최근 몇 년간 다양한 STOP 랜섬웨어 변종들이 시장에 출시되었습니다. 그중 하나인 DJVU 랜섬웨어는 무료 소프트웨어 다운로드, 소프트웨어 크랙, 불법 게임 등으로 위장한 애드웨어 번들 형태로 광범위하게 유포되고 있는 암호화 바이러스입니다. 실제로 확장자가 .bboo인 새로운 버전의 STOP(Djvu)가 등장하면서 일부 Windows 사용자들이 곤란을 겪고 있습니다.이 바이러스가 가진 잠재적 위험성과 파일을 되찾는 방법을 알아보려면 끝까지 읽어보세요. 이 글 후반부에서 소개하는 STOP(Djvu) 랜섬웨어 제거 및 파일 복구 지침
로블록스(Roblox)는 자신만의 게임을 직접 만들거나 다른 사용자가 제작한 게임을 즐길 수 있는 대규모 멀티플레이어 게임 플랫폼입니다. 2005년 로블록스 코퍼레이션이 출시한 이후 현재까지 모바일 다운로드 수가 2억 9천만 회를 넘어섰습니다.게임의 인기를 짐작할 수 있듯이, 로블록스는 2019년 8월 기준 월간 활성 플레이어 1억 명을 돌파하며 마인크래프트의 월간 9천만 명을 뛰어넘었습니다. 이 수많은 플레이어들은 Xbox One, Windows, Android, iOS, macOS, Fire OS 등 다양한 기기에서 매달 10억
랜섬웨어는 오늘날 가장 큰 악성코드 위협 중 하나로, 수천 개 기업의 운영과 수백만 명의 일상을 마비시켜 왔습니다. 이러한 위협이 날로 정교해지는 상황에서, 이번 글에서는 .wlzfgvn 파일 확장자와 관련된 랜섬웨어 공격에 대해 자세히 알아보겠습니다..wlzfgvn 파일 확장자를 가진 랜섬웨어란?현재 컴퓨터에 피해를 주는 랜섬웨어 감염은 매우 다양합니다. WannaCry, Petya, Bad Rabbit처럼 널리 알려진 종류도 있지만, 무작위 파일 확장자 뒤에 숨어 은밀하게 활동하는 종류도 적지 않습니다..wlzfgvn은 과연 랜
샘샘(SamSam) 랜섬웨어는 봇처럼 스스로 확산되는 악성코드입니다. 일단 컴퓨터 침입에 성공하면 네트워크 자원을 찾아내 이를 이용해 더 넓게 번져갑니다. 표적 조직의 수십 대 컴퓨터를 감염시킨 뒤에는 감염 가능한 파일을 최대한 많이 암호화하기 시작합니다. 샘샘 랜섬웨어는 미국 내 약 67개 조직을 공격한 것으로 알려져 있습니다. 침입에 성공할 때마다 때로는 수백만 달러에 이르는 거액의 몸값을 요구하는데, 2018년에는 미국 애틀랜타 시의 공공 컴퓨터와 콜로라도 교통부(Department of Transportation)가 이 악성
2019년에는 개인 컴퓨터는 물론 조직 전체를 마비시킨 수많은 랜섬웨어 위협이 출현했습니다. 그중에서도 헤드라인을 장식한 것이 바로 PureLocker(퓨어락커) 랜섬웨어입니다. 이 악성코드는 Windows 기반 시스템은 물론 Linux 기반의 프로덕션 서버와 기업 환경까지 공격할 수 있는 능력을 갖추고 있습니다.PureLocker라는 이름이 붙은 이유는 코드가 PureBasic이라는 프로그래밍 언어로 작성되었기 때문입니다. 이 점은 다른 랜섬웨어 계열에 비해 몇 가지 유리하게 작용합니다. 우선 PureBasic은 흔히 쓰이지 않는
제펠린(Zeppelin) 랜섬웨어란?제펠린 랜섬웨어는 2019년 말 기업들을 공격하기 시작한 비교적 새로운 랜섬웨어입니다. 악명 높은 베가락커스(Vega lockers) 랜섬웨어의 변종으로 알려져 있지만, 러시아와 동유럽 지역의 컴퓨터를 주로 표적으로 삼았던 베가락커스와 달리 제펠린은 미국과 유럽의 컴퓨터 시스템 감염에 훨씬 더 집중하는 것으로 보입니다.제펠린은 베가락커스와 악성 코드를 포함해 많은 유사점을 공유하지만, 서로 다른 팀이 개발했다는 점에서 차이가 있다는 추측이 많습니다. 실제로 제펠린 바이러스는 세계 다른 지역의 IT
라쿤(Raccoon) 악성코드는 전 세계에서 가장 널리 사용되는 웹 브라우저를 포함해 60개 이상의 애플리케이션을 공격 대상으로 삼는 구독형(subscription-based) 악성코드입니다. 정보 탈취(information stealer) 유형으로 분류되며, 처음에는 러시아와 동유럽 국가의 컴퓨터를 주로 노렸지만 2019년부터 영어권 국가로 확산되기 시작했습니다.이 악성코드를 구매해 해킹에 활용하려는 해커들은 다크웹(dark web)에서 구할 수 있습니다. 다크웹에서는 MaaS(Malware-as-a-Service, 악성코드 서비
