English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

시만텍, 유로폴과 램니트 사이버 범죄 조직 검거

2015/03/02 12:51:49

 
 Tweet

시만텍(www.symantec.co.kr)이 유럽연합의 범죄대책기구 유로폴 및 민간기업들과 공조해 지난 5년간 총 320만대 이상의 컴퓨터를 감염시킨 악성코드 램니트(W32.Ramnit.B) 배후의 사이버 범죄 조직을 검거했다. 시만텍과 정부 당국은 이번 작전을 통해 사이버 범죄 조직의 서버와 기타 인프라를 압수했으며, 이번 검거는 민관 협력을 통해 국제적인 사이버 범죄 조직을 검거한 사례라는 점에서 의미가 있다.

램니트는 2010년 처음 발견되었으며, 2011년 5월 유출된 제우스 트로이목마(Trojan.Zbot)의 소스코드를 이용해 공격 역량을 한층 강화했다. 지난 5년 간 램니트에 감염된 컴퓨터는 누적해서 총 320만대이며, 지금도 감염 상태에 있는 컴퓨터가 무려 35만대에 이르는 것으로 나타났다. 램니트는 공격적인 자가전파 기술을 통해 급속히 확산되면서 금융 정보, 비밀번호, 쿠키, 개인 파일을 수집하는 거대 사이버 범죄 조직으로 성장할 수 있었다. 

램니트는 컴퓨터를 감염시킨 후 다양한 공격 기법을 활용하는데, 로컬 하드디스크와 이동식 드라이브에서 EXE, DLL, HTM, HTML 파일을 자신의 복사본으로 감염시키는 것이 특징이다. 공격자는 램니트를 활용해 피해자의 웹 브라우징 세션을 감시하고, 금융 정보를 가로챌 뿐 아니라 웹사이트 쿠키를 탈취해 피해자를 사칭하며 하드 디스크에서 파일을 빼낼 수 있다. 또한, 피해자 컴퓨터에 원격으로 접속해 정보를 몰래 빼내거나 멀웨어를 추가로 다운로드 할 수 있다.

현재 램니트는 다음과 같은 6가지 표준 모듈을 통해 피해자의 컴퓨터를 공격하는 것으로 파악되었다.

• 스파이 모듈(Spy module): 램니트의 가장 강력한 기능 중 하나로 피해자의 웹 브라우징을 감시해 온라인 뱅킹 사이트 등 특정 웹페이지 접속을 탐지한다. 또한, 피해자의 브라우저를 조작해 신용카드 세부 사항과 같은 추가 정보를 요구하도록 은행 웹사이트를 사칭하며 정보를 유출한 뒤 사기 수법으로 활용한다.

• 쿠키 그래버(Cookie grabber): 피해자의 웹 브라우저에서 세션 쿠키를 빼내 공격자에게 전송한다. 공격자는 이 쿠키를 이용해 웹사이트에서 본인 인증을 하고 피해자를 사칭할 수 있어 온라인 뱅킹 세션을 가로챌 수 있다.

• 드라이브 스캐너(Drive scanner): 컴퓨터의 하드 드라이브를 스캔하여 파일을 빼낸다. 특히, 비밀번호와 같은 민감한 정보를 포함한 특정 폴더를 찾을 수 있도록 설정한다.

• 익명의 FTP 서버: 익명의 FTP 서버에 연결함으로써 공격자가 감염 컴퓨터에 원격으로 접속하고, 파일 시스템을 살펴볼 수 있게 한다. 파일의 업로드, 다운로드 또는 삭제가 가능하며, 명령어를 실행할 수 있다.

• VNC 모듈: 피해자의 컴퓨터에 원격으로 접속할 수 있는 다른 방법을 제공한다.

• FTP 그래버: 공격자가 다수의 FTP 클라이언트에 대한 로그인 정보를 수집할 수 있다.

램니트에는 감염된 컴퓨터에서 쉽게 램니트를 제거하지 못하도록 다양한 기능을 포함하고 있다. 침투와 동시에 스스로를 복사해 감염된 컴퓨터의 메모리 및 하드디스크에 설치하고, 메모리에 설치된 복사본은 하드디스크를 감시해 만약 하드디스크에 설치된 복사본이 삭제되거나 격리되면 다른 복사본을 하드디스크에 설치해 감염상태를 유지시킨다.

