홈으로...

랜섬웨어 무차별 유포…복구업체 폭리에 두 번 우는 피해자

  • LV 14 아들래미
  • 비추천 0
  • 추천 12
  • 조회 6749
  • 보안
  • 2018.05.24 16:46

50% 수수료 요구…'센터' '위원회' 명칭 사용해 이용자 현혹

일부 업체는 해커에게 할인받기도…"예방이 최선"  

 



 

 

 


'갠드크랩'(GandCran) 랜섬웨어가 이메일을 통해 무차별 유포되면서 피해가 속출하고 있다.

데이터 복구를 위해 울며 겨자 먹기로 사설 데이터 복구업체를 찾는 피해자들이 늘고 있지만, 과도한 수수료를 요구하는 경우가 많아 피해를 더욱 키운다.

18일 보안업계에 따르면 갠드크랩 랜섬웨어는 올 초 본격적으로 국내에 등장한 이후 발 빠르게 변종을 만들며 피해자를 양산하고 있다.

이 랜섬웨어는 PC 내 파일을 암호화한 뒤 이를 복구하는 대가로 가상화폐를 요구한다.

공격자는 이달 초까지 유명 채용 사이트에 채용 공고를 올린 회사들에 입사지원서를 위장한 이메일을 집중적으로 발송하다 최근에는 유명 택배 회사를 사칭한 메일을 유포하고 있다.

데이터를 복구하는 대가로 요구하는 비용은 60만원에서 최고 200만원에 달한다. 이틀이 지나면 요구액은 두 배로 뛴다. 

 



 

 

국내 유명 택배회사로 위장한 갠드크랩 랜섬웨어 이메일자료 이스트시큐리티

피해자가 급증하며 데이터 복구업체들은 대목을 맞았다. 복구업체라고 하지만 실제로는 해커와 거래를 대행해주는 업체가 대부분이다. 자체적으로 데이터를 복구해주는 업체는 거의 없다는 게 보안업계의 전언이다.

상당수 업체가 '갠드크랩 랜섬웨어 복구법'이라며 홍보에 열을 올리지만, 실제로는 해커에게 암호화된 파일을 풀 키(key)를 받아 복구해주는 방식이다.

일부 업체들은 50%에 달하는 수수료를 요구하거나 데이터를 복구하기 전 선입금을 요구하는 것으로 알려졌다. 해커에게 요구받은 금액이 600달러(한화 약 65만원)이라면 선입금과 수수료를 포함해 90만원을 요구하는 식이다.

문제는 복구업체가 해커에게 주는 비용이 피해자에게 고지한 비용보다 적을 수 있다는 점이다.

갠드크랩 랜섬웨어 유포자는 복구업체가 요청할 경우 복구비 일부를 할인해주는 것으로 알려졌다. 해커에게는 복구업체가 일종의 고객인 만큼 고객과 거래를 성사하기 위해 할인을 제공하는 것이다. 

 



 

 

갠드크랩 랜섬웨어 메시지

보안업계 관계자는 "가령 해커가 피해자에게 60만원을 요구했다면 데이터 복구업체에는 이보다 적은 40만∼50만원만 받는다"며 "복구업체 입장에서는 그만큼 추가 이익을 얻는 셈이지만 피해자에게 이런 사실을 거의 알리지 않는다"라고 말했다.

사설 복구업체이지만 '센터'나 '위원회' 같은 명칭을 사용해 피해자를 현혹하기도 한다. 실제 인터넷에는 랜섬웨어라고 검색하면 이러한 명칭을 내세운 업체들을 어렵지 않게 찾을 수 있다.

랜섬웨어에 일단 감염되면 해커에게 돈을 주지 않고는 복구가 힘든 만큼 전문가들은 예방이 최선이라고 강조한다.

피해를 막으려면 윈도 등 사용 중인 운영체제(OS)와 보안 솔루션을 최신 버전으로 업데이트하고, 출처가 불분명한 메일이나 링크는 실행하지 않는 게 좋다.

