English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

시만텍, 레드햇 제이보스 사용 기업 겨냥 표적형 랜섬웨어 주의 당부

2016/04/07 18:55:30

 
 Tweet

글로벌 사이버 보안 분야를 선도하는 시만텍(www.symantec.com)이 레드햇 제이보스(Red Hat JBoss) 엔터프라이즈 제품들을 사용하는 기업을 타깃으로 한 ‘삼삼(Samsam)’ 랜섬웨어를 발견, 주의를 당부했다. 이번 사례는 랜섬웨어가 기존에 불특정 다수를 겨냥한 무작위 공격 형태에서 진화해 능동적으로 타깃을 정해 공격을 감행하는 ‘표적형 랜섬웨어’로 진화하고 있음을 보여주는 사례라는 점에서 주목할 만하다.

 

랜섬웨어(ransomware)는 컴퓨터를 잠그거나 파일을 암호화한 후, 잠금 해제 및 암호 해독을 조건으로 금전을 요구하는 악성코드로, 일반적으로는 불특정 다수를 대상으로 유포되어왔다.  반면, 이번에 발견된 변종 랜섬웨어인 삼삼(Samsam · ‘Samas’ 또는 ‘Samsa’라고도 알려져 있음)은 전형적인 랜섬웨어와는 다른 특징을 보이고 있다. 최근 국내에서도 감염 사례들이 발견된 록키(Locky)와 같은 전형적인 랜섬웨어는 드라이브 바이 다운로드(drive-by-download)나 악성 스팸 메일을 통해 유포되는 악성 다운로더를 사용한다. 그러나 이번에 발견된 삼삼 랜섬웨어는 이러한 대량 유포 방식이 아닌 새로운 표적형 랜섬웨어로, 패치가 안된 취약점을 갖고 있는 특정 서버를 집중적으로 노리는 것이 특징이다.

삼삼 랜섬웨어의 공격자들은 레드햇 제이보스 엔터프라이즈 제품을 운영하고 있는 서버 가운데 패치가 되지 않은 서버들을 찾아내기 위해 젝스보스(Jexboss)와 같은 도구들을 활용한 것으로 나타났다. 공격자들이 제이보스의 취약점들을 이용해 이 서버들 중 하나에 성공적으로 침투하게 되면 이들은 다른 무료 도구와 스크립트를 사용해 네트워크로 연결된 컴퓨터상에서 자격증명(credentials)과 정보를 수집한다. 이후 공격자들은 이 시스템 상의 파일들을 암호화는 랜섬웨어를 배포한 뒤 금전을 요구한다.

또한, 삼삼 랜섬웨어는 공격자들이 RSA 키페어를 스스로 생성한다는 점에서도 다른 랜섬웨어들과 차별화된다. 대부분의 크립토 랜섬웨어는 커맨드 앤 컨트롤(C&C) 서버에 접속하고, 이 서버를 통해 감염된 컴퓨터의 파일을 암호화하기 위해 RSA 키 페어를 생성하고 공개키는 되돌려 보낸다. 반면, 삼삼 랜섬웨어 공격자들은 키페어를 만들고 타깃 컴퓨터에 공개 키를 랜섬웨어와 함께 업로드 한다.

시만텍은 이번 삼삼 랜섬웨어의 출현을 통해 앞으로 더욱 많은 랜섬웨어 공격자들이 기업과 같은 특정 조직을 직접적으로 공격할 수 있다는 점에 주목하고 있다. 이는 공격자들에게 랜섬웨어가 성공적인 비즈니스 모델로 입증되면서 랜섬웨어 공격이 불특정 다수를 겨냥한 방식에서 표적 공격에 더욱 가깝게 발전하고 있음을 보여주는 것이다.

시만텍은 이번 삼삼 랜섬웨어와 관련, 레드햇 제이보스 엔터프라이즈 제품을 사용하고 있는 기업들은 현재 패치가 되지 않은 버전을 사용하고 있는지 반드시 확인하고, 만약 미패치 버전이라면 즉시 최신 패치를 설치하라고 권고한다. 레드햇은 아래의 제이보스 제품 및 이후 버전들은 영향을 받지 않는다고 밝혔다.