모차르트(Mozart) 악성코드는 DNS 프로토콜을 이용해 원격 공격자와 통신하는 신종 백도어(backdoor) 악성코드입니다. 일반적인 백신 프로그램이나 침입 탐지 시스템(IDS)은 네트워크 트래픽을 분석해 악성 행위를 잡아내는데, 모차르트는 평범한 DNS 트래픽처럼 위장해 이러한 탐지망을 우회합니다. 감염에 성공하면 공격자는 피해 컴퓨터에서 다양한 명령을 실행할 수 있으며, 로더(loader) 역할도 수행해 랜섬웨어나 암호화폐 채굴기 같은 추가 악성 소프트웨어를 내려받아 설치할 수 있습니다. 이런 이유로 사이버 범죄자들 사이에서
전 세계 PC 게이머 수는 지난 몇 년간 폭발적으로 증가했으며, 현재 기술 산업에서 가장 큰 시장 중 하나로 자리 잡았습니다. 업계 분석기관 NPD 그룹의 자회사인 EEDAR(Electronic Entertainment Design and Research)의 최근 연구에 따르면, 미국 인구의 67%(약 2억 1,120만 명)가 게임을 즐기고 있으며, 이 중 52%가 컴퓨터로 게임을 하는 것으로 나타났습니다.PC 게임 커뮤니티의 급성장과 다양한 게임 플랫폼의 등장은 사기꾼과 사이버 범죄자들의 눈길을 끌었습니다. PC 게이머는 대체로
최근 인도에서는 꽃, 자연 풍경, 신들의 이미지와 함께 Good Morning(굿모닝) 메시지가 담긴 그림이 휴대폰 사용자들에게 대량으로 전송되고 있습니다. 겉보기에는 하루를 밝게 시작해 주는 따뜻한 인사처럼 보이지만, 사실 이 이미지는 해커들이 바이러스를 유포하고 개인 정보를 탈취하기 위해 만들어 놓은 함정입니다.굿모닝 이미지 악성코드, 어디가 위험할까?락샤 샥티 대학교(Raksha Shakti University)의 박사과정생 라케시 싱 쿤와르(Rakesh Singh Kunwar)는 프리양카 샤르마(Priyanka Sharma)
내 컴퓨터가 맬웨어에 감염되었는지 어떻게 알 수 있을까요? 주의 깊게 살펴봐야 할 몇 가지 징후가 있습니다. 가장 흔한 증상으로는 평소보다 눈에 띄게 느려진 성능, 응용 프로그램의 잦은 오류와 강제 종료, 그 밖의 이상 현상 등이 있습니다.그렇다면 맬웨어는 컴퓨터에 어떤 영향을 미칠까요? 소프트웨어와 하드웨어에 치명적이고 되돌릴 수 없는 손상을 일으키기도 할까요? 그리고 기기에서 맬웨어를 어떻게 제거해야 할까요? 아래에서 자세히 알아보겠습니다.맬웨어가 컴퓨터에 미치는 영향맬웨어는 다양한 방식으로 컴퓨터에 피해를 줍니다. 시스템 작동
해커들은 멀웨어를 더 강력하고 위험하며 효과적으로 만들기 위해 끊임없이 새로운 기법을 개발하고 있습니다. 이제 비밀번호를 훔치거나 키보드 입력을 기록하는 정도의 멀웨어는 초보적인 수준으로 여겨집니다. 오늘날의 치열한 사이버 범죄 시장에서 살아남으려면 랜섬웨어나 크립토 마이너(암호화폐 채굴 프로그램) 수준의 기능을 갖춰야 할 정도입니다.이러한 추세 때문에 멀웨어는 시간이 지날수록 더욱 공격적이고 복잡해지고 있습니다. 그 대표적인 사례가 바로 트릭봇(TrickBot) 멀웨어입니다. 트릭봇은 이메일을 공격 대상으로 설계된 멀웨어로, 이미
최근 미국 재향군인들이 일자리를 제공하는 조직으로 위장한 가짜 웹사이트에 시달리고 있습니다. 다행히 많은 이들이 그 실체를 간파했고, 이 사이트는 피해자의 컴퓨터에 대한 완전한 통제권을 공격자에게 넘겨주는 멀웨어를 유포하기 위한 목적으로만 만들어졌다는 사실을 깨닫게 되었습니다.시스코 탈로스 그룹(Cisco Talos Group) 연구진에 따르면, 이 조직은 스스로를 Hire Military Heroes(HMH)라고 칭합니다. 재향군인이 해당 사이트를 방문하면 구직 활동에 도움이 된다고 선전하는 데스크톱 애플리케이션을 다운로드하도록
