English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

알약, 2021년 4분기 랜섬웨어 공격 차단 총 16만3천여 건 보고

2022/01/12 10:24:55

보안 전문 기업 이스트시큐리티(대표 정상원)는 자사의 백신 프로그램 알약을 통해, 2021년 4분기 총 16만 3천229건의 랜섬웨어 공격을 차단했다고 12일 밝혔다.

 

통계에 따르면 2021년 4분기 알약을 통해 차단된 랜섬웨어 공격은 총 16만 3천229건으로, 이를 일간 기준으로 환산하면 일평균, 약 1천813건의 랜섬웨어 공격이 차단된 것으로 볼 수 있다.

또, 이스트시큐리티 시큐리티대응센터(이하 ESRC)의 집계 결과, 4분기 동안 랜섬웨어 차단 통계는 지속적으로 증가하면서 3분기 대비 약 2만 건 늘어난 것으로 나타났다.

이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약 백신프로그램의 랜섬웨어 행위기반 사전 차단 기능을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 공격까지 포함하면 전체 공격은 더욱 많을 것으로 추정된다.

ESRC는 지난 4분기 주요 랜섬웨어 공격동향으로 로그4j(Log4j) 취약점(CVE-2021-44228)을 악용한 랜섬웨어 공격, 기업을 타깃으로 한 새로운 랜섬웨어 얀루오왕(Yanluowang) 발견, 아틀라시안 컨플루언스(Atlassian Confluence) 및 깃랩 엑시프툴(GitLab exiftool) 원격코드 실행 취약점 악용한 랜섬웨어 유포, 바북(Babuk) 랜섬웨어 복호화 툴 공개 등을 선정했다.

먼저, 4분기에 가장 주목할 만한 위협으로는 현재까지도 이슈가 되고 있는 로그4j 취약점을 꼽을 수 있다. 로그4j는 자바 기반 로깅 유틸리티로, 2021년 12월 초 원격코드 실행 취약점(CVE-2021-44228)이 처음 공개된 이후 지속적으로 추가 취약점이 공개되고 있는 상황이다. 최근 이를 악용한 공격도 지속해서 보고되고 있는데, 2019년 발견된 콘티(Conti) 랜섬웨어는 로그4j 취약점을 활용해 클라우드 관리 소프트웨어인 VM웨어 v센터(VMware vCenter)의 서버를 공격했다. 텔유더패스(TellYouThePass)라고 알려진 비교적 오래된 랜섬웨어는 로그4j의 개념증명(PoC) 코드가 온라인에 출시된 이후 활동이 급증했다. 이 밖에도 콘사리(Khonsari) 공격자들이 원격 서버에 랜섬웨어를 유포하는 정황이 포착되기도 했다.

작년 10월 새로운 얀루오왕 랜섬웨어가 발견된 점도 주목할 필요가 있다. 해당 랜섬웨어는 정상적인 AD파인드(AdFind) 커맨드라인 활성 디렉터리 쿼리 툴과 관련해 의심스러운 활동을 조사하는 과정에서 발견됐다. 공격자는 해킹된 시스템에 얀루오왕 배포를 시도하기도 했다. 이 랜섬웨어는 아직 개발 단계에 있지만, 감염되면 기업에 큰 피해를 입힐 수 있는 만큼 기업들의 각별한 주의가 필요하다.

아틀라시안 컨플루언스와 깃랩 엑시프툴의 원격코드 취약점을 악용한 랜섬웨어 공격도 발견됐다. 케르베르(Cerber) 랜섬웨어는 아틀라시안 컨플루언스의 취약점(CVE-2021-26084)과 깃랩 엑시프툴의 취약점(CVE-2021-22205)을 악용했다. 아틀라시안 컨플루언스 취약점은 아톰 사일로(Atom Silo) 랜섬웨어 유포에도 활용됐다. 아틀라시안 제품은 과거에도 사이버 스파이 단체의 표적이 된 바 있다.

아울러, 작년 4분기에는 바북 랜섬웨어의 복호화 툴이 공개되기도 했다. 2021년 처음 발견된 바북은 데이터 유출을 목적으로 기업 대상 공격을 진행한다. 바북은 작년 6월 많은 변종이 생겨났는데, 이때 소스코드 전체가 랜섬웨어 해킹 포럼에 유출됐다. 사이버 보안 회사인 어베스트(Avast)는 유출된 소스코드와 복호화 키를 활용해 바북의 복호화 툴을 제작했다.

 

한편, 이스트시큐리티는 랜섬웨어 감염으로 인한 국내 사용자 피해를 미연에 방지하기 위해, 한국인터넷진흥원(KISA)과의 긴밀한 협력을 통해 랜섬웨어 정보 수집과 유기적인 대응 협력을 진행하고 있다.


Tweet

#알약, #랜섬웨어, #사이버 보안


케이벤치 많이 본 기사
  [뉴스] 삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
  [기획] 스튜디오 레퍼런스의 실현, 노이만 NDH30 오픈백 스튜디오 헤드폰
  [뉴스]삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
  [뉴스] 아이폰17 프로, 6년 만에 로고 위치 변경.. 맥세이프 코일 때문?
  [기획] 최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
  [뉴스] 아이폰17 프로, 새로운 맥세이프 디자인 유출
  [뉴스]‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
  [기획] 스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
  [기획] 속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
  [뉴스] 삼성 '갤럭시Z 폴드7·플립7' 공식 발표 앞서 세부 사양 유출
  [뉴스] ‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
  [뉴스] 삼성 '갤럭시Z 플립7' 공식 액세서리 유출
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  美 FBI, 가짜 무료 온라인 파일 변환 툴 경고.. 맬웨어·랜섬웨어 유포
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
아이폰17 프로, 새로운 맥세이프 디자인 유출
삼성 '갤럭시Z 폴드7·플립7' 공식 발표 앞서 세부 사양 유출
삼성 '갤럭시 워치8' 시리즈 7월 18일 출시 가능성
‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
아이폰17 프로, 6년 만에 로고 위치 변경.. 맥세이프 코일 때문?
갤럭시S26 전용 2나노 '스냅드래곤 8 엘리트 2'…TSMC보다 저렴
케이스 제조사, '갤럭시Z 폴드7·플립7' 케이스 사전 예약
삼성 '갤럭시Z 플립7·플립7 FE' 미국 모델 모두 엑시노스 칩 사용
삼성 '갤럭시Z 플립7' 공식 액세서리 유출
뉴스
기사
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
스튜디오 레퍼런스의 실현, 노이만 NDH30 오픈백 스튜디오 헤드폰
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
[리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
국산 브랜드(OEM) 그래픽카드 전성시대, 이엠텍/렉스텍/유니텍/에버탑 - 우리나라 그래픽카드 시장 변화 이야기 [PC흥망사 12-3]
속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