본문 바로가기

News

WannaCry 랜섬웨어란?

2017년 5월 한국을 더불어 전세계를 강타한 WannaCry 랜섬웨어란 무엇인가? 에 대해

알아보도록 하겠습니다.

자세한 내용은 참고문헌을 참고해주세요!!


1. WannaCry 랜섬웨어란?


워너크라이(WannaCry) 또는 워너크립트(WannaCrypt), WanaCrypt0r 2.0는 2017년 5월 12일부터 등장한 랜섬웨어 멀웨어 툴입니다. 

2017년 5월 12일부터 대규모 사이버 공격을 통해 널리 배포되었으며, 전세계 99개국의 컴퓨터 12만대 이상을 감염시켰으며 감염된 컴퓨터로는 20개의 언어로 비트코인을 지급하면 풀어주겠다는 메시지를 띄웠습니다. (현재는 감염된 컴퓨터수가 더 증가하는 중)

워너크라이 사이버 공격으로 스페인의 텔레포니카와 영국의 국민 건강 서비스(NHS), 페덱스, 도이체반 등의 대기업이 피해를 보았고 이와 동시에 다른 99개국에서도 수많은 컴퓨터가 공격 대상이 되었다고 보도되었다고 합니다.

러시아 내무부, 러시아 방위부, 러시아 통신사 메가폰 역시 감염 피해를 보았으며 대략 23만대의 컴퓨터가 이 랜섬웨어에 감염되어 피해를 입은 것으로 추정됩니다.

이러한 공격의 규모 때문에 마이크로소프트는 윈도우 XP 이상의 오래된 미지원 운영 체제에 대한 업데이트를 제공하는 이례적 조치를 취하고 있습니다.


2. wannaCtyptor 랜섬웨어는 어떻게 파일을 암호하시킬까?


WannaCryptor 랜섬웨어는 AES-128 암호화를 사용하여 대상 파일을 암호화합니다.

WannaCryptor 랜섬웨어가 공격하는 동안 피해자의 컴퓨터에서 다음 파일 유형을 검색합니다.

.123, .3dm, .3ds, .3g2, .3gp, .602, .7z, .aes, .ai, .ARC, .asc, .asf, .asp, .avi, .backup, .bak, .bmp .cdm, .c, .cgm, .class, .cpp, .crt, .cs, .csr, .csv, .db, .dbf, .dch, .dif, .dip, .doc, .docb. docm, .docx, .dot, .dotm, .dotx, .dwg, .edb, .eml, .fla, .flv, .frm, .gif, .gpg, .gz, .hwp, .ibd, .jar, .java, .jpeg, .jpg, .js, .jsp, .key, .lay, .lay6, .ldf, .m3u, .m4u, .max, .mdb, .mdf, .mid, .mkv, .mml , .mov, .mp3, .mp4, .mpeg, .mpg, .msg, .myd, .myi, .n, .nef, .odb, .odg, .odp, .ods, .odt, .ost,. .tp, .ots, .ott, .p12, .PAQ, .pas, .pdf, .pem, .php, .pl, .png, .pot, .potm, .potx, .ppam, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .psd, .pst, .rar, .raw, .rb, .rtf, .sch, .sh, .sin, .slk, .sql, .sqlite3 , .sqlitedb, .stc, .std, .stw, .suo, .swf, .sxc, .sxd, .sxm, .sxw, .tar, .tarbz2, .tbk, .tgz, .tif, .tiff,. txt, .uop, .uot, .vb, .vdi, .vmdk, .vmx, .vob, .vsd, .vsdx, .wav, .wb2, .wk1, .wks, .wma, .wmv, .xlc, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .zip.

더불어 손상된 전자 메일 메시지를 통해 희생자에게 전송되는 위조 메시징 프로그램으로 배포됩니다. WannaCryptor 랜섬웨어가 희생자의 데이터를 암호화하면 각 파일 이름 끝에 '.wcry'라는 파일 확장명을 추가하여 암호화 된 파일을 식별합니다. 

또한 WannaCryptor 랜섬웨어는 영향을받는 파일의 섀도우 볼륨 복사본을 삭제하여 컴퓨터 사용자가 이 복구 방법을 사용하여 파일을 복구하지 못하게합니다. 

WanaCrypt0r 랜섬웨어는 감염된 컴퓨터의 바탕 화면 배경 이미지를 변경하여 몸값을 제공합니다. 

바탕 화면 이미지는 '! WannaCryptor! .bmp'라는 BMP 파일에 포함되며 피해자에 대한 다음 메시지를 표시합니다.

'Ooops, your important files are encrypted.
If you see this text, but don't see the "Wanna Decryptor" window, then your antivirus removed the decrypt software, or you deleted it from your computer.'

번역

'Ooops, 중요한 파일은 암호화되어 있습니다. 

이 텍스트가 표시되지만 "암호 해독기"창이 표시되지 않으면 바이러스 백신 소프트웨어가 해독 소프트웨어를 제거했거나 컴퓨터에서 삭제 한 것입니다. '


3. 암호화 시연 영상









4. 어떻게 대응해야 하는가??






참고 문헌


'News' 카테고리의 다른 글

알파고 소회, 인공지능 4가지 미래..  (0) 2018.03.05