저작권 침해 관련 내용을 위장한 이메일을 통해 유포되는 LockBit 랜섬웨어 주의!
저작권침해관련메일을통해악성코드가유포되고있어사용자들의주의가필요합니다.
이메일은'저작권침해관련안내(제자제작자입니다)'라는제목으로유포되고있으며,무료 바카라 게임프로그램을우회하기위하여비밀번호가설정된압축파일이첨부되어있습니다.
압축파일내에는한글아이콘을위장한실행파일과이미지파일이포함되어있습니다.
다만,현재이메일을통해유포되고있는파일들중일부에서오류가발생하여제작자가의도한대로동작을하지않고있습니다.이에사용자가해당파일을실행하여도사용자PC가감염되지않습니다.
만일 오류가 없는 파일을 사용자가 실행하면, LockBit 랜섬웨어가 실행되며 사용자 PC가 감염되며, 분석결과 기존에 유포하던 LockBit 랜섬웨어와 확장자명, 랜섬노트 등 주요 특징들이 동일한 것으로 확인되었습니다.
비너스락커 조직은 지속적으로 저작권 위반, 입사지원서 등의 키워드를 이용한 피싱메일을 통해 랜섬웨어를 유포중에 있습니다.
사용자 여러분들께서는 출처가 불분명한 사용자에게서 수신한 이메일의 열람을 지양해주시기 바라며, 알약과 같은 신뢰할만한 백신 프로그램을 사용하시기 바랍니다.
현재 알약에서는 해당 랜섬웨어에 대해Trojan.Ransom.LockBit로 탐지중에 있습니다.