Cjournal
Cjournal
기업과산업  바이오·제약

국내도 랜섬웨어 '워너크라이' 주의보, 예방책은 뭘까

임수정 기자 imcrystal@businesspost.co.kr 2017-05-14 16:10:25
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


데이터 파일을 암호화하고 돈을 요구하는 랜섬웨어 ‘워너크라이’가 유럽을 중심으로 전세계로 확산되고 있다.

14일 한국인터넷진흥원에 따르면 현재까지 국내 기업 6곳이 워너크라이 랜섬웨어 관련 문의를 해왔고 이 가운데 3곳은 정식으로 피해 신고를 하고 복구를 위한 기술 지원을 받기로 했다.

  국내도 랜섬웨어 '워너크라이' 주의보, 예방책은 뭘까  
▲ 랜섬웨어 '워너크라이'에 감염돼 작동이 중단된 컴퓨터 화면.
워너크라이 랜섬웨어 공격은 영국 국가보건의료서비스와 병원 전산망을 시작으로 유럽 통신사 텔레포니카, 미국 물류회사 페덱스, 러시아 통신사 메가폰 등 전세계로 퍼졌다. 프랑스 경찰은 전세계에서 이번 랜섬웨어 공격으로 최소 7만5천 건 이상의 피해가 발생한 것으로 추정했다.

워너크라이 랜섬웨어는 데이터 파일을 암호화한 이후에 사용자에게 300달러 상당의 비트코인을 지불하라는 요구를 한다. 사용자가 3일 안에 비트코인을 지불하지 않으면 지불금액은 두 배로 늘어나고 7일 안에 에 지불하지 않으면 암호화한 파일은 삭제된다고 경고한다.

워너크라이 랜섬웨어에 감염되면 암호화한 파일명 끝에 ‘.WCRY’라는 확장자가 추가된다. 또 비트코인 지불 관련 정보를 담은 ‘!Please Read Me!.txt’라는 이름의 파일이 생성된다.

영국의 한 사이버보안 연구자가 워너크라이 랜섬웨어의 확산을 막을 수 있는 방법을 발견하면서 확산 속도가 한풀 꺾였다. 하지만 워너크라이 랜섬웨어 변종이 계속 나올 수 있어 안심할 수 없는 상황이다.

국내에서도 업무 시작일인 내일 월요일부터 피해사례가 확산될 것으로 전망되며 이미 감염 사례가 발생한 만큼 각별한 주의가 요구된다.

감염을 예방하기 위해서는 출처가 불분명한 전자우편 열람은 주의하고 사용 중인 윈도 운영체제는 윈도7 이상으로 버전으로 업그레이드하고 최신 보안패치를 반드시 적용해야 한다.

한국인터넷진흥원은 △PC를 켜기 전에 네트워크를 단절시킨 후 파일 공유 기능 해제 △네트워크 연결 후 백신의 최신 업데이트를 적용 및 악성코드 감염 여부 검사 △윈도 PC(XP, 7, 8, 10 등) 또는 서버(2003, 2008 등)에 대한 최신 보안 업데이트 수행이 필요하다고 권고했다.

또 랜섬웨어 피해가 발생한 경우 한국인터넷진흥원 보호나라 홈페이지(www.boho.or.kr) 또는 118상담센터(국번없이 118 또는 110)로 즉시 신고해야 한다. [비즈니스포스트 임수정 기자]

최신기사

석유 2차 최고가격제 시행, 휘발유 1934원·경유 1923원·등유 1530원
OECD 올해 G20 물가상승률 4% 전망, 한국 경제성장률 2.1%서 1.7%로 하향
정부 복제약 가격 16% 인하키로, 제약업계 "수익 악화·R&D 투자 감소 우려"
롯데케미칼 대산공장 물적분할 후 '대산석화' 신설, 이후 현대케미칼과 합병
대한항공 앞으로 13년간 보잉 항공기 103대 도입 결정, 모두 54조 규모
[오늘의 주목주] '반도체 투심 위축' SK스퀘어 주가 7%대 하락, 코스닥 코오롱티슈..
농협금융 1조 규모 상생성장펀드 조성, 이찬우 "국가 성장 정책 뒷받침"
[현장] 일본 JCB 한국인 일본 여행객 공략, "일본 체험 제공' "매월 유니버설 5..
[채널Who] 처벌은 끝이 아닌 '교화'의 시작, 이재명 정부는 13세의 나이보다 그 ..
CPU 수요 증가에 기판주 수혜, 삼성전기 대덕전자 LG이노텍 기대감 인다
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.