온라인 개학을 맞아 원격수업 관련 파일 다운로드를 위장한 피싱 사이트에서 블루크랩(BlueCrab) 랜섬웨어(이하,블루크랩 랜섬웨어)를 유포하는 사례를 발견됐다.
공격자는 먼저 보안이 취약한 웹서버를 해킹해 자신이 만든 원격수업 관련 프로그램/파일 다운로드 위장 피싱 웹 페이지를 업로드했다. 이후 사용자가 원격 수업에 필요한 프로그램이나 파일을 찾기 위해 ‘구글 클래스룸(원격 수업 프로그램)’, ‘웹캠 드라이버(웹캠 동작 프로그램)’, ‘OO교육 교과서’, ‘OO오피스 교육기관용’, ‘OO폰트’ 등의 검색어를 입력하면 검색 사이트의 결과에 해당 피싱 사이트가 노출되도록 유도했다.
사용자가 피싱 사이트에 접속하면 파일 다운로드 링크를 사칭한 콘텐트가 나타난다. 만약 사용자가 무심코 내려받은 압축파일을 실행하면 블루크랩 랜섬웨어에 감염된다. 현재 안랩 V3 제품군은 해당 랜섬웨어를 진단 및 차단하고 있다.
이 같은 피해를 예방하기 위해서는 △수업 관련 파일 다운로드 시 반드시 공식 사이트 이용 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 △중요 데이터는 별도 보관 장치에 백업 등의 보안수칙을 준수해야 한다.
안랩 분석팀 김동현 연구원은 “공격자는 랜섬웨어 감염 성공확률을 높이기 위해 사용자가 많이 찾는 이슈와 키워드를 랜섬웨어 유포에 활용한다”며 “원격수업을 위한 파일과 프로그램은 반드시 공식 페이지를 이용하여 다운로드받아야 한다”고 말했다.
BEST 뉴스
-
호카 국내 총판 조이윅스 조대표… 폐건물로 불러 하청업체에 ‘무차별 폭행’
유명 러닝화 브랜드 호카의 국내 총판 대표 조모씨가 하청업체 관계자들을 서울 성수동의 폐건물로 불러 무차별 폭행을 가했다는 주장이 제기됐다. 당시 상황이 담긴 녹취와 피해자 진술이 공개되면서 파장이 확산되고 있다. 이미지 출처=SNS 갈무리 ... -
“신혼집, 가전이 없어 입주도 못 했다”…LG전자 전산오류에 소비자 피해
LG전자의 전산 시스템 오류로 가전제품 배송과 점검 서비스가 수일째 차질을 빚으면서, 신혼부부와 이사 고객을 중심으로 한 소비자 피해가 온라인 커뮤니티를 통해 확산되고 있다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 단순한 배송 지연을 넘어 입주 일정 ... -
대출 안 했는데 대출 알림… “교보증권 사태” 금융 신뢰 흔들다
대출을 받은 적이 없는 금융소비자들에게 ‘교보증권 신규 대출이 실행됐다’는 알림이 발송되는 일이 발생했다. 이미지 출처=교보증권 누리집 일부 이용자들은 교보증권 계좌조차 보유하지 않은 상태에서 해당 알림을 받아 명의도용이나 개인정보 유출을 의심하며 ... -
김준기 전 DB그룹 회장 ‘수백억 보수’ 논란, 1월 23일 법정에…
김준기 전 DB그룹 회장을 둘러싼 보수·지배구조 논란이 법원의 판단을 받게 된다. 경제개혁연대와 DB하이텍 소액주주들이 제기한 주주대표소송의 첫 변론기일이 오는 1월 23일 인천지방법원 부천지원에서 열릴 예정이다. 이번 소송은 김 전 회장과 그의 장남인 김남호 회장이 미등기임원 신분으로 수년간 고... -
[단독] KT는 과연… 해킹만이 문제일까?
최근 KT를 둘러싼 논란은 겉으로 보면 해킹과 보안 사고에 집중돼 있다. 개인정보 유출과 보안 체계 미흡, 사고 대응 논란이 이어지며 KT의 기술적 관리 책임이 도마에 올랐다. KT가 지난해 BPF도어(BPFDoor)라는 은닉성이 강한 악성 코드에 ... -
부영그룹… ‘기부기업’ 가면 뒤에서 벌어진 일들
기부와 사회공헌을 전면에 내세워 온 부영그룹이 정작 현장에서는 전혀 다른 얼굴을 드러내고 있다는 비판이 커지고 있다. 이중근 부영그룹 회장 (사진출처=연합뉴스) 위례포레스트 분양전환가 논란을 시작으로 하자·부실시공 주장, 하도급·임금체불 의혹, 여기에...
