본문 바로가기

정보처리기사

[정보처리기사] 랜섬웨어(Ransomware) 란?

반응형

5과목: 정보시스템 구축관리

 

 

https://eduon.com/itembank/subjectlist/132

 

랜섬웨어(Ransomware)란?

 

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류입니다. 

 

컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 지불을 강요받게 되며 이때 암호화되는 랜섬웨어가 있는 반면, 어떤 것은 시스템을 단순하게 잠그고 컴퓨터 사용자가 지불하게 만들기 위해 안내문구를 띄웁니다. 

 

랜섬웨어의 원리

 

원리는 암호화 알고리즘의 이용입니다. 파일 데이터에 암호화 알고리즘을 이용하여 암호화하여 사용할 수 없도록 하는 것입니다. 

최근에는 단순히 홈페이지 방문만 해도 랜섬웨어에 감염되기도 합니다. 일명 '드라이브 바이 다운로드' 기법을 이용해서 입니다. 이 방법은 공격자가 해당 웹사이트에서 보안이 취약한 점을 노려 악성코드를 숨기고, 이 악성코드를 사용자가 자신도 모르게 내려받아 실행해 감여되는 방식이다. 

 


 

나머지 선택지에 대해서도 간단히 개념 정리만 하겠습니다. 

 

1. 스미싱(Smihing)

 

스미싱은 SMS와 Phising(피싱)의 합성어로 악성 앱 주소가 포함된 SMS를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 드을 탈취하는 신종 사기 수법입니다. 

 

2. C-brain

 

C-brain은  최초의 MS-DOS 컴퓨터 바이러스로 여겨지는 바이러스이다

 

3. Trojan-Horse(트로이 목마)

 

Trojan-Horse(트로이 목마)는 악성 루틴이 숨어 있는 프로그램으로, 겉보기에는 정상적인 프로그램으로 보이지만 실행하면 악성코드를 실행한다. (트로이 목마와 비슷함)