소셜 미디어를 통해 공격하는 Locky 랜섬웨어
Locky 랜섬웨어는 등장 이후 가장 강력한 랜섬웨어 계열 중 하나로 꼽혀 왔습니다. 랜섬웨어 제작자들은 더 많은 피해를 확산시키기 위해 지속적으로 새로운 변종을 만들어 내고 있습니다.
특히 사이버 범죄자들은 'ImageGate' 랜섬웨어를 이용해 페이스북과 링크드인 같은 소셜 미디어 플랫폼에서 잠복하며 사용자들을 노리고 있습니다. IT 전문 매체 Ars Technica는 "두 소셜 네트워크의 보안 취약점으로 인해 악성 코드가 담긴 이미지 파일이 사용자의 컴퓨터에 스스로 다운로드될 수 있으며, 다운로드된 파일에 접근한 사용자는 악성 코드가 'Locky' 랜섬웨어를 자신의 컴퓨터에 설치하게 된다"고 보도했습니다.
악성 이미지 파일의 작동 방식
악성 이미지 파일은 SVG, JS, HTA처럼 평소와 다른 확장자를 가지고 있습니다. 이 파일을 클릭하면 이미지 대신 별도의 Windows 창이 열리고, 이를 통해 Locky 랜섬웨어가 설치되어 시스템 내 모든 파일을 암호화합니다.
Ars Technica가 보안 기업 Check Point를 인용해 전한 내용에 따르면, "공격자들은 이미지 파일에 악성 코드를 삽입하고 이를 소셜 미디어 웹사이트에 성공적으로 업로드하는 새로운 기술을 개발했다. 공격자들은 소셜 미디어 인프라의 설정 오류를 악용해 피해자들이 이미지 파일을 강제로 다운로드하도록 유도하며, 사용자가 다운로드한 파일을 클릭하는 순간 기기가 감염된다"고 설명했습니다.
더 많은 사람들이 소셜 네트워킹 사이트에서 시간을 보내면서 해커들은 이러한 플랫폼에 침투할 방법을 찾는 데 주력하고 있습니다. 사이버 범죄자들은 이런 사이트들이 대개 '화이트리스트'에 등록되어 있다는 점을 잘 알고 있으며, 이 때문에 소셜 미디어를 악성 활동의 거점으로 활용할 새로운 기법을 끊임없이 연구하고 있는 것입니다.
Locky 랜섬웨어의 감염 특징
Locky 랜섬웨어는 파일을 암호화한 후 확장자를 16자리 고유 숫자와 '.locky'로 변경하는 것이 특징입니다. 과거에는 Word 문서에 숨겨진 악성 매크로와 스팸 이메일을 통해 컴퓨터를 감염시켰지만, 이제는 별도의 수단 없이도 악성 이미지 파일만으로 감염을 일으킬 수 있습니다. 현재 해당 랜섬웨어는 약 365달러의 몸값을 요구하고 있습니다.
따라서 사용자들은 수상한 이미지 파일을 절대 클릭하지 않아야 합니다. 단 한 번의 클릭만으로도 Locky가 자동으로 다운로드 및 설치되어 사용자는 자신의 파일에 접근하지 못하게 됩니다. Check Point는 설령 이미지를 클릭해 브라우저가 파일 다운로드를 시작했더라도 해당 파일을 열지 말 것을 당부했습니다.
랜섬웨어 예방 수칙
랜섬웨어에 감염된 후 대응하는 것은 거의 불가능하기 때문에, 사전에 예방 조치를 취하는 것이 무엇보다 중요합니다. 보안 업계는 모든 데이터를 강력하게 백업하고 정품 안티바이러스 또는 안티멀웨어 도구를 사용할 것을 권장합니다. 또한 시스템에서 실행 중인 모든 프로그램과 소프트웨어를 정기적으로 업데이트해야 합니다. 이를 통해 설치된 소프트웨어의 취약점을 노리는 랜섬웨어의 침투 경로를 차단할 수 있습니다.
파일을 안전하게 백업하려면 클라우드 스토리지 솔루션을 활용하는 것이 좋으며, 그중에서도 Right Backup을 추천합니다. Right Backup은 데이터를 클라우드에 안전하게 저장해 백업할 수 있도록 도와주며, 파일 업로드 시 256비트 AES 방식으로 암호화해 철저한 보안을 제공합니다. 또한 클라우드 계정을 통해 언제 어디서나 데이터에 접근할 수 있어 필요할 때마다 파일을 원활하게 복원하고 전송할 수 있습니다.
랜섬웨어가 소중한 데이터를 빼앗기 전에, 지금 바로 백업하세요!