연구소’ 같은 명칭을 사용해 피해자들을 현혹하고 있었다. 인터넷에 ‘랜섬웨어’라고 검색하기만 해도 이러한 명칭을 내세운 업체들이 줄이어 나온다.

 


 

 

갠드크랩 랜섬웨어는 현재 지속해서 변종이 제작되고 있다. 랜섬웨어 특성상 감염되면 복구가 어려운 만큼 각별한 주의가 요구된다. [Max Pixel/CC0 Public Domain]

일부 복구업체들은 50%에 달하는 수수료를 요구하거나, 데이터 복구 전 선입금을 요구하고 있었다.

 

해커에게 요구받은 금액이 65만원이라면, 선입금과 수수료를 포함해 90만원을 요구하는 것이다.

 

여기서 문제는 복구업체가 해커에게 주는 비용이 피해자에게 고지한 비용보다 적을 수 있다는 점이다.

 

실제로 갠드크랩 랜섬웨어 유포자는 복구업체가 요청할 경우, 복구비 일부를 할인해주는 것으로 알려졌다.

 

해커에게는 복구업체가 일종의 ‘고객’인 만큼, 할인을 제공하겠다는 얘기다.

 

이와 관련해 보안업계 관계자는 “가령 해커가 피해자에게 60만원을 요구했다면, 데이터 복구업체는 이보다 적은 40~50만원만 받는다”며 “복구업체 입장에서는 그만큼 추가 이익을 얻는 셈이지만 피해자에게 이런 사실을 거의 알리지 않는다”라고 설명했다.

 
 

 

이달 초 입사지원서로 위장된 랜섬웨어 이메일. 마침표를 사용하지 않는 특징을 보이고 있다. [이스트시큐리티 제공]

갠드크랩 랜섬웨어는 유창한 한글을 사용해 인사 담당자, 택배 고객 등 타깃에 메일을 집중적으로 발송하고, 문장에 마침표를 잘 사용하지 않는다는 특징을 가졌다.

 

보안업계는 지난 2016년 말부터 국내 주요 기관과 기업에 비너스로커(VenusLocker) 랜섬웨어를 유포한 조직이 갠드크랩을 유포하는 것이라 추정 중이다.

 

전문가들은 랜섬웨어의 특성상 일단 감염되면 해커에게 돈을 주지 않고는 복구가 힘들다고 말하고 있다.

 

이에 PC 이용 시 각별한 주의가 요구된다.

 

이용자들은 피해를 막기 위해 윈도 등 사용 중인 운영체제(OS)와 보안 솔루션을 최신 버전으로 업데이트하고, 출처가 불분명한 메일이나 링크는 실행하지 않아야 한다.

 

특히 첨부파일을 열기 전에는 이중 확장명을 가졌는지 꼭 확인하는 단계가 필요하다.  

추천 16 비추천 0

트위터 페이스북 다음요즘 싸이공감 구글 북마크 네이버 북마크
LV 1 민지민지은
나는 Bitwar Data Recovery를 통해 데이터를 회복 해 손실을 줄 일 수 있다고 생각 한다.
컴퓨터 게시판 게시물 목록
번호 분류 제   목 이름 날짜 조회
1270 소프트웨어 운영체제 엑스피에서 윈도우7 변경 후 D드라이브 없어짐. (3) LV 4 가자12345 02.07 7251
1269 노트북 60만원대 노트북 사면 몇년간 원활히 쓸 수 있나요? 게임은 안해요~ (5) LV 1 페이퍼맨 07.17 7237
1268 기타 다운이 안되네요 혹시 도움을 좀 얻을 수 있을까요? (3) LV 2 봉봉쌕썍 02.08 7236
1267 하드웨어 그래픽카드 교체와 램 호환성에 관한 질문입니다.. (4) LV 2 호두메시 07.14 7231
1266 노트북 게임용 노트북 추천좀 ~~~ (2) LV 1 장어구이좋… 08.18 7228
1265 기타 컴퓨터 살때 문제가 있었던거같아요 .. (1) LV 2 ekdckssja3 11.26 7214
1264 노트북 노트북이나 테블릿 추천 부탁드립니다 (3) LV 3 블루크로스 02.12 7212
1263 노트북 게임용 노트북 (6) LV 1 봉춘 10.05 7210
1262 소프트웨어 한국어로된 perl 프로그렘 기초 책좀 올려주세요. (1) LV 2 Justinpark 04.14 7210
1261 노트북 맥북프로 윈도우 부팅이상... (2) LV 1 쓰레빠뗶뗶 10.01 7209
1260 소프트웨어 윈도우 10 설치 거부 관련 딩쇼님 보세요 (2) LV 2 천사양™ 11.28 7198
1259 노트북 노트북 추천 (3) LV 1 쟈니오스프 07.04 7187
1258 소프트웨어 토랜토 오류 LV 2 독수리108 01.13 7184
1257 노트북 노트북 발열 문제 어떻게 해결하나요. (5) LV 1 hayasi 06.27 7182
1256 노트북 노트북은 휴대폰 처럼 케이스 같은거 없나요? (8) LV 1 원정남 08.13 7180
1255 노트북 [질문] 노트북 고수분들께 도움을 요청드리옵니다. (2) LV 4 공포영화보… 01.15 7170
1254 인터넷 공유기 설정 문의드려요 (3) LV 3 조호 04.06 7169
1253 하드웨어 컴퓨터 사양 관련 문의 (3) LV 5 seraphiclure 07.23 7157
1252 하드웨어 하드디스크 속도 문의 (1) LV 1 아무나개 07.16 7151
1251 인터넷 컴퓨터가느려요 (7) LV 1 fasdasd 10.06 7146
1250 기타 mp3파일변환도웅좀주세요 (1) LV 1 650610 11.04 7140
1249 보안 랜섬웨어 피해자들, 복구업체 과도한 수수료 요구에 ‘골머리’ (1) LV 14 아들래미 05.24 7134
1248 노트북 윈도우7 OS 기종 최적화나 바이러스 프로그램 추천요망합니다. (1) LV 1 도백 07.08 7132
1247 노트북 삼성이랑 애플 중 고민중이예요 (1) LV 1 네오주닝 10.17 7114
1246 노트북 서피스 3 vs. 경량 노트북 여러분의 선택은요? (1) LV 1 단테단테단… 07.05 7107
1245 하드웨어 다른게 아니구요.데스크탑 전원을 자주 껏다 켰다해도 상관없나요? (1) LV 6 바람과물 08.02 7099
1244 소프트웨어 한컴 오피스를 받았는데요, 실행이 안되네요..ㅠㅠ (1) LV 1 키디키디 04.10 7093
1243 소프트웨어 하드디스크 망치로뿌신거 복구가능? (9) LV 1 길가메시 12.12 7091
1242 소프트웨어 윈도우 7을 쓰는데 (3) LV 2 샘의근원 09.06 7083
1241 노트북 인터넷 전용으로 사용할 가성비 좋은 노트북 추천부탁합니다. (6) LV 1 ztoa 06.13 7077
광고 · 제휴 문의는 이메일로 연락 바랍니다.  [email protected]   운영참여·제안 | 개인정보취급방침
Copyright © www.uuoobe.com All Rights Reserved.