추천 12 비추천 0

트위터 페이스북 다음요즘 싸이공감 구글 북마크 네이버 북마크
LV 1 민지민지은
중 바이러스 가 데이터를 잃어 버리면Bitwar Data Recovery소프트웨어를 사용 해 볼 수 있다.나는 그것을 회복 한 적이 있다.http://kr.bitwar.net/
LV 1 abflug
안녕하세요! 다름이 아니라
약간 다른길로 가는것 같습니다만 tfreeca 토렌트 중에 애드웨어가 숨겨진 파일이 있어
다른분들의 피해를 막고자 고지를 합니다.
[아는 형님.E176.190420.720p-NEXT] 
파일에 강제적 프록시 변경을 시키는 애드웨어가 숨겨져 있어 갑자기 인터넷이 안되는 증상과 시스템이 멈추는 현상을
계속해서 해봤으나 마찬가지였습니다.
해결방법) 제어판=> 인터넷옵션=>Lan 설정에서 체크가 돼있을겁니다. 풀어주시고
ADW크리너 검색하시어 다운 받아 나머지 찌꺼기까지 삭제 하심이 좋을듯 싶습니다. 감사합니다.
컴퓨터 게시판 게시물 목록
번호 분류 제   목 이름 날짜 조회
1330 인터넷 바이러스 검사가 안돼서 다운받을수 없습니다 LV 3 hanade 07.10 4911
1329 하드웨어 수냉 (4) LV 2 하드웨어 05.03 7812
1328 기타 외국에서 리니지2m &V4 다운받을수있는방법있나요? (1) LV 4 죤황제 12.29 5470
1327 기타 제가 아는 윈도우키 꿀팁 알려드려요~^^ (4) LV 2 이쁜아줌마 12.08 9089
1326 하드웨어 컴터가 잦은 꺼짐으로 새로 설치를 하는데요. (7) LV 7 바람과물 08.19 6909
1325 소프트웨어 업데이트를 강요하는데.. (5) LV 7 ★얼음기사… 01.18 7530
1324 보안 KISA "개인정보 위험도 높은 공공기관 가리겠다" LV 14 아들래미 10.02 5566
1323 기타 R@1n?? (2) LV 3 물찬 07.23 8816
1322 소프트웨어 컴터에 오류 메세지가 뜨는데 첨 보는 이름이라 생소 하네요. (1) LV 7 바람과물 07.07 7840
1321 보안 랜섬웨어 피해자들, 복구업체 과도한 수수료 요구에 ‘골머리’ (1) LV 14 아들래미 05.24 7049
1320 보안 랜섬웨어 무차별 유포…복구업체 폭리에 두 번 우는 피해자 (2) LV 14 아들래미 05.24 6750
1319 기타 윈도우키를 최근 사용하기 시작함 (2) LV 3 아제이즐 04.05 8268
1318 기타 새로 토렌토를 깔았는데 안되요 ㅠ.,ㅠ (1) LV 3 동원오빠 04.02 7581
1317 하드웨어 gpu 업글관련하여.... (5) LV 2 know1234 03.25 7593
1316 하드웨어 고용량USB메모리의 자료도 조각모음이 필요합니까? (3) LV 6 오거리도사 03.06 7642
1315 소프트웨어 탐색기에 날개를 달자.. Clover V3.4.2 한글 지원 LV 5 단디하자 03.01 8046
1314 소프트웨어 Windows 10, 레드스톤4 Inside Preview 17110 배포됨 LV 5 단디하자 03.01 7610
1313 보안 구글의 해커, 비트토렌트 클라이언트에서 치명적 취약점 발견 (1) LV 5 단디하자 02.27 6738
1312 보안 uTorrent 클라이언트에서 여러개의 취약점들 발견! LV 5 단디하자 02.27 6808
1311 하드웨어 라이젠5 2400G_3Dmark 벤치마크 (3) LV 5 단디하자 02.24 7434
1310 하드웨어 AMD 라이젠 APU 레이븐 릿지 나왔네요 LV 5 단디하자 02.24 6748
1309 인터넷 '공짜 항공권 드립니다' 클릭했더니…피싱 사기 LV 5 단디하자 02.13 5753
1308 인터넷 [피싱 사기 주의 SBS뉴스] 개인신상정보 털어가는 신종 피싱사기 수법. (2) LV 5 단디하자 02.13 7376
1307 기타 곰플레이어 속도 조절시 음성변화 LV 2 쉬식샥 02.13 6286
1306 기타 외국영화 다운로드 후 한글자막 (2) LV 2 시퍼렁벌레 02.04 8003
1305 소프트웨어 윈도7·8.1로 최신 MS오피스 못 쓴다.. (2) LV 5 단디하자 02.04 6170
1304 소프트웨어 토랜토 오류 LV 2 독수리108 01.13 7096
1303 인터넷 크롬이 최신버전이 아닙니다 LV 2 배경V 01.09 5845
1302 인터넷 지정된경로 LV 3 셀루스 01.07 5184
1301 기타 [게임설정] CPU의 스레드 조정? 이게 무슨 뜻인지 아시는 분 설명 좀... LV 3 찌개한그릇 12.30 5907
광고 · 제휴 문의는 이메일로 연락 바랍니다.  [email protected]   운영참여·제안 | 개인정보취급방침
Copyright © www.uuoobe.com All Rights Reserved.