한국어 배워 사기 랜섬웨어 살인 범죄하는 조선족&러시아어 사용자 무료 랜섬웨어 복구

virustotal|2018년 6월 5일
Posts

한국어 배워 사기 랜섬웨어 살인 범죄하는 조선족&러시아어 사용자 무료 랜섬웨어 복구

virustotal|2018년 6월 5일

캬 러시아 동포애 보소 이스트소프트의 보안 자회사 이스트시큐리티(대표 정상원)는 ‘피고인 소환장 통지서’를 사칭한 이메일을 통해, ‘GandCrab(이하 갠드크랩)’ 랜섬웨어가 또다시 유포되고 있다고 밝혔다. 공격에 사용된 피고 소환장 통지서 사칭 이메일은 유창한 한국어로 작성돼 있다. 불특정 다수에게 발송돼 메일 수신자가 현재 고소를 당한 상태이기 때문에 메일에 첨부된 URL 링크를 클릭해 소환 관련 정보 지침을 확인하도록 유도한다. 이메일 수신자가 이같은 협박에 속아 첨부된 URL 링크를 클릭하면 또 다른 악성 URL로 연결됨과 동시에, 사이버 공격자에 의해 조작된 악성 워드 문서(*.doc)가 다운로드 된다. 이 문서를 열람하게 되면 ‘보호된 문서’라는 내용의 안내와 함께