배너

2024.04.26 (금)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 인천 2.1℃
  • 흐림수원 3.7℃
  • 청주 3.0℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 전주 6.9℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 여수 8.3℃
  • 흐림제주 10.7℃
  • 흐림천안 2.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

국제

중국 랜섬웨어‘바이러스’제작, 미래 변종 대응 가능

독일 프랑크푸르트 기차역,

승객들이 정상을 회복한 열차 시간표를 지나는 장면

 이에 앞서 이곳이 인터넷 해커 습격을 당했다.

 ‘워너크라이(WannaCry)’ 글로벌 인터넷 공격사건이 발생한후 중국의 한 인터넷안전공사가 모든 랜섬웨어(Ransomware) 바이러스를 대응할수 있는‘백신’을 제작해냈다며 아직 출현하지도 않은 새로운 변종도 대응할 수 있다고 말했다.

5월 20일 홍콩 사우스차이나 모닝포스트(SCMP) 사이트 보도에 따르면 중국정부에 향해 인터넷 안전서비스를 제공하는 루이싱 신시 기술홀딩즈 유한공사(瑞星信息技术股份有限公司)는 19일 그들의 사이트에 무료 프로그램을 발포했다. 베이징 중관촌(中关村)에 위치한 이 공사의 관계자는 이 프로그램이 모든 랜섬웨어를 대응할 수 있으며 그중에는 최근간 세계각지 기업, 기구와 개인들에 향해 영향을 일으킨 ‘워너크라이’바이러스가 포함된다고 말했다.

탕워이(唐威)루이싱안전 전문가는 루이싱이 인공지능을 운영하여 각종 랜섬웨어를 분석한 결과 이 악성코드에는 80여개의 행위 특징이 있는 것을 발견했다고 말했다.

탕워이는 루이싱의 방역도구는 ‘루이싱의 검(瑞星之剑)’이라고 부르는데 작업원리는 바이러스에 향해 ‘미끼’를 투입하는 방법이라고 말했다.

‘미끼’가 유발한 의심행위를 발견하면 프로그램은 바이러스 격리를 시작하고 그의 악성코드를 억제한다. 그 다음 컴퓨터 스크린에는 사용자를 일깨우는 소식이 출현하게 된다.

탕워이는 그 다음의 기술적 세부를 노출하지 않았다. 

그의 소개에 따르면 이 프로그램은 이미 알고 있는 랜섬웨어에 적용될뿐만 아니라 그들의 모든 미래 변종에도 적용된다. 방법은 그들에게 파일을에 코드를 추가 혹은 협박하면 그들을 차단할 수 있다. 

그러나 루이싱 공사는 이 프로그램은 피해자가 코드 공격을 당한 파일을 회복하는 것을 도울 수 없다고 표시했다. 그들의 사용자 범뮈는 중국어로 된 것이며 이동 시설에도 사용할 수 없다. 

리신유(李新友)국가 신식센터(国家信息中心)인터넷 안전부 부주임은 그가 이 프로그램 운행 과정을 관찰했는데 효과가 매우 좋다고 말했다. 그는 19일 베이징의 뉴스 브리핑에서 “워너크라이’의 코드는 바로 이러한 인터넷 무기에 근거하여 편집한 것이다.

중국과학원의 한 인터넷 안전 전문가는 루이싱의 새로운 도구가 한가지 교묘한 계산방법으로 랜섬웨어의 공동적 허점을 이용했다고 표시했다. 

그러나 그 효과는 아직 관찰해봐야 한다. 그러나 그는 인터넷 안전이 직면한 최대 위협은 랜섬웨어가 아니라 그에의해 노출된 미국 인터넷무기라고 강조했다. ‘워너크라이’의 코드는 바로 이러한 인터넷 무기로 편집한 것이다.

성명을 공개하지 않는 이 전문가는 “이렇게 노출된 물건이 모든 바이러스를 대규모 살상무기로 변화시킬수 있다.”고 말했다.

‘워너크라이’랜섬웨어는 150여개 국가의 컴퓨터 사용자에 영향을 초래했다. 그들이 근거한 것은 미국 국가안전국(NationalSecurityAgency,NSA)의 ‘이터널블루(EternalBlue)’인터넷 무기이다.

이 랜섬웨어의 파급 방식은 낚시 이메일을 발송하여 피해자가 첨부파일 혹은 악성코드 웨어를 열게한다. 그 다음 바이러스가 방어조치를 취하지 않은 컴퓨터 시스템을 감염시키고 그들의 데이터에 코드를 추가한후 돈을 지급하면 코드를 풀어주기로 하는 것이다.

보도에 따르면 중국에서 ‘워너크라이’가 수만개 기업과 기구의 운행을 교란시켰다. 이 바이러스는 또 주유소, 자동현금 인출기와 병원등 공공 서비스 시설도 타격했다.

