본문내용
1. 회사에서 바로 통하는 실무 엑셀 + 파워포인트 + 워드 & 한글
1.1. 주제선정 배경 & 랜섬웨어의 개념
1.1.1. 주제선정 배경
사이버범죄는 시간이 흐르고 시대가 바뀔수록 더욱 지능화·고도화 되고 있다. 특히 사이버범죄의 분류 중 정보통신망 이용 범죄에 해당하는 랜섬웨어는 최근 신종바이러스가 급격히 늘어나면서 피해 또한 감당하기가 어려워지고 있다. 사실 저자는 중학교때까지 저작권 침해의 불법성을 잘 몰랐다. 그래서 음원을 불법으로 다운받거나, 영화를 불법으로 다운받는 등의 잘못된 행동을 생각없이 많이 하고는 했다. 이런 행동이 사이버 범죄의 해당함을 몰랐던 것이다. 그러던 중 한 사이트에서 영화를 다운받다가 악성바이러스에 감염되어 컴퓨터가 완전히 고장나버렸다. 그래서 그 때 아버지께 호되게 혼났던 기억이 있다. 그렇게 직접 겪으면서 알게 된 사이버범죄의 위험성에 기반하여 랜섬웨어에 대한 심도 깊은 연구를 수행하고자 이 주제를 선정하게 되었다.
1.1.2. 랜섬웨어란
랜섬웨어란, 몸값(ransom)과 제품(ware)의 합성어로 컴퓨터 사용자의 문서를 '인질'로 잡고 돈을 요구한다고 해서 붙여진 명칭이다. 즉, 사용자 시스템에 설치된 후 파일을 암호화해서 정상적으로 사용하지 못하도록 하고, 지정된 계좌로 돈을 보내면 암호화된 정보를 원래상태로 복구할 수 있다는 협박을 한다. 그리고 이를 원상태로 복원시켜 준다는 조건으로 비트코인 또는 추적이 어려운 전자화폐를 통해 금액을 요구하는 악성코드이다. 따라서 중요한 정보나 문서를 컴퓨터나 스마트폰에 보관하는 현대인들에게는 치명적인 존재라고 할 수 있다."
1.1.3. 랜섬웨어의 종류
랜섬웨어의 종류에는 Windows 운영체제와 MacOS 운영체제에서 동작하는 랜섬웨어가 있다.
Windows 운영체제에서 동작하는 랜섬웨어에는 AIDS Trojan, GPCoder, WinLock Trojan, CryptoLocker, CryptoWall 등이 있다. 그중에서 아시아에서 주 표적지로 하는 CryptoLocker에 대해 더 자세히 살펴보면, CryptoLocker는 랜섬웨어의 한 종류로 2014년에 처음 발견되었고, 한글 버전이 유포되고 있다. 감염된 PC의 시스템 파일을 제외한 MS 오피스 및 압축 파일, 한글 파일, 'pdf', 'wav', 'mp3' 등 40개의 확장자를 가진 파일을 암호화하여 해당 국가 언어로 작성된 txt파일이나 html 파일을 생성하여 사용자에게 3일 이내로 요구한 금액을 지불하지 않을 경우 암호화된 모든 파일을 삭제하겠다는 내용을 담은 안내파일을 보내 감염 사실을 알리는 방식을 사용한다. 크립토락커 프로그램 자체는 쉽게 제거가 가능하지만 크립토락커에 의해 암호화된 파일을 복구하는 것은 해커에게 돈을 지불하는 방법밖에는 없다.
MacOS 운영체제에서 동작하는 랜섬웨어에는 FBI Ransomware, OSX/FileCoder, Gopher, Mabouia, GinX, KeRanger 등이 있다. 그중에서도 MacOS 운영체제에서 동작하는 최초의 랜섬웨어인 KeRanger에 대해 살펴보면, KeRanger는 2016년 3월에 처음 발견되었다. 팔로알토 네트워크 보안업체에 의해 발견되었으며 암호화 방식부터 금액지불방식까지 제대로 만들어진 랜섬웨어라고 평가받고 있다. KeRanger 방식에서 해커는 사용자의 시스템에 악성실행파일을 설치하고, 이 악성실행파일은 먼저 해커의 명령 및 제어서버와 연결을 시도한다. 연결이 된 경우 3일간의 잠복기를 가지는데, 잠복기를 가지는 동안에도 악성 실행파일은 해커의 명령 및 제어서버와 5분단위로 연결 상태를 확인하는 등 치밀한 구조를 보이고 있다.
1.2. 랜섬웨어의 감염경로와 피해사례
1.2.1. 랜섬웨어의 감염경로
랜섬웨어의 감염경로"이다. 랜섬웨어는 다양한 경로를 통해 사용자의 컴퓨터나 스마트폰에 감염될 수 있다.
첫째, 신뢰할 수 없는 사이트를 통해 감염될 수 있다. 신뢰할 수 없는 사이트, 특히 음란물이나 불법 게임 사이트 등을 방문하는 경우 단순히 해당 사이트에 접속하는 것만으로도 랜섬웨어에 감염될 수 있다. 이러한 사이트들은 보안 관리가 제대로 이루어지지 않아 악성코드 유포에 취약하기 때문이다. 또한 드라이브 바이 다운로드(Drive-by-Download) 기법을 통해 사용자의 PC에 악성코드가 설치될 ...