LOGIN ENGLISH

제목 [기타] [정보보안] GandCrab 랜섬웨어 관련 주의사항 안내
작성일 2018-04-19 11:23:06
내용
정보화본부입니다. 최근 E-Mail을 통해 GandCrab 랜섬웨어가 유포되고 있습니다. 수신자가 열어볼만한제목을 가지고 메일 열람을 유도하는 랜섬웨어이기 때문에, 학내 구성원들께서는 메일 열람에 있어 각별히
주의하여 주시기 바랍니다.
 
○ 상세내용
  - 정보보호 제품(백신, 메일 필터링 등)의 검사를 우회하기 위해 압축파일 형태로(.EGG 확장자) 메일에 첨부하여
    유포
  - DOC(문서파일), JPEG(이미지파일) 등으로 위장한 파일을 실행하면 랜섬웨어 파일이 실행됨. 이는 실제 DOC,
    JPEG 등의 파일이 아닌 랜섬웨어 파일을 실행시키기 위한 바로가기 파일임(.LNK 확장자)
  - 일부 PC에서 필수 시스템 파일이 손상되어 부팅이 불가능한 사례 발견
  - 해당 랜섬웨어 감염 시 데이터가 암호화 되고, 2일 내 $1,200(약 120만원)요구

○ 학내 사용자 권고사항
  -  OS, 백신, 웹 브라우저 등 최신 보안 업데이트 적용
  -  주요 문서 주기적 백업
  -  의심되는 URL 열람 금지
  -  발신처가 불분명한 메일의 첨부 파일 다운로드 및 열람 금지
  -  공용 Network 사용 시 윈도우 공유 금지
  -  불필요한 원격 데스크톱(RDP) 미 사용
파일 -