보안 제품정보


머콥 랜섬웨어 퍼트리는 새로운 피싱 캠페인 2021.11.05

모든 파일을 15분 안에 암호화 하는 랜섬웨어 머콥, 온라인 쇼핑 시즌 노려

요약 : 새로운 피싱 캠페인이 발견됐다. 이 캠페인에 걸려들면 머콥(MirCop)이라는 랜섬웨어에 감염된다. 머콥은 대단히 빠른 랜섬웨어라는 특징을 가지고 있다. 피해자 시스템의 파일들을 암호화 하는 데 15분도 걸리지 않는다고 한다. 피싱 메일 제목은 주로 ‘주문하신 물건의 배송이 늦어지고 있다’는 선에서 약간씩 변경된다. 온라인 쇼핑 인구가 늘어나는 때를 노린 피싱 테마라고 볼 수 있다.

[이미지 = utoimage]


배경 : 물건을 온라인으로 주문한 피해자가 공격자들의 피싱 메일에 속아 URL을 클릭하거나 파일을 열면 블러 처리된 이미지가 화면에 뜬다. 얼핏 도장과 서명이 희미하게 보이는 등 합법적인 주문 영수증처럼 보인다. 하지만 그 뒤로는 멀웨어가 다운로드 돼 실행된다.

말말말 : “머콥 랜섬웨어의 특징 중 하나는 협박 편지에 대단히 기괴한 좀비 이미지를 사용한다는 겁니다. 끔찍한 좀비 사진 위로 협박 문구들이 나열되어 있습니다. 피해자들의 공포심을 자극하기 위한 것으로 보입니다.” -코펜스(Cofense)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>