본문 바로가기

Security_News/해외보안소식

PIN 코드까지 변환시키는 새로운 랜섬웨어, DoubleLocker

728x90

DoubleLocker, 이름에서도 암시하듯 사용자 장치를 두 번 잠금시키는 새로운 랜섬웨어가 발견되었다. 슬로바키아에 본사를 둔 보안 소프트웨어 제작회사

 ESET의 보안 연구원들은 사용자 데이터를 암호화 시킬 뿐 아니라 그들 장치의 스크린 락인 PIN코드또한 변환시키는 새로운 안드로이드 랜섬웨어를 발견했다. 

연구자들은 해당 랜섬웨어가 미래에 단순히 몸값으로 돈을 갈취할 뿐만아니라 뱅킹과 관련된 자료들까지 훔칠 목적으로 업데이트 될것이라 예측하고 있다. 

이 랜섬웨어는 금년 5월에 처음 발견되어, 취약한 웹사이트의 가짜 Adobe Flash 업데이트를 통해 설치되는것으로 확인되었다. 연구자에 따르면, 

지금까지 암호화된 파일을 푸는 방법은 없으며, 루팅되지않은 장치에 한해, 공장초기화 방식을 사용하여 DoubleLocker 랜섬웨어를 삭제할 수 있다. 

디버깅 모드가 가능한 루팅된 안드로이드 장치는 안드로이드 디버그 브릿지(ADB) 툴을 사용하여 초기화하지 않고 PIN번호를 초기화 할 수 있다

[https://thehackernews.com/2017/10/android-ransomware-pin.html]

728x90