← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 어플리케이션 보안 · 51번
사내 PC의 문서가 갑자기 암호화되고 확장자가 바뀌었으며, 공격자가 복호화 키 제공과 유출 자료 비공개를 조건으로 가상자산을 요구한다. 이 공격을 가장 직접적으로 분류한 것은?
- 1
워터링 홀 공격
오답 이유워터링 홀은 표적 집단이 자주 방문하는 사이트를 감염시켜 침투하는 초기 접근 기법이다. 파일 암호화와 금전 요구라는 결과 행위를 직접 가리키지 않는다. - 2
스팸 메일
오답 이유스팸 메일은 악성코드 전달 경로가 될 수 있지만 대량 메시지 자체를 뜻한다. 지문은 감염 뒤 데이터 암호화와 몸값 요구를 묻는다. - 3
스피어 피싱
오답 이유스피어 피싱은 특정 대상을 속이는 표적형 사회공학 기법이다. 랜섬웨어 유입 경로가 될 수 있으나 공격 행위의 최종 분류는 아니다. - 4
랜섬웨어 공격
정답 근거데이터 접근을 막기 위해 암호화하고 복구나 비공개를 대가로 금전을 요구하는 행위는 랜섬웨어의 전형적인 특징이다.
정답·상세해설정답 4번
NIST는 랜섬웨어를 조직의 데이터를 암호화하고 접근 복구를 대가로 지불을 요구하는 악성 공격으로 설명한다. 정보 탈취 뒤 공개하지 않겠다는 추가 협박도 포함될 수 있으므로 ④가 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21