미국 정부의 인터넷 무기가 노출을 당한 사건에 연루된 해커조직 새도브로커스(Shadow Brokers)는 또 더욱 많은 해커도구를 발포하겠다고 엄포를 놓았다.

이전의 컴퓨터 시스템을 겨냥한 ‘워너크라이’와 달리 새로운 바이러스는 윈도스10이라는 비교적 새로운 컴퓨터 혹은 안드로이드를 사용하는 이동 시설을 타격할 가능성이 있다. 


在“想哭”全球网络攻击事件发生之后,中国的一家网络安全公司宣称研制出了针对所有勒索病毒的“疫苗”,能对付哪怕是还没有出现的新变种。

据香港《南华早报》网站5月20日报道,向中国政府提供网络安全服务的瑞星信息技术股份有限公司19日在其网站上发布了一个免费的程序,称它将保护计算机抵御一切勒索软件,包括近期影响了世界各地企业、机构和个人的“想哭”病毒。

瑞星安全专家唐威表示,瑞星运用人工智能分析了各种已知的勒索软件,发现这种恶意程序共有多达80个行为特征。

唐威说,瑞星的防疫工具名叫“瑞星之剑”,工作原理是向病毒投放一个“诱饵”。当发现被“诱饵”引发的可疑行为时,程序就会开始隔离病毒并抑制其恶意代码。随后,电脑屏幕上会弹出一条消息提醒用户。唐威没有透露进一步的技术细节。

他介绍说,这个程序不仅适用于已知的勒索软件,也适用于它们的所有未来变种,只要它们给文件加密或敲诈勒索就会被拦截。

但瑞星公司表示,该程序无法帮助受害用户恢复被加密的文件。它的用户界面是中文的,且不能在移动设备上使用。

国家信息中心网络安全部副主任李新友说,他观摩了这个程序的运行过程,效果非常好。他19日在北京的新闻发布会上说:“他们在相对较短的时间内提出了一个有效的全面解决方案……很不容易。”

中国科学院的一位网络安全专家表示,瑞星的新工具可能使用了一种巧妙的算法来利用勒索软件的共同弱点。

不过,其效用还有待观察。但他强调,网络安全面临的最大威胁不是勒索软件,而是被泄露的美国网络武器。“想哭”的代码正是依据这些网络武器编写的。

这位不愿公布姓名的专家说:“这些泄露出来的东西能把任何一种病毒变成大规模毁灭性武器。”

“想哭”勒索软件影响了150多个国家的计算机用户,它依据的是美国国家安全局的“永恒之蓝”网络武器。

该勒索软件的传播方式是,发送钓鱼电子邮件诱使受害者打开附件或链接中的恶意软件。然后,病毒感染未打补丁的计算机系统,给它们的数据加密并要求付钱解锁。

报道称,在中国,“想哭”扰乱了成千上万中国企业和机构的运作。它还殃及加油站、自动柜员机和医院等公共服务设施。

“影子经纪人”组织——被认为与美国政府的网络武器遭泄露事件有牵连的黑客团伙——还扬言要发布更多的黑客工具。

与针对旧版计算机系统的“想哭”不同,新病毒估计会利用运行Windows 10的较新计算机或使用安卓操作系统的移动设备。

/ 新华社



위기사에 대한 법적 문제는 길림신문 취재팀에게 있습니다.
무단 전재 및 재배포 금지


배너


배너
배너
배너
배너

가장 많이 본 뉴스


SNS TV

더보기

배너
배너

포토뉴스

더보기

대전시-빈증성 우정의 만남… 경제 교류 동반성장 한뜻

데일리연합(월간, 한국뉴스신문) 정호영기자 기자 | 이장우 대전시장은 출장 5일 차인 25일 베트남 빈증성과 경제교류협력을 위해 빈증성 행정청사를 방문했다. 대전시 대표단은 빈증성 당서기를 만나 대전기업들의 빈증성 진출을 위한 경제협력을 요청했고, 이어서 경제사절단과 함께 빈증성 인민위원장과 간담회를 개최했다. 이 시장은 빈증성 인민위원장과 관계 공무원이 함께 모인 자리에서 대전의 유망한 기업들을 소개하고 기업들의 현지 진출을 위한 요청 사항 및 애로사항 등을 건의했다. 이 시장과 동행한 경제사절단은 베트남 행정청과 사전에 긴밀히 상의하여 빈증성에서 관심이 많은 제조업, 정보통신(ICT), 바이오 등 분야의 16개 기업을 선발해 구성했다. 빈증성 행정청 관계자들은 방문한 기업들의 현황, 보유 기술 등 궁금한 사항을 질문하며 유의미한 면담이 진행됐다. 이장우 시장은 “이번 면담이 대전기업들의 베트남 판로 개척에 도움이 되리라 생각한다”라며 “앞으로도 지역기업의 해외 진출에 적극 노력하겠다”라고 말했다. 한편, 대전시는 빈증성과는 2005년부터 자매도시를 체결하여 19년간