로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
‘신랑수업’ 불도저급 직진
N
[연예뉴스]
'골때녀' 탑걸 김태영 감독, "새로운 도전을 위해 골때녀 하차···마지막 경기, 꼭 이겨줬으면"
N
[연예뉴스]
송혜교, 송윤아와 우정 자랑.."나도 너~무 사랑해"
N
[연예뉴스]
슈퍼맨이돌아왔다, 셋째 계획(슈돌)
N
[연예뉴스]
33세 곽준빈, 비연예인 여성과 결혼전제 열애 고백..소속사 “확인 중”[종합]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]윈도보다 안전한 거 아니었어?…리눅스 노리는 랜섬웨어 조직들
온카뱅크관리자
조회:
36
2024-10-29 17:30:13
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이스트시큐리티, 3분기 주요 랜섬웨어 동향 발표<br>알약 랜섬웨어 행위기반 차단 건수 총 6만9528건<br>랜섬웨어 공격 증가…이번엔 리눅스와 ESXi까지 노려</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0TDx7mzTVW"> <figure class="figure_frm origin_fig" dmcf-pid="pif5O6IiBy" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202410/29/newsis/20241029173014012ohlt.jpg" data-org-width="700" dmcf-mid="3Ho95N1mbY" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202410/29/newsis/20241029173014012ohlt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] </figcaption> </figure> <p dmcf-pid="UxBWE9Dx9T" dmcf-ptype="general"><br> [서울=뉴시스]송혜리 기자 = 최근 랜섬웨어 공격이 리눅스와 VM웨어 ESXi 하이퍼바이저 환경으로까지 확산되며 그 위협이 커지고 있다. </p> <p dmcf-pid="uxBWE9Dxqv" dmcf-ptype="general">29일 이스트시큐리티는 자사의 알약 프로그램의 랜섬웨어 사전 차단 기능을 통해 3분기 동안 총 6만9582건에 달하는 랜섬웨어 공격을 방어했다고 밝혔다. </p> <p dmcf-pid="7Cj43k0CBS" dmcf-ptype="general">아울러 이를 바탕으로 정리한 3분기 랜섬웨어 동향을 발표하며 ESXi 하이퍼바이저와 리눅스 시스템을 겨냥한 공격 증가, 새로운 서비스형랜섬웨어(RaaS) 그룹의 활동 등 주요 변화를 꼽았다.</p> <p dmcf-pid="zwnbXgZwVl" dmcf-ptype="general">우선, ESXi가 랜섬웨어 공격자들의 주요 공격 대상으로 자리 매김했다. ESXi는 VM웨어의 하이퍼바이저다. 하이퍼바이저는 다양한 운영 체계를 하나의 컴퓨터에서 작동할 수 있게 하는 프로그램을 말한다. 따라서 ESXi 서버를 장악하면 해당 서버에서 동작 하는 다양한 가상 머신에 영향을 미칠 수 있다. </p> <p dmcf-pid="qmo95N1mfh" dmcf-ptype="general">지난 6월 ESXi에서 인증 우회 취약점이 발견된 이후, 아키라(Akira) 및 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수의 해킹 그룹이 공격에 해당 취약점을 적극적으로 악용했다. 최근 발견된 Play 랜섬웨어의 변종 역시 VM웨어 ESXi 환경을 대상으로 공격하도록 설계된 것으로 확인돼, VM웨어 ESXi를 타깃으로 하는 랜섬웨어의 공격은 지속되고 더욱 거세질 것으로 예상된다. </p> <h3 dmcf-pid="BaQ0SRva9C" dmcf-ptype="h3">리눅스 겨냥한 랜섬웨어 확산…공격 전술도 변화</h3> <div dmcf-pid="bV0CguaVbI" dmcf-ptype="general"> 과거 윈도 환경에서 주로 발생했던 랜섬웨어 공격이 최근 리눅스 시스템으로 확대되고 있다. </div> <p dmcf-pid="KFva8W6FqO" dmcf-ptype="general">대표적으로 말록스(Mallox) 랜섬웨어는 윈도 시스템만을 공격 대상으로 한 기존 형태와 다르게 리눅스 시스템도 공격할 수 있도록 업데이트됐다. 또 크립티나(Kryptina) 코드를 기반으로 하는 새로운 말록스 랜섬웨어 변종도 추가로 발견됐다. 이 새로운 변종 역시 리눅스 시스템에서의 공격을 위해 설계됐다.</p> <p dmcf-pid="9PzTcbkPKs" dmcf-ptype="general">랜섬웨어 공격의 전술도 진화하고 있다. 최근 등장한 킬린(Qilin) 랜섬웨어 변종은 크롬 브라우저에 저장된 계정 정보를 탈취한 후, 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도하는 방식으로 침입 경로를 다양화하고 있다.</p> <h3 dmcf-pid="223IoUg2bm" dmcf-ptype="h3">신규 그룹 등장으로 팽창하는 RaaS… 예방 및 대응 체계 강화해야</h3> <div dmcf-pid="Vd2Xm4sdBr" dmcf-ptype="general"> 새로운 RaaS 그룹들도 등장했다. RaaS는 돈만 내면 랜섬웨어를 제공하는 일종의 '판매하는 랜섬웨어'를 말한다. </div> <p dmcf-pid="fkdzYnGk9w" dmcf-ptype="general">시카다(Cicada)3301은 3분기에 새롭게 등장한 RaaS 그룹으로, 과거의 유명한 암호학 퍼즐의 이름을 차용했다. 러스트 컴퓨터 언어로 작성돼 주로 VM웨어 ESXi와 같은 가상화 환경을 공격 대상으로 삼고 있다. </p> <p dmcf-pid="423IoUg22D" dmcf-ptype="general">엘도라도(Eldorado)는 올해 3월에 처음 등장한 RaaS로, 고 언어로 작성됐으며 주로 윈도와 ESXi 환경을 공격 타깃으로 삼는다. 엘도라도는 사용자에게 맞춤형 암호화 옵션을 제공하며, 피해자의 데이터를 암호화한 후 몸값을 요구하는 방식으로 운영된다. 이 랜섬웨어는 빠르게 성장하며 다양한 산업에서 피해를 입히고 있다. </p> <p dmcf-pid="8fpha7NfKE" dmcf-ptype="general">이스트시큐리티 ESRC 관계자는 "랜섬웨어 공격자들이 피해를 극대화시키고자 ESXi와 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"면서 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리하며, 정기적인 교육과 모니터링을 통해 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.</p> <p dmcf-pid="6PzTcbkP2k" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> chewoo@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기