본문 바로가기

컴퓨터 프로그램 추천 / 리뷰/팁 & 정보

vvv 랜섬웨어 감염경로 자바스크립트 그리고 스팸 메일 첨부파일 바이러스

일본에서 터져서 유명해졌던 vvv 랜섬웨어 감염경로가 나왔군요. 생각보다 위협적인 녀석은 아니었나 봅니다. 걸리면 모든 파일이름이 .vvv 확장자로 바뀌어 버리는 악성코드 였는데요.

‘TeslaCrypt 랜섬웨어’의 변종이었다고 합니다.

문제는 vvv 랜섬웨어의경우에는 그 감염경로가 파급력이 큰 형태가 아니라서 다행이지만 이렇게 꾸준하게 변종이 나오고 있다는점.. 그리고 랜섬웨어 자체가 큰 돈이 된다는 것이 확실시 되면서

앞으로 한동안은 조심스러운 웹서핑을 해야할 것 같습니다.

경로와 예방법 등을 좀 더 자세히 알아 볼까요.


이렇게 기존 확장자 뒤에 vvv가 붙으면서 복호화(암호 푸는 코드) 하지 않으면 못쓰게 만들어버립니다

vvv 바이러스가 퍼지는 주된 경로는 취약한 웹사이트에서 ‘자바스크립트’를 통하거나, 스팸메일에 첨부되어있는 파일을 다운로드 받아서 실행시키거나 압축을 풀 경우에 감염이 되었다고 합니다.

그래서 이번 vvv사태가 크게 퍼지지 않았던 모양 입니다.

 

 

<VVV랜섬웨어 피해자들 보면 대부분 12월 초에 걸린듯>

처음에는 미국을 중심으로 퍼졌습니다. 2만여통의 악성 이메일에 'JavaScript(자바스크립트)'가 포함된 ZIP(압축)파일을 첨부해서 뿌렸는데, 자동으로 랜섬웨어를 배포하는 사이트로 접속이 되었는데, 일본 국적 IP는 총 6천여건 중에 100건 정도라고 하니, 우리가 모르고 있었을뿐 영어권에서 훨씬 더 많은 피해자가 발생했을것 같습니다.

다른 랜섬들의 경우에는 플래시 설정이 가장 중요한거 아시죠? 아래글 참고하세요

간단하게 랜섬웨어 예방는법