English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건

2024/07/17 09:52:20

보안 전문 기업 이스트시큐리티(대표 정진일)는 2024년 2분기 알약의 랜섬웨어 행위기반 사전 차단 기능을 통해 총 71,416건의 랜섬웨어 공격을 차단했다고 발표했다. 즉 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다.

 

이스트시큐리티는 24년 2분기 주요 랜섬웨어 동향으로 우후죽순 등장하는 RaaS 서비스, 정크건(Junk Gun)의 등장, 랜섬웨어의 공격 지속, ESXi 타깃 랜섬웨어 공격 패턴 공개를 선정했다. 자세한 내용은 하기와 같다.

전 세계적으로 악명을 떨친 락빗(LockBit) 랜섬웨어 조직과 블랙캣(Black Cat) 랜섬웨어 조직이 국제 사법기관들의 공조, 파트너들사 신뢰를 저버리는 행위 등의 이유로 영향력이 크게 약화되었다.

이 두 조직은 RaaS(Ransomware as a Service) 산업에서 가장 큰 영향력을 발휘하던 그룹이었으나, 기대와 다르게 이 틈을 타 랜섬허브(RansomHub), 킬섹(KillSec), 캐시(Cash) 랜섬웨어, 엘도라도(Eldorado) 등 다양한 RaaS들이 우후죽순 등장하였다.

새로 등장한 RaaS 서비스 중 랜섬허브(RansomHub) RaaS는 Go언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스이다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트(Knight) 랜섬웨어의 리브랜딩 버전이라는 의견도 있다.

해커그룹 킬섹(KillSec)이 킬섹(KillSec) RaaS를 공개했다. 이 서비스는 Tor 네트워크 를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공한다고 홍보하고 있다. 뿐만 아니라 향후 DDoS, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이라고 밝혔다.
보안업체 소포스(Sophos)는 가격이 저렴하고 낮은 수준의 정크건(Junk Gun) 랜섬웨어에 대해 공개하였다. 이 랜섬웨어들은 기존의 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 23년 6월부터 24년 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개하였으며, 기존의 RaaS들과 비교하였을 때 정교함과 기술력이 뒤떨어지지만 그에 반해 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들의 환영을 받고 있다고 말했다.

또한 CVE-2023-22518 취약점을 악용한 케르베르(Cerber) 랜섬웨어의 리눅스 변종이 배포되고 있다. 이 취약점은 아틀라시안 컨플루언스 데이터센터(Atlassian Confluence Data Center) 및 서버에 존재하며, 공격자들은 해당 취약점을 악용하여 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개되었지만, 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다.
사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견되었다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때, 정상 Putty 및 WinSCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다.

이 설치 패키지 내부에는 정상 exe 파일과 함께 악성 python311.dll이 포함되어 있으며, 사용자가 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣/알프브이(BlackCat/ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다.
VMware ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데, 보안전문가들이 ESXi시스템을 타깃으로 하는 랜섬웨어 공격 패턴에 대해 공개하였다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도된다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용하여 ESXi 호스트 또는 vCenter에 접근을 위한 권한상승을 시도하며, 이 후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다.

데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 /vmfs/volumes 하위 디렉토리를 암호화 하고, 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다고 밝혔다.

Tweet

#이스트시큐리티, #랜섬웨어, #알약, #사이버 보안


케이벤치 많이 본 기사
  [뉴스] 삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
  [기획] 최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
  [뉴스] 아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
  [뉴스] AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
  [기획] BTF 시대, 진짜는 지금부터! ASUS TUF Gaming B850-BTF WIFI W
  [뉴스] 삼성 갤럭시 워치 '구글 제미나이' 업데이트 시작
  [기획] 각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
  [뉴스] 삼성, 플래그십 태블릿 '갤럭시 탭 S11' 시리즈 9월 출시 암시
  [뉴스] 삼성 '갤럭시Z 폴드7·플립7' 인도 사전 예약 혜택 일부 유출
  [뉴스] 차기 '갤럭시S26 울트라' 카메라 사양 유출.. 5년 만에 망원 카메라 업그레이드
  [기획] [리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
  [뉴스] 아이폰17부터 M5 아이패드 프로까지.. 애플, 2025~2026년 신제품
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  美 FBI, 가짜 무료 온라인 파일 변환 툴 경고.. 맬웨어·랜섬웨어 유포
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
퀄컴-삼성파운드리 2나노 협력 없던 일로? TSMC, 스냅드래곤 8 엘리트2 독점 생산
삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
차기 '갤럭시S26 울트라' 카메라 사양 유출.. 5년 만에 망원 카메라 업그레이드
'갤럭시 워치8' 시리즈 프로모션 이미지 유출
아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
삼성 '갤럭시Z 폴드7·플립7' 인도 사전 예약 혜택 일부 유출
가격빼고 다 나왔다.. 갤럭시 언팩 라인업 전체 유출
아이폰17 프로 맥스 더 두껍게, 갤럭시S26 울트라 더 얇게…왜?
뉴스
기사
AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
[리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
BTF 시대, 진짜는 지금부터! ASUS TUF Gaming B850-BTF WIFI W
속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗
데스크테리어의 진화, '앱코 UD50C 루시드 앰비언트 풀커브드 ARGB BTF' PC 케이스
2분기 PC시장 신제품 출시 뉴스 분석,AMD 5500X3D/9600X3D부터 60급 그래픽카드와 지포스 5050까지