CWN(CHANGE WITH NEWS) - 안랩 "랜섬웨어 유포 지속 증가…주의해야"

  • 맑음인제-2.4℃
  • 구름많음보령0.2℃
  • 맑음순천4.0℃
  • 박무흑산도4.9℃
  • 맑음창원7.0℃
  • 흐림해남5.5℃
  • 박무청주1.5℃
  • 맑음거창-5.3℃
  • 박무수원-1.7℃
  • 맑음남원-0.3℃
  • 맑음봉화-5.3℃
  • 맑음제천-3.8℃
  • 맑음합천-3.0℃
  • 맑음의령군-5.4℃
  • 맑음완도5.3℃
  • 맑음북창원4.2℃
  • 구름많음광주4.5℃
  • 맑음동해6.1℃
  • 흐림추풍령2.0℃
  • 맑음청송군-1.7℃
  • 흐림의성-3.7℃
  • 맑음부여-1.0℃
  • 흐림충주0.1℃
  • 맑음광양시4.6℃
  • 맑음거제2.9℃
  • 흐림정읍3.6℃
  • 맑음성산7.6℃
  • 흐림군산1.5℃
  • 흐림순창군0.4℃
  • 맑음대구3.4℃
  • 흐림고창3.8℃
  • 맑음속초4.5℃
  • 맑음산청5.4℃
  • 흐림진도군5.2℃
  • 박무북춘천-5.1℃
  • 흐림제주9.2℃
  • 흐림천안0.1℃
  • 박무안동0.2℃
  • 구름조금울릉도5.8℃
  • 맑음부산6.2℃
  • 연무울산5.2℃
  • 맑음울진1.5℃
  • 박무서울-2.1℃
  • 맑음밀양-3.1℃
  • 맑음영주2.7℃
  • 흐림부안3.6℃
  • 맑음북강릉1.8℃
  • 맑음문경2.7℃
  • 흐림금산2.0℃
  • 맑음춘천-4.8℃
  • 흐림원주0.4℃
  • 맑음정선군-1.6℃
  • 박무대전1.4℃
  • 흐림보은1.3℃
  • 맑음통영3.8℃
  • 맑음상주3.3℃
  • 박무전주2.9℃
  • 맑음철원-5.1℃
  • 흐림서산-0.3℃
  • 맑음북부산-1.3℃
  • 맑음영월-3.1℃
  • 맑음영천3.6℃
  • 맑음장흥-2.6℃
  • 연무여수7.3℃
  • 맑음장수-2.3℃
  • 맑음태백-1.6℃
  • 맑음강진군2.8℃
  • 맑음홍천-2.9℃
  • 맑음고흥3.4℃
  • 맑음동두천-3.3℃
  • 맑음서귀포8.0℃
  • 흐림서청주-0.1℃
  • 맑음함양군-0.3℃
  • 맑음양평-0.4℃
  • 흐림구미3.8℃
  • 맑음강릉5.1℃
  • 맑음김해시3.8℃
  • 맑음세종0.1℃
  • 구름많음백령도-3.6℃
  • 흐림고창군3.6℃
  • 맑음이천-1.7℃
  • 맑음경주시-2.3℃
  • 맑음고산9.5℃
  • 맑음영덕3.5℃
  • 맑음강화-4.5℃
  • 박무인천-2.9℃
  • 맑음남해1.9℃
  • 흐림임실0.5℃
  • 맑음보성군4.2℃
  • 맑음대관령-2.5℃
  • 맑음파주-5.6℃
  • 맑음포항3.8℃
  • 맑음양산시1.1℃
  • 맑음진주-4.2℃
  • 박무목포4.4℃
  • 박무홍성-0.9℃
  • 흐림영광군3.7℃
  • 2026.01.17 (토)

안랩 "랜섬웨어 유포 지속 증가…주의해야"

박병화 / 기사승인 : 2019-04-10 10:28:57
  • -
  • +
  • 인쇄

안랩(대표 권치중)은 2019년 1분기 랜섬웨어 동향을 발표했다고 10일 밝혔다.

안랩 분석 결과, 올 1분기 동안 신규 랜섬웨어 샘플 수집 건수가 전년 동기 대비 48% 증가했고 랜섬웨어 탐지 건수는 ‘갠드크랩 랜섬웨어(57%)’이 가장 많은 것으로 나타났다.

신규 랜섬웨어 샘플 전년 대비 48% 증가

안랩은 2019년 1분기에 총 34만여개의 신규 랜섬웨어 샘플(기존 랜섬웨어의 변종 포함)을 수집했다. 이는 전년 동기의 23만여개 대비 48%가량 증가한 수치며 직전분기(2018년 4분기) 대비로는 21% 감소했다. 올 1분기에 신규로 수집된 랜섬웨어 샘플 중에는 ‘갠드크랩(66%)’와 ‘워너크립터(27%)’가 전체의 93%를 차지했다. 갠드크랩은 직전분기(2018년 4분기) 2만2000건에서 이번 분기 11만1000건으로 400%, 워너크립터는 직전분기 2만건에서 이번 분기에는 4만5000건으로 117% 각각 증가했다.

갠드크랩, 탐지 건수 1위 랜섬웨어

올해 1분기 랜섬웨어 탐지 건수는 직전분기(2018년 4분기) 대비 84% 증가했다. ‘갠드크랩’이 전체 탐지건수의 57%를 차지하며 올해 1분기에 가장 많이 탐지된 랜섬웨어로 나타났다. 이어 ‘워너크라이(20%)’, ‘비너스락커(9%)’, ‘크립토락커(8%)’가 뒤를 이었다. 특히 ‘갠드크랩’ 계열 랜섬웨어는 직전 분기대비 탐지건수가 약 77% 증가해 국내에서 가장 활발하게 활동하는 랜섬웨어로 나타났다.

다양해진 유포방식

올 1분기 동안 랜섬웨어 유포 방식은 타깃 별로 더욱 다양해졌다. 관련 업무 담당자를 타깃으로 이력서, 구매송장, 경고장 등 문서파일 위장 랜섬웨어 유포 사례가 발견됐고, ‘보안 업데이트가 미흡한 사용자’를 노려 사용자 PC환경을 분석해 각종 취약점을 악용하는 랜섬웨어 유포 사례도 발견됐다. 특히 기업 서버 관리자 계정을 탈취한 후 조직 내 하위 시스템을 랜섬웨어에 감염시켜 기업에 치명적인 피해를 입힐 수 있는 유포 사례가 발견되기도 했다.

랜섬웨어 피해를 예방하기 위해서는 △출처가 불분명한 메일의 첨부파일 실행 자제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 버전 유지 및 보안 패치 적용 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

안랩은 랜섬웨어 유포가 지속적으로 증가한다는 것은 공격자가 랜섬웨어로 수익을 내고 있다는 의미라며 신규 랜섬웨어 제작 및 유포 방식 다양화로 랜섬웨어가 지속 유포될 가능성이 높은 만큼 개인사용자 및 조직의 각별한 주의가 필요하다고 밝혔다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue