□ 개요
헌법재판소 통지서로 위장한 스팸 메일이 발견되고 있어 국내 사용자들의 각별한 주의가 필요하다.
□ 내용
해당 메일 내용에는 헌법재판소에 출석을 요구하고 있으며, 메일에 포함된 첨부파일은 '대법원에서 통지.zip' 이름으로 압축파일의 형태로 첨부되어 있다.
[그림 1] 악성 스팸 메일
2개의 파일 모두 GandCrab v5.2 랜섬웨어 파일로 doc문서로 위장하고 있다.
[그림 2] Doc문서로 위장한 GandCrab 랜섬웨어
최근 실행 시 모든 파일을 암호화하고 랜섬노트를 남겨 복호화를 대가로 가상화폐를 요구한다.
[그림 3] GandCrab v5.2 랜섬노트
최근 다양한 악성 메일을 통해 GandCrab랜섬웨어 감염을 시도하고 있으므로 첨부파일이 포함된 메일의 경우 의심부터 하고 메일의 진위여부를 주의 깊게 확인해야 한다.
□ 바이로봇 업데이트 내역
Trojan.Win32.GandCrab