윈도 바로가기 파일 형태 신종 랜섬웨어 주의

윈도 바로가기 파일 형태 신종 랜섬웨어 주의

입력 2016-07-20 10:35
수정 2016-07-20 10:35
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
보안업체 하우리는 윈도 바로가기 파일을 이용한 신종 랜섬웨어(중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 악성코드)가 발견됐다고 20일 밝혔다.

이 랜섬웨어는 문서 아이콘으로 위장한 윈도 바로가기(LNK) 파일로, 스팸 메일에 첨부돼 유포되고 있다.

사용자가 메일을 클릭하면 PC에 악성 자바스크립트(JS) 파일을 생성해 워드파일(DOCX)과 랜섬웨어(EXE)를 실행한다. 하지만 사용자에게는 정상 문서파일을 보여줘 감염 사실을 숨긴다.

하우리 이경민 주임연구원은 “기존 랜섬웨어는 악성 스크립트(.js, .vbs, .wsf 등)나 악성 매크로가 삽입된 문서파일을 이용했지만, 이번에는 윈도 프로그램의 빠른 실행을 도와주는 바로가기 파일을 이용했다”며 “공격자들이 다양한 방법을 사용하며 진화하고 있다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
가수 유승준의 한국비자발급 허용에 대한 당신의 생각은?
가수 유승준이 한국 입국비자 발급을 거부한 처분을 취소해 달라며 낸 세 번째 소송에서도 승소했다. 다만 이전처럼 주로스앤젤레스(LA) 총영사관이 법원 판단을 따르지 않고 비자 발급을 거부할 경우 한국 입국은 여전히 어려울 수 있다. 유승준의 한국입국에 대한 당신의 생각은?
1. 허용해선 안된다
2. 이젠 허용해도 된다
3. 관심없다.
광고삭제
광고삭제
위로