안랩, 윈도우 업데이트 사칭 랜섬웨어 발견… 주의 당부

입력 2020-03-03 10:10

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲정상 업데이트 설치 화면과 가짜 업데이트 설치 화면 비교.  (사진제공=안랩)
▲정상 업데이트 설치 화면과 가짜 업데이트 설치 화면 비교. (사진제공=안랩)

안랩은 3일 가짜 윈도우 업데이트 설치화면을 보여주는 신종 랜섬웨어 유포 사례가 발견됐다며 사용자의 주의를 당부했다.

공격자는 우선 ‘5926.tmp.exe’, ‘e291.tmp.exe’, ‘a717.tmp.exe’등의 이름(변형 가능)으로 tmp파일을 사칭해 다양한 경로로 악성파일을 유포했다. 공격자는 사용자를 속이기 위해 파일명에 ‘임시파일’ 확장자명(.tmp)을 붙였지만 실제로는 악성코드가 설치되는 실행파일(.exe)이다. 사용자가 무심코 해당 파일을 실행하면 특정 URL에 접속해 랜섬웨어 설치 파일을 다운로드 받게 된다.

다운로드된 랜섬웨어가 사용자 PC의 파일을 암호화하는 동안에는 ‘업데이트를 준비하고 있으니 컴퓨터를 종료하지 말라'는 영어 메시지가 적힌 가짜 윈도우 업데이트 설치 화면이 표시된다. 이는 암호화 도중 사용자가 PC를 끄는 등 대응을 하지 못하도록 속이기 위한 목적으로 추정된다.

이 같은 랜섬웨어 감염을 방지하기 위해서는 ‘알려진 파일형식의 확장명 숨기기’ 설정을 해제하고 안정성이 확인되지 않은 웹사이트 방문을 자제해야 한다. 또 출처가 불분명한 메일의 첨부파일 실행을 자제하고 OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 보안 패치 적용하는 것이 중요하다.

이보원 안랩 분석팀 주임 연구원은 “이번 신종 랜섬웨어는 파일 암호화 시간동안 사용자의 의심을 피하기 위해 가짜 윈도우 설치화면을 띄우는 것이 특징”이라며 “공격자들은 감염과 암호화 성공률을 높이기 위해 다양한 방법을 시도하기 때문에 기본 보안수칙을 생활화해야 할 것”이라고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.13] 의결권대리행사권유참고서류
[2026.03.13] 주주총회소집공고
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 올해 서울 아파트 공시가격 18.67%↑…5년 만에 최대폭 [공동주택 공시가]
  • 오세훈, 서울시장 후보 등록·출마 선언..."당 지도부 무능…서울서 혁신 이끌 것"
  • 올해 최고 몸값 ‘에테르노 청담’⋯전국 유일 300억원대 [공동주택 공시가]
  • ‘AI 승부수’ 삼성전자 “HBM 생산량 3배 확대하고 절반은 HBM4”
  • 단독 범정부 공공개혁TF 내일 출범…통폐합·2차지방이전·행정통합 종합 검토
  • 李대통령 "중동상황 장기화 전제"…전쟁 추경·車5부제 등 대응 지시
  • 단독 잣대 엄격해지니 1년 새 '90% 급감'…은행권 거품 빠졌다[녹색금융의 착시]
  • 고유가ㆍ환율 악재에도…‘어게인 동학개미’ 이달만 18조 샀다 [불나방 개미①]
  • 오늘의 상승종목

  • 03.17 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 109,399,000
    • +1.02%
    • 이더리움
    • 3,421,000
    • +2.79%
    • 비트코인 캐시
    • 699,000
    • +1.16%
    • 리플
    • 2,241
    • +3.22%
    • 솔라나
    • 138,700
    • +1.02%
    • 에이다
    • 420
    • -1.41%
    • 트론
    • 438
    • +0%
    • 스텔라루멘
    • 258
    • +2.38%
    • 비트코인에스브이
    • 22,990
    • +1.91%
    • 체인링크
    • 14,410
    • +0.91%
    • 샌드박스
    • 130
    • +0.78%
* 24시간 변동률 기준