lazarusholic

Everyday is lazarus.dayβ

가상화폐 모네로(XMR) 채굴기능의 한국 맞춤형 표적공격 증가

2018-01-15, ESTSecurity
http://blog.alyac.co.kr/1490
#Cryptocurrency

Contents

가상화폐 모네로(XMR) 채굴기능의 한국 맞춤형 표적공격 증가
안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다.
2016년 12월 부터 한국에 다수 유포된 '비너스 락커(Venus Locker)' 랜섬웨어 공격자는 2017년 11월 말부터 가상화폐 모네로(Monero/XMR) 채굴 기능의 악성 파일을 지속적으로 유포하고 있습니다.
▶ [주의] 가상화폐 채굴 공격으로 귀환한 비너스락커 랜섬웨어 제작자
▶ 국가 기관 및 기업 대상으로 랜섬웨어 다량 유포돼… 관계자 주의 필요
▶ 확장자 숨겨 악성파일 열어보게 만드는 메일 유포… 고소장, 방 예약 문의 등으로 위장해 랜섬웨어 감염
▶ 교육 일정표 위장한 ‘한국 맞춤형’ 비너스락커 랜섬웨어 변종 국내 유포 중!
▶ ‘이젠 유명 단체 사칭에 한국어 상담까지’… 한국 맞춤형 랜섬웨어 피해 확산 중
▶ 쇼핑몰에서 유출된 ‘고객 개인정보 리스트’ 사칭한 변종 랜섬웨어 유포 중
▶ 10분의 1수준, 저렴한 암호 해독 비용 요구하는 '박리다매'형 랜섬웨어 유포 중!
▶ 글로벌 특송업체 ‘페덱스’ 배송팀을 사칭한 ‘오토크립터’ 한국형 랜섬웨어 확산!
특히, 공격자는 유창한 한국어 기반의 스피어피싱(Spear Phishing) 공격 기법을 쓰고 있습니다.
최근에는 한국의 특정 의료시설 웹 사이트에 공개된 간호사 채용 문의 메일로 공격을 수행하고 있는 특징이 있습니다.
[그림 1] 특정 병원 구직 및 지원서로 위장한 …