2024.04.17 (수)

  • 맑음속초13.2℃
  • 황사6.6℃
  • 맑음철원7.3℃
  • 맑음동두천8.1℃
  • 맑음파주8.0℃
  • 맑음대관령1.6℃
  • 맑음춘천7.1℃
  • 맑음백령도8.4℃
  • 황사북강릉12.8℃
  • 맑음강릉13.7℃
  • 맑음동해12.3℃
  • 황사서울9.8℃
  • 안개인천7.9℃
  • 맑음원주9.0℃
  • 황사울릉도14.9℃
  • 황사수원8.2℃
  • 맑음영월7.4℃
  • 맑음충주8.1℃
  • 맑음서산7.5℃
  • 맑음울진11.6℃
  • 황사청주9.8℃
  • 황사대전9.2℃
  • 맑음추풍령8.8℃
  • 황사안동7.0℃
  • 맑음상주10.4℃
  • 황사포항13.0℃
  • 맑음군산8.6℃
  • 황사대구9.5℃
  • 황사전주10.1℃
  • 황사울산12.8℃
  • 구름조금창원12.1℃
  • 구름많음광주9.1℃
  • 황사부산14.0℃
  • 구름조금통영10.1℃
  • 박무목포8.5℃
  • 구름많음여수12.0℃
  • 황사흑산도8.8℃
  • 구름많음완도9.2℃
  • 구름많음고창8.6℃
  • 구름많음순천5.4℃
  • 안개홍성(예)7.7℃
  • 맑음8.5℃
  • 구름조금제주11.7℃
  • 구름조금고산12.4℃
  • 구름많음성산9.4℃
  • 구름조금서귀포13.4℃
  • 구름조금진주6.1℃
  • 맑음강화6.9℃
  • 맑음양평8.8℃
  • 맑음이천8.7℃
  • 맑음인제6.8℃
  • 맑음홍천8.2℃
  • 맑음태백3.3℃
  • 흐림정선군5.4℃
  • 맑음제천5.9℃
  • 맑음보은6.3℃
  • 맑음천안7.0℃
  • 맑음보령8.1℃
  • 맑음부여9.2℃
  • 맑음금산6.8℃
  • 흐림8.6℃
  • 구름조금부안9.2℃
  • 구름조금임실7.2℃
  • 구름많음정읍9.8℃
  • 구름조금남원5.9℃
  • 맑음장수3.0℃
  • 구름많음고창군9.3℃
  • 구름많음영광군9.0℃
  • 구름조금김해시11.4℃
  • 구름조금순창군6.9℃
  • 구름조금북창원10.7℃
  • 맑음양산시9.0℃
  • 구름많음보성군9.4℃
  • 구름많음강진군8.1℃
  • 구름많음장흥8.4℃
  • 구름많음해남8.6℃
  • 구름많음고흥6.3℃
  • 구름조금의령군5.2℃
  • 맑음함양군4.6℃
  • 구름많음광양시9.4℃
  • 구름많음진도군8.5℃
  • 맑음봉화5.6℃
  • 맑음영주7.0℃
  • 맑음문경11.0℃
  • 맑음청송군4.5℃
  • 맑음영덕12.2℃
  • 맑음의성6.1℃
  • 맑음구미8.6℃
  • 맑음영천7.4℃
  • 맑음경주시7.8℃
  • 맑음거창4.3℃
  • 맑음합천6.5℃
  • 맑음밀양7.5℃
  • 구름조금산청5.6℃
  • 구름조금거제9.5℃
  • 구름많음남해11.5℃
  • 맑음8.3℃
기상청 제공
안랩, 온라인 개학 관련 파일 다운로드 피싱 사이트에서 유포되는 랜섬웨어 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, 온라인 개학 관련 파일 다운로드 피싱 사이트에서 유포되는 랜섬웨어 주의 당부

안전한 원격수업을 위한 가이드 영상

 

 

안랩(대표 강석균)이 온라인 개학을 맞아 원격수업 관련 파일 다운로드를 위장한 피싱 사이트에서 블루크랩(BlueCrab) 랜섬웨어(이하,블루크랩 랜섬웨어)를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

공격자는 먼저 보안이 취약한 웹서버를 해킹해 자신이 만든 원격수업 관련 프로그램/파일 다운로드 위장 피싱 웹 페이지를 업로드했다. 이후 사용자가 원격 수업에 필요한 프로그램이나 파일을 찾기 위해 ‘구글 클래스룸(원격 수업 프로그램)’, ‘웹캠 드라이버(웹캠 동작 프로그램)’, ‘OO교육 교과서’, ‘OO오피스 교육기관용’, ‘OO폰트’ 등의 검색어를 입력하면 검색 사이트의 결과에 해당 피싱 사이트가 노출되도록 유도했다.

사용자가 피싱 사이트에 접속하면 파일 다운로드 링크를 사칭한 콘텐트가 나타난다. 만약 사용자가 무심코 내려받은 압축파일을 실행하면 블루크랩 랜섬웨어에 감염된다. 현재 안랩 V3 제품군은 해당 랜섬웨어를 진단 및 차단하고 있다.

이 같은 피해를 예방하기 위해서는 △수업 관련 파일 다운로드 시 반드시 공식 사이트 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 △중요 데이터는 별도 보관 장치에 백업 등의 보안수칙을 준수해야 한다.

안랩 분석팀 김동현 연구원은 “공격자는 랜섬웨어 감염 성공확률을 높이기 위해 사용자가 많이 찾는 이슈와 키워드를 랜섬웨어 유포에 활용한다”며 “원격수업을 위한 파일과 프로그램은 반드시 공식 페이지를 이용하여 다운로드받아야 한다”고 말했다.