•   Red Hat JBoss Enterprise Application Platform (EAP) 5.0.1

•   Red Hat JBoss Enterprise Application Platform (EAP) 4.3 CP08

•   Red Hat JBoss Enterprise Application Platform (EAP) 4.2 CP09

•   Red Hat JBoss SOA-Platform (SOA-P) 5.0.1

•   Red Hat JBoss SOA-Platform (SOA-P) 4.3 CP03 

시만텍코리아 제품기술본부 윤광택 상무는 “지금까지 랜섬웨어는 불특정 다수를 겨냥해 스팸 메일 등을 통해 무작위로 공격하는 형태였는데, 이번 삼삼 랜섬웨어는 한 차원 진화한 랜섬웨어의 공격 유형을 보여주고 있다”고 설명하며, “전세계적으로 변종 랜섬웨어가 지속적으로 증가하고 있고, 앞으로는 특정 타깃을 겨냥한 표적 공격 형태의 랜섬웨어가 늘어날 것으로 예상되는 만큼 우리 기업들의 각별한 주의와 대비가 필요하다”고 말했다.

한편, 시만텍은 삼삼 랜섬웨어 및 이와 관련한 해킹 도구들에 대응해 보호할 수 있는 시만텍 및 노턴(Norton) 제품들을 제공하고 있다.

Tweet
More Sharing Servicesmore

#시만텍, #랜섬웨어


케이벤치 많이 본 기사
  [기획] 가장 최적의 효율로 구성된 비즈니스 환경 무선 AP, 넷기어 WAX630E
  [뉴스] 가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
  [뉴스] 평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
  [뉴스]삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
  [뉴스] 삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
  [기획] 최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
  [뉴스] 아이폰12 전자파 논란 일단락.. 프랑스 정부, 애플이 신청한 업데이트 승인
  [기획] 신형 패널로 다시 등장한 5K 울트라 와이드 모니터, 비트엠 Newsync X34WU5K HDR 600 NEW
  [뉴스] 해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
  [기획] 합리적이고 효율적인 고성능 게이밍 노트북, 레노버 리전 슬림 5i 16IRH8 i7
  [뉴스]해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
  [기획] 포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  소니, 또 대규모 해킹 당해?
  아카마이 보고서 발표, 아태지역 랜섬웨어 피해자 1년 새 204% 증가
  이스트시큐리티, 2023년 2분기 랜섬웨어 행위기반 차단 통계 공개
  씨큐비스타, 2023 랜섬웨어 공격 전망 발표.. 대규모 클라우드 집중 공격할 것
  S2W, 사이버보안 침해 사고 대응 서비스 개시
  아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표
  '당장 알약 지우세요'…랜섬웨어 탐지 오류로 윈도우 '먹통' 속출
  마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
  멘로시큐리티, 랜섬웨어 현황 보고서 발표
  이스트시큐리티, 2분기 알약 이용자 랜섬웨어 행위기반 차단 통계 공개…전 분기 대비 감소·위협은 여전
  컴볼트, 랜섬웨어 대응 보안 강화한 인텔리전트 데이터 서비스 발표
  빔 소프트웨어, 작년 76% 기업 랜섬웨어 공격받아
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
IP68 방수·S펜 지원 '갤럭시 탭 S9 FE' 발표.. 가격 449달러부터
닌텐도 스위치 2는 2024년 하반기 출시 된다? 루머
해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
삼성 최초 FE 무선이어폰 '갤럭시 버즈 FE' 10월 10일 출시.. 가격 99달러
중국산 짝퉁 M.2 NVMe SSD 주의보, 마이크로SD를 둔갑
아이폰12 전자파 논란 일단락.. 프랑스 정부, 애플이 신청한 업데이트 승인
최대 17% 할인! MSI RTX 40 시리즈 노트북 기획전 진행
뉴스
기사
합리적이고 효율적인 고성능 게이밍 노트북, 레노버 리전 슬림 5i 16IRH8 i7
한 단계 더 업그레이드된 PCIe 5.0 성능 뿜뿜, 씨게이트 파이어쿠다 540
지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
신형 패널로 다시 등장한 5K 울트라 와이드 모니터, 비트엠 Newsync X34WU5K HDR 600 NEW
아류작이라기엔 진하고 익숙한 다른 맛, 'P의 거짓'
초유의 관심이 모인 국산 AAA급 소울라이크 'P의 거짓' 어떤 CPU가 더 잘 돌릴까?
가장 최적의 효율로 구성된 비즈니스 환경 무선 AP, 넷기어 WAX630E
메인보드 가격이 미친듯이 오른 이유를 알려드립니다