램니트 컨트롤러는 공격을 위해 봇넷(botnet)을 구축하는데 그치지 않고 이를 활용하며 진화해온 것으로 보인다. 램니트 초기 버전은 파일 감염 루틴을 통해 확산됐으며, 최근에는 고도의 다양한 기술과 전략을 통해 컴퓨터를 감염시킨다. 예를 들어, 감염 웹사이트와 소셜 미디어 페이지에서 공격 키트를 호스팅 하거나 FTP 서버를 통해 램니트를 배포하는 경우도 있다. 또한 신뢰도가 낮은 소스에서 제공하는 소프트웨어 번들을 설치하는 과정에서 원치 않는 애플리케이션을 통해 자신도 모르게 램니트가 설치될 수도 있다. 

램니트는 전세계 대부분의 국가에서 감염 사실이 확인되고 있다. 가장 심한 피해를 입은 국가는 인도, 인도네시아, 베트남, 방글라데시, 미국, 필리핀으로 나타났다.

 

그림 1. 국가 별 램니트 감염 현황

2014년 11월 기준으로 시만텍은 일 평균 약 6,700건의 새로운 램니트 봇넷 감염을 차단했다. 이는 2014년 5월 일 평균 8,000건에 비해 감소한 수치지만 램니트 봇넷은 여전히 활발히 활동하고 있다.

 

그림 2. 월별 램니트 감염 현황

한편, 보안 담당자를 위한 상세한 기술 정보는 시만텍의 ‘W32.램니트 분석’ 기술 문서에서 확인할 수 있다. 시만텍 및 노턴 제품은 램니트 관련 탐지 기능을 지원하고 있으며, 시만텍은 자사 홈페이지를 통해 램니트 감염 여부를 확인하고, 감염 컴퓨터에서 램니트를 제거하는 툴을 제공하고 있다.

Tweet
More Sharing Servicesmore

#시만텍, #악성코드, #사이버공격


케이벤치 많이 본 기사
  [뉴스] 가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
  [기획] 한 단계 더 업그레이드된 PCIe 5.0 성능 뿜뿜, 씨게이트 파이어쿠다 540
  [뉴스] 평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
  [기획] 최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
  [뉴스] 중국산 짝퉁 M.2 NVMe SSD 주의보, 마이크로SD를 둔갑
  [뉴스]가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
  [기획] 포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
  [뉴스] 해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
  [기획] 아류작이라기엔 진하고 익숙한 다른 맛, 'P의 거짓'
  [뉴스] 삼성 최초 FE 무선이어폰 '갤럭시 버즈 FE' 10월 10일 출시.. 가격 99달러
  [뉴스]해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
  [뉴스] 닌텐도 스위치 2는 2024년 하반기 출시 된다? 루머
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 후쿠시마 오염수 방류 이슈를 악용한 악성코드 주의 당부
  안랩, 문서작업 프로그램 불법 설치파일을 위장해 유포 중인 악성코드 주의 당부
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
  안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
  마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
  이글루코퍼레이션, 추석 보안 수칙 발표
  안랩, 윈도우 불법 사용자 노린 원격제어/채굴 악성코드 유포 주의 당부
  안랩, 피싱 메일 및 악성코드 유포 사례 발견... 사용자에게 주의 당부
  안랩, 다양한 내용으로 위장한 악성 문서 파일 주의 당부
  안랩, 성인용 게임 파일로 위장한 디도스 악성코드 주의 당부
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
IP68 방수·S펜 지원 '갤럭시 탭 S9 FE' 발표.. 가격 449달러부터
닌텐도 스위치 2는 2024년 하반기 출시 된다? 루머
해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
삼성 최초 FE 무선이어폰 '갤럭시 버즈 FE' 10월 10일 출시.. 가격 99달러
중국산 짝퉁 M.2 NVMe SSD 주의보, 마이크로SD를 둔갑
아이폰12 전자파 논란 일단락.. 프랑스 정부, 애플이 신청한 업데이트 승인
최대 17% 할인! MSI RTX 40 시리즈 노트북 기획전 진행
뉴스
기사
합리적이고 효율적인 고성능 게이밍 노트북, 레노버 리전 슬림 5i 16IRH8 i7
한 단계 더 업그레이드된 PCIe 5.0 성능 뿜뿜, 씨게이트 파이어쿠다 540
지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
신형 패널로 다시 등장한 5K 울트라 와이드 모니터, 비트엠 Newsync X34WU5K HDR 600 NEW
아류작이라기엔 진하고 익숙한 다른 맛, 'P의 거짓'
초유의 관심이 모인 국산 AAA급 소울라이크 'P의 거짓' 어떤 CPU가 더 잘 돌릴까?
가장 최적의 효율로 구성된 비즈니스 환경 무선 AP, 넷기어 WAX630E
메인보드 가격이 미친듯이 오른 이유를 알려드립니다