• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  랜섬  / WannaCry 랜섬웨어가 패치된 Windows 취약점을 악용해 전 세계적으로 큰 혼란을 일으키고 있습니다!
WannaCry 랜섬웨어가 패치된 Windows 취약점을 악용해 전 세계적으로 큰 혼란을 일으키고 있습니다!
13 5월 2017

WannaCry 랜섬웨어가 패치된 Windows 취약점을 악용해 전 세계적으로 큰 혼란을 일으키고 있습니다!

Written by 라지브 싱하
라지브 싱하
랜섬

랜섬웨어는 최근 몇 년 동안 큰 혼란을 야기하고 있습니다.

최근 유출된 NSA EternalBlue 익스플로잇 덤프는 사이버 범죄자들이 WannaCry 랜섬웨어를 전 세계적으로 유포하는 데 사용됩니다. MS-17-010 Windows OS 취약점 덤프는 악명 높은 Shadow Broker 그룹에 의해 14년 2017월 2017일 공개되었습니다. 이 취약점은 대부분의 Microsoft Windows 데스크톱 및 서버 에디션에 영향을 미치며, Microsoft는 XNUMX년 XNUMX월에 해당 패치를 배포했습니다. 그러나 이 패치를 적용하지 않은 시스템은 네트워크의 취약한 시스템에 영향을 미치는 웜과 유사한 동작을 사용하는 WannaCry 랜섬웨어의 영향을 받습니다.

전 세계적으로 혼란을 야기하는 WannaCry

이 랜섬웨어는 이미 스페인, 영국, 중국, 그리고 인도를 포함한 여러 국가의 유명 기관들을 공격했습니다. 영국의 병원과 의원, 통신, 가스, 전기 및 기타 공공 서비스 제공업체들이 여기에 포함됩니다. 중국의 여러 대학들도 공격을 받았습니다.

퀵힐 보안 연구소에서는 지금까지 3000건 이상의 워너크라이 랜섬웨어 공격을 탐지했으며, 그중 약 2450건이 인도에서 발생했습니다. 퀵힐과 Seqrite 데이터 침해 및 암호화 공격으로부터 이러한 사례들을 성공적으로 방어해 왔습니다.

WannaCry 랜섬웨어는 어떻게 작동하나요?

시스템이 SMB 서비스를 통해 네트워크에 연결될 때 공격이 발생합니다. 이러한 서비스는 "EternalBlue" 익스플로잇에 의해 공격받고 악용되며, WannaCry 랜섬웨어를 심어 실행 후 파일을 암호화합니다. 파일이 암호화되면 모든 암호화된 파일에 ".WNCRY" 확장자가 추가됩니다.

WannaCry 랜섬웨어 암호화된 파일

이미지 1: WannaCry 랜섬웨어로 암호화된 파일

성공적으로 악용되면 아래 파일이 시스템에 추가됩니다.

  • C:\프로그램데이터\ \@WanaDecryptor@.exe
  • C:\프로그램데이터\ \tasksche.exe
  • C:\프로그램데이터\ \taskdl.exe
  • C:\프로그램데이터\ \taskse.exe

WannaCry는 시스템에 지속성을 부여하기 위해 아래의 악성 레지스트리 항목을 추가하여 시스템이 재부팅될 때마다 감염을 시작할 수 있습니다.

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
  • “xwjfzbtm432″="\”C:\\ProgramData\\ \\tasksche.exe\””

암호화가 성공적으로 완료되면 아래 경고 메시지가 표시되고 파일 복구 지침이 안내됩니다. 카운트다운 타이머는 피해자가 요구한 몸값을 지불하도록 유도하기 위해 표시됩니다. 그렇지 않으면 암호화된 모든 데이터가 삭제될 것이라고 위협합니다. WannaCry는 현재 지역 언어로 랜섬웨어 경고 메시지를 표시합니다.

wannacry 랜섬웨어 경고 메시지

 

이미지 2: WannaCry 랜섬웨어 경고 메시지

방법 Seqrite 엔드포인트 보안이 워너크라이 랜섬웨어로부터 보호해 줄 수 있나요?

Seqrite 바이러스 보호 파일 암호화를 담당하는 악성 파일 "TrojanRansom.Wanna"를 성공적으로 탐지하고 치료합니다.

seqrite-바이러스 보호 경고 메시지

 

이미지 3 : Seqrite 바이러스 보호 경고 메시지

Seqrite 고급 행동 감지 시스템 랜섬웨어 활동을 사전에 감지하여 해당 동작을 성공적으로 수행합니다. 이 경우 사용자는 "차단" 버튼을 클릭하여 암호화 활동을 중단해야 합니다.

seqrite-고급 행동 기반 탐지 프롬프트

 

이미지 4 : Seqrite 고급 행동 기반 탐지 프롬프트

Seqrite 랜섬웨어 방지 이 기술은 또한 WannaCry 랜섬웨어의 파일 암호화 활동을 성공적으로 감지합니다.

seqrite-랜섬웨어 방지 기능이 암호화 활동을 감지합니다

 

이미지 5 : Seqrite 랜섬웨어 방지 프로그램이 암호화 활동을 감지합니다.

랜섬웨어 공격을 줄이기 위한 권장 사항:

Quick Heal Security Labs에서는 WannaCry 랜섬웨어 감염 위험을 줄이기 위해 다음 조치를 취할 것을 적극 권장합니다.

  • 이 랜섬웨어가 사용하는 취약점에 대한 패치를 적용하세요 Microsoft에서
  • 중요한 데이터를 정기적으로 백업하고, 백업 복원 프로세스를 주기적으로 점검하여 파일이 제대로 복원되는지 확인하세요.
  • 모든 네트워크 노드에서 보안 솔루션이 활성화되어 있는지 확인하세요.
  • 설치된 보안 소프트웨어를 항상 최신 서명 업데이트로 최신 상태로 유지하세요.
  • 설치된 보안 소프트웨어를 사용하여 전체 시스템 검사를 수행합니다.
  • 알 수 없거나 의심스러운 출처에서 온 이메일의 링크를 클릭하거나 첨부 파일을 열지 마세요.

승인:
해당 분야 전문가 –
프라실 문과 디팔리 주레
퀵힐 보안 랩스

 이전 포스트뱅킹 악성코드 Dridex, PDF 통해 다시 확산
다음 포스트  Seqrite 엔드포인트 보안(EPS) 버전 7.2 출시: 모든 주요 기능...
라지브 싱하

라지브 싱하에 대하여

라집은 IT 보안 뉴스광이자 Quick Heal의 컴퓨터 보안 블로거입니다. 그는 사이버 보안 인식 제고, 콘텐츠 및 디지털...

Rajib Singha의 기사 »

관련 게시물

  • 랜섬웨어 공격 피해 최소화를 위한 최적의 사고 대응 기법

    2026년 6월 2일
  • 랜섬웨어 공격에서 몸값을 지불하지 않고 복구하는 방법

    2026 년 5 월 25 일
  • 공개적으로 공유되는 SMB2 연결을 통한 랜섬웨어 공격 및 보호 방법 Seqrite

    2025 년 3 월 11 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (19) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관