파일 암호화에 개인정보 유출까지...‘스톱(STOP) 랜섬웨어

작성자
KDT
작성일
2021-05-27 18:18
조회
139
 



 

최근 사용자 파일을 암호화해 금전을 요구하는 동시에 사용자의 개인정보를 탈취해 추가 피해를 유발하는 ‘스톱(STOP) 랜섬웨어(이하, 스톱 랜섬웨어)’가 발견되어 사용자 주의가 당부되고 있다.

안랩(대표 권치중)에 따르면 ‘스톱 랜섬웨어’는 감염이후 사용자PC 내 파일을 암호화(확장자 .PROMORAD)하며, 복호화 대가로 암호화폐 등 금전을 요구한다. ‘스톱 랜섬웨어’는 파일 암호화와 동시에 사용자 몰래 정보 유출 악성코드를 추가로 다운로드 한다. 이 악성코드로 사용자 PC에 저장된 비밀번호, 스카이프 대화 내용, 암호화폐 개인 키 정보, 시스템 OS 정보 등 사용자 개인정보를 탈취한다. 탈취를 위한 개인정보 파일들은 암호화 대상에서 제외한다.

‘스톱 랜섬웨어’는 파일 암호화 이후 복호화 대가로 금전을 요구하는 일반적인 랜섬웨어 행위 외에, 사용자 몰래 탈취한 개인정보를 바탕으로 향후 추가 피해도 유발할 수 있어 더욱 사용자의 주의가 필요하다.

스톱(STOP) 랜섬웨어 확장자 종류 : pcqq, igvm, vawe, nusm, ehiz

출처 : https://www.boannews.com/media/view.asp?idx=78340&kind= (보안뉴스/원병철 기자)
전체 24
번호 제목 작성자 작성일 추천 조회
공지사항
이력서로 위장한 마콥 랜섬웨어 재유행!
KDT | 2020.11.17 | 추천 0 | 조회 154
KDT 2020.11.17 0 154
공지사항
NEMTY(넴티) / MAKOP(마콥) 랜섬웨어?
KDT | 2020.08.28 | 추천 0 | 조회 139
KDT 2020.08.28 0 139
22
문서 뷰어로 위장한 악성 배치 파일 유포 중... 또 다시 김수키 조직 소행?
KDT | 조회 124
KDT 2023.07.08 0 124
21
입사지원서로 위장한 LockBit 랜섬웨어를 주의하세요!
KDT | 조회 135
KDT 2023.07.08 0 135
20
랜섬웨어 피해, ‘Stop ransomware’ 도움 받으세요
KDT | 조회 125
KDT 2023.07.08 0 125
19
랜섬웨어복구 관련 궁금한점? 꼭 읽어보세요.
KDT랜섬웨어복구팀 | 조회 132
KDT랜섬웨어복구팀 2021.07.26 0 132
18
中, 랜섬웨어 ‘GlobeImposter’ 변종 퍼져
KDT | 조회 147
KDT 2021.05.27 0 147
17
파일 암호화에 개인정보 유출까지...‘스톱(STOP) 랜섬웨어
KDT | 조회 139
KDT 2021.05.27 0 139
16
'찌라시'로 위장한 악성 HWP 파일 주의!
KDT | 조회 127
KDT 2020.12.04 0 127
15
Sodinokibi 랜섬웨어, Managed.com 공격 후 50만 달러 요구해
KDT | 조회 137
KDT 2020.12.04 0 137
14
학교생활 안내서로 위장한 랜섬웨어 주의!
KDT | 조회 131
KDT 2020.12.04 0 131
13
청년 인턴 보도자료로 위장한 랜섬웨어 주의
KDT | 조회 134
KDT 2020.12.04 0 134
12
갠드크랩(Gandcrab) 복호화 방법 (v1, v4, v5.0.3)
KDT | 조회 130
KDT 2020.12.04 0 130
11
갠드크랩(Gandcrab) 복호화 방법 (v1, v4, v5.2)
KDT | 조회 129
KDT 2020.12.04 0 129

랜섬웨어 24시간 긴급복구팀
대표이사 : 이용규
사업자등록 : 502-23-98917
TEL : 1670-3252
E-mail : datav@naver.com

24시간 긴급 상담 가능  HP 010-6783-0972

Copyright ⓒ 한국랜섬웨어복구센터KDT, All Rights Reserved.