정상적인 앱 안에 숨어 있는 멀웨어 감염 사례는 사용자가 상상하는 것보다 훨씬 자주 발생합니다. 구글 플레이 스토어나 애플 앱스토어처럼 신뢰할 수 있는 공식 마켓에서조차 기기를 위협하는 악성 소프트웨어가 발견되곤 합니다. 그렇기 때문에 최신 보안 동향을 꾸준히 살피고, VPN 앱 다운로드를 통해 온라인 보안을 강화하는 것이 중요합니다.다만 아무리 주의해도 악성 프로그램과 사이버 보안 위협으로부터 100% 안전하다고 장담하기는 어렵습니다. 다행히 앱 속 멀웨어를 식별하는 방법과 보안 조치를 익혀두면 잠재적 위협으로부터 충분히 벗어날
사이버 보안 업계에서 원격 접속 트로이목마(RAT, Remote Access Trojan)는 2019년 가장 주목받은 위협 중 하나로 꼽혔습니다. 전문가들은 이러한 위협이 앞으로도 계속 확산될 것으로 전망하고 있습니다. 실제로 2019년 RAT 급증의 배후에는 FlawedGrace RAT와 ServHelper 백도어를 유포한 것으로 악명 높은 TA505 해킹 그룹이 있는 것으로 알려졌습니다.그리고 지금, JhoneRAT라는 새로운 RAT가 활발한 캠페인을 통해 유포되고 있어 컴퓨터 사용자들의 각별한 주의가 요구됩니다. 연구진에 따르
카스퍼스키(Kaspersky)의 연구에 따르면, Shlayer(슐레이어)는 현재 Mac을 공격하는 멀웨어 중 가장 널리 퍼진 것으로 알려져 있습니다. 이 멀웨어는 주로 가짜 Adobe Flash 업데이트를 통해 Mac에 침투하며, 감염된 컴퓨터에는 Any Search라는 검색 바가 몰래 설치됩니다. 그렇다면 Mac을 노리는 Shlayer 멀웨어는 정확히 어떤 것이고, 어떻게 대처해야 할까요?Shlayer란 무엇인가?Shlayer는 바이러스인가요?라는 질문에 대한 답은 그렇다입니다.Shlayer는 다양한 애드웨어를 유포하고, 가짜 검
컴퓨터에서 soundmixer.exe와 관련된 문제가 발생하고 있나요? 혹시 이 파일이 바이러스는 아닌지 의심되시나요? 이 글에서는 이러한 궁금증에 대한 답을 비롯해 다양한 정보를 알려드립니다. 또한 soundmixer.exe 프로세스를 완전히 차단하는 방법까지 함께 소개해 드리겠습니다.SoundMixer.exe란 무엇인가?soundmixer.exe는 핵심 파일이 완전히 삭제되지 않으면 컴퓨터에 여러 번 재설치될 수 있는 악성코드입니다. 이 악성코드는 중요한 Windows 시스템 파일을 손상시키고 자체 항목을 추가하는 방식으로 작동
소디노키비(Sodinokibi), 일명 REvil은 감염된 컴퓨터에 저장된 사용자 파일을 암호화하는 방식으로 작동하는 랜섬웨어입니다. 해커들은 피해자의 데이터를 풀어주는 조건으로 금전을 요구하며, 몸값을 지급하지 않으면 파일이 파괴되거나 영구적으로 잠기게 됩니다. 평균적인 랜섬 지급액은 비트코인 0.5개, 즉 약 4,000달러 수준입니다.소디노키비 랜섬웨어는 어떻게 작동할까?소디노키비는 랜섬웨어 서비스(Ransomware-as-a-Service, RaaS) 형태로 유통되며, 악명 높은 랜섬웨어인 갠드크랩(GandCrab)과 매우 유
Search.friendlysocket.com은 브라우저를 장악해 기본 검색 엔진 설정을 임의로 변경하는 브라우저 하이재커(browser hijacker)입니다. 대부분의 사용자는 구글 검색을 선호하기 때문에, 이 하이재커가 자신도 모르게 검색 엔진을 바꿔버리는 행위를 매우 불쾌하게 느낍니다.하이재커 자체가 직접적으로 위험한 악성코드는 아니지만, 사용자가 원하는 작업에 집중하지 못하도록 각종 웹 광고를 표시합니다. 더 큰 문제는 이러한 광고를 클릭하면 개인 정보를 탈취하는 악성코드나 바이러스에 감염된 사이트로 연결될 수 있다는 점입
Ako 랜섬웨어는 2019년에 크게 활동했던 데이터 암호화형 랜섬웨어입니다. 사이버 보안 연구자들은 이 악성코드가 같은 해에 활발하게 활동했던 MedusaLocker 랜섬웨어의 변종으로 보고 있습니다.Ako 랜섬웨어 개요Ako 랜섬웨어는 단 하나의 목적, 즉 감염된 컴퓨터 사용자로부터 금품을 갈취하기 위해 만들어졌습니다. 이 랜섬웨어는 피해자의 컴퓨터에 있는 모든 파일을 몰래 암호화한 뒤, 작업이 끝나면 화면에 텍스트나 배너를 띄워 몸값 지불 조건을 안내합니다. 요구 금액을 지불하지 않는 사용자는 파일을 영구적으로 잃게 되며, 해커