기사 메일전송
경찰청, 랜섬웨어‘갠드크랩’유포자 검거, 구속 ...피해주의 당부
  • 조기환
  • 등록 2021-03-10 09:48:57
  • 수정 2021-03-10 10:20:02

기사수정



경찰청 사이버수사국은 경찰관서(63개), 헌법재판소, 한국은행을 사칭하며 갠드크랩 랜섬웨어를 유포한 피의자를 검거하여 지난달 25일 구속했다고 밝혔다.


랜섬웨어란 몸값(Ransom)과 소프트웨어(Software)의 합성어로 시스템을 잠그거나 데이터를 암호화하여 사용할 수 없도록 만든 뒤, 금전을 요구하는 악성 프로그램이다. 갠드크랩(Gandcrab)은 랜섬웨어의 한 종류로 2018년~2019년5월 전세계적으로 유포되어 있다.


피의자는 경찰관서등으로 속이기 위하여 인터넷 도메인 주소(ulsanpolice.com등 95개)를 준비하고, 2019년 2월~6월 공범(추적중)으로부터 랜섬웨어를 받아 포털사이트 이용자 등에게 ‘출석통지서’로 위장한 갠드크랩 랜섬웨어를 6,486회 이메일로 발송했다.


랜섬웨어에 감염되면 문서·사진 등의 파일을 암호화하고 복원비용으로 미화 1,300$ 상당 가상통화의 전송을 요구했다. 피해자가 복원비용을 지불시 랜섬웨어 개발자가 수령하여, 브로커를 거쳐 유포자(7%)에게 순차적으로 전달되었고, 피의자의 범죄수익금 약 1,200만 원(최소 120명 감염)을 확인했다.



▲ 랜섬웨어 유포 이메일 예시


경찰청 사이버범죄수사과(테러수사1대)는 2019년 2월 12일 경찰기관을 사칭하여 출석요구서를 가장한 랜섬웨어가 첨부된 악성 이메일이 유포 중인 사건을 인지하고 수사에 착수함과 동시에 관계기관(한국인터넷진흥원)과 함께 포털사 수신차단 조치와 피해 주의를 긴급히 당부했다.


피의자는 여러 국가를 거쳐 IP주소를 세탁하고, 범죄수익금은 가상통화로 지불받는 등 치밀하게 수사기관의 추적을 회피하였으나, 경찰은 약2년간 10개국과 국제 공조수사를 진행하며 약 3천만 건의 가상통화 입·출금 흐름과 2만 7천 개의 통신기록을 끈질기게 분석한 결과, 사칭용으로 구매한 인터넷 도메인 주소 95개를 확인하고 이메일 6,486개를 압수한 후 국내에서 랜섬웨어를 유포한 피의자를 특정하여 검거하게 되었다. 해당 랜섬웨어를 개발한 용의자는 현재 인터폴과 함께 추적하고 있다.


경찰은 의심되는 이메일을 수신하면, 안전이 확인될때까지 첨부파일을 절대로 클릭하지 않도록 주의하고, 한국인터넷진흥원에서 권고하는 다음과 같은 ‘랜섬웨어 피해 예방 5대 수칙’을 지켜줄 것을 당부했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 김한종 장성군수, ‘이재명 구속’ 동조 의혹... 민주당 중앙당 제명 청원 파문 [전남 장성=서민철 기자]제9회 전국동시지방선거를 80여 일 앞두고 더불어민주당의 심장부인 전남 장성군에서 현직 군수를 향한 ‘정체성 심판론’이 거세게 일고 있다.  김한종 현 장성군수가 당의 정체성을 부정하는 행보를 보였다는 의혹이 제기되며, 지역 권리당원들이 중앙당 윤리심판원에 직접 ‘제명’을 요구하는 청원...
  2. [단독]소영호 후보, ‘표 계산’ 아닌 ‘유권자 기만’으로 경찰 피소 더불어민주당 장성군수 경선이 초반부터‘고발전’으로 얼룩지고 있는 가운데, 소영호 예비후보가 당내 경선과 관련한 ‘허위사실 공표’ 및 ‘사전선거운동’ 혐의로 경찰에 전격 고발당했다. 이번 고발은 소 후보가 직접 유포한 문자 메시지의 ‘허위성’을 정조준하고 있어 그 파급력이 상당할 것으로 보인다. ...
  3. 제천시, 전 정책보좌관 개인정보 유출 의혹 ‘수사 본격화’…경찰, 시청 압수수색 충북 제천시 전 정책보좌관의 개인정보 유출 의혹과 관련해 경찰이 강제수사에 착수하면서 사건이 새로운 국면을 맞고 있다.제천경찰서는 23일 오전, 김 전 제천시 정책보좌관이 근무하던 제천시청 자치행정과 사무실에 대해 압수수색을 실시한 것으로 확인됐다. 경찰은 이 과정에서 김 전 보좌관이 사용하던 행정용 PC를 비롯해 개인 차량, ...
  4. BTS 광화문 공연 취재 제한 풀렸다... 취재 가이드라인 수정 [뉴스21 통신=추현욱 ] 하이브와 넷플릭스가 공동 주최하는 그룹 방탄소년단(BTS)의 컴백 기념 광화문 광장 공연이 언론 취재를 과도하게 제한해 비판받자, 취재 가이드라인을 수정해 '10분 촬영' 등의 제한을 완화했다.방탄소년단 소속사 빅히트 뮤직은 21일 오전 'BTS 컴백 라이브: 아리랑'(BTSTHECOMEBACKLIVE | ARIRANG)의 취재 가이드라인 ...
  5. 울산시,‘지역(로컬)창업 단지(타운)’공모 선정 [뉴스21 통신=최세영 ]울산시는 중소벤처기업부가 주관하는 ‘2026년 지역(로컬)창업 단지(타운) 신규 설치’ 공모사업에 최종 선정됐다고 밝혔다. 이번 공모 선정으로 울산시는 지역 고유의 자원과 콘텐츠를 기반으로 한 지역(로컬)창업 기업을 집중 육성하고, 창업에서 성장․확장으로 이어지는 체계적인 창업 생태계 구축에 본격 나..
  6. “민원 핑계로 절차 무시… 제천시, 도로 수목까지 ‘무단 제거’ 논란” 충북 제천시 도로부지 내 수목이 별도의 허가 절차 없이 제거된 사실이 확인되면서 행정기관 간 엇갈린 해명과 함께 ‘무단 훼손’ 논란이 불거지고 있다.문제가 된 곳은 제천시 중앙로1가 225번지 일대 도로부지로, 해당 용지에는 기존에 벚나무 등 수목이 식재돼 있었으나 최근 뿌리째 제거되고 톱밥과 잔재만 남은 상태다.현장에는 ...
  7. 울산시, 경찰·소방 손잡고‘위기가구’끝까지 찾는다 [뉴스21 통신=최세영 ]울산시가 최근 울산에서 발생한 안타까운 사건을 계기로 위기가구를 조기에 발견하고 신속히 보호하기 위한 대응에 나선다.  울산시는 지난 3월 19일 오후 2시 본관 4층 중회의실에서 울산시와 구군, 유관기관 관계자 등 20여 명이 참석한 가운데 ‘위기 가구 발굴 연계지원을 위한 종합대책회의’를 갖고 전 계...
역사왜곡
모바일 버전 바로가기