로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
백악관 "트럼프, 틱톡합의 이번주 서명…248조원 경제효과 기대"(종합)
N
[]
추석연휴 택배기사들도 쉰다…휴무일은 달라(종합)
N
[]
李 “재외국민 투표제도 확실히 개선”…우편투표제 도입 힘받나
N
[연예뉴스]
이영애·이민정→서우·전종서, 영화보다 치열한 자존심 패션 배틀 “나 어때?”
N
[연예뉴스]
시청률 30% 드라마만 4편, 이혼 요구 받은 예비 영부인 된 유진
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]"700만원 보증금 내면 해킹수익 나눠줄께"…달라진 랜섬웨어 공격 방식
온카뱅크관리자
조회:
54
2025-04-14 17:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이스트시큐리티, 1분기 랜섬웨어 6만건 차단…위협 여전<br>권한 상승·방어 우회 기술까지…신종 RaaS 조직 활동 활발</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="QFLNFTHEXp"> <figure class="figure_frm origin_fig" contents-hash="a56cf862f9147d3ebe46c3221b36413bb8db0e601ba1e03316758b32593ee747" dmcf-pid="x5Jo5lWA50" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/14/newsis/20250414173024962yddv.jpg" data-org-width="700" dmcf-mid="PYG5JfQ0tU" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/14/newsis/20250414173024962yddv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] </figcaption> </figure> <p contents-hash="d035fb168a150cdd7ad1230e54d5a65b5221f1d3de4f68fe30c277027acd5f88" dmcf-pid="ynXtn8MUG3" dmcf-ptype="general"><br> [서울=뉴시스]송혜리 기자 = 랜섬웨어 공격이 기승을 부리고 있는 가운데 약 700만원(5000달러) 정도의 보증금만 내면 누구나 랜섬웨어 공격에 참여하고 수익배분에 참여할 수 있는 서비스형 랜섬웨어(RaaS) 방식까지 등장했다. </p> <p contents-hash="993cd8ba799362eb0a9b20104298527a99277442d8dedfae5c43aeedbd7acd3f" dmcf-pid="WLZFL6Ru5F" dmcf-ptype="general">이스트시큐리티는 지난 1분기 동안 자사의 보안 솔루션 '알약'을 통해 총 6만3909건의 랜섬웨어 공격을 사전에 차단했다고 14일 밝혔다. 이는 하루 평균 약 694건의 공격이 차단된 셈이다.</p> <div contents-hash="a8c3458225a0fcad5d697aa17d63676c231b264d27890c7944487d71fe3e0891" dmcf-pid="Yo53oPe7Ht" dmcf-ptype="general"> 이스트시큐리티는 이와 함께 1분기 랜섬웨어 동향 분석 결과도 발표했다. 주요 내용으로는 ▲랜섬허브(RansomHub) 조직의 맞춤형 백도어 '베트루거(Betruger)' 사용 ▲신규 랜섬웨어 서비스(RaaS) 조직의 다수 등장 ▲미국 사이버안보국(CISA)·연방수사국(FBI)·다중주 정보공유 및 분석센터(MS-ISAC)의 고스트(Ghost) 랜섬웨어 관련 공동 권고문 발표 ▲취약점 악용을 통한 초기 침투 지속 ▲새로운 랜섬웨어 종류의 출현 등이 포함됐다. <br><strong><br> </strong> </div> <h3 contents-hash="4f1837658140e6cfe17f4ab61c0a3ed47981b51bb9e894a96ae8eb01483b9268" dmcf-pid="Gg10gQdzG1" dmcf-ptype="h3">전문성 없어도 가입 가능…공격 실행은 제휴사, 수익은 분배 구조</h3> <div contents-hash="e0639847ff70ee398e89ffdd7666f16de47d8e397a7bca47a6e961b9c34b425a" dmcf-pid="HatpaxJq15" dmcf-ptype="general"> 지난 1분기에는 다수의 신규 RaaS 조직이 출현하며, 공격 수법의 다양화와 고도화가 두드러졌다. </div> <p contents-hash="fd89db057d8b56313af9692e24d7def70e48a63c07f29ef847088ae752ececdc" dmcf-pid="XNFUNMiBZZ" dmcf-ptype="general">지난달 7일에는 '반헬싱(VanHelsing)'이라는 새로운 RaaS 조직이 나타났다. 이 조직은 등장하자마자 짧은 시간 안에 3건의 피해 사례를 일으키며 주목받았다.</p> <p contents-hash="4cd453430134982a9b0cf8f705b6724a2bb830cd36359ecd759c649d5b08ece3" dmcf-pid="ZS4QSEsd1X" dmcf-ptype="general">특히, 반헬싱은 약 700만원(5000달러)만 내면 누구나 '제휴사(affiliate)'로 참여할 수 있게 돼 있으며, 제휴사는 피해자로부터 받은 랜섬머니의 최대 80%까지 가져갈 수 있다.</p> <p contents-hash="03d1ca4509a6ae70b97c6f9ff456f066167b6376bc2a7d5d318e73f9ead69086" dmcf-pid="5v8xvDOJGH" dmcf-ptype="general">랜섬웨어 공격에서 '제휴사'는 실제로 공격을 실행하는 핵심 주체로, RaaS 모델에서 중요한 역할을 맡는다. RaaS는 랜섬웨어를 하나의 '서비스'처럼 제공하는 형태로, 운영자가 악성코드와 관련 인프라(암호화 도구, 협상 페이지, 피해자 관리 패널 등)를 개발해 배포하면, 제휴사는 이를 이용해 공격을 수행하고 수익을 나눈다.</p> <p contents-hash="94781fa12a027410404ffbf4ebefa79a2f2f0f7f76e9949acfc5b637a12a3861" dmcf-pid="1T6MTwIiGG" dmcf-ptype="general">반헬싱 조직은 러시아를 포함한 독립국가연합(CIS) 국가들을 공격 대상에서 제외하고 있어, 러시아 기반의 사이버 범죄 조직과 관련이 있다는 의심도 받고 있다</p> <h3 contents-hash="ef14aa4bcba0df5df48fecb51aa51d6068b1eedee6c2203d430f887cca9f6c3d" dmcf-pid="tyPRyrCnZY" dmcf-ptype="h3">RaaS 조직 등장 속속…고도화된 공격 기법에 보안 우려 커져</h3> <div contents-hash="55d54a5419824998bd56d851a36a7d0b299351b7b0edc46603cacfbaf4090f9d" dmcf-pid="FWQeWmhLHW" dmcf-ptype="general"> 지난해 12월 등장한 모피어스(Morpheus) 랜섬웨어는 RaaS 모델 기반으로 운영되며, 정부기관이나 대기업 등 고부가가치 대상을 중심으로 공격을 수행했다. 특히 윈도의 암호화 애플리케이션 프로그래밍 인터페이스(API)를 활용해 파일 확장자를 변경하지 않고 암호화를 수행하는 방식이 눈에 띈다. </div> <p contents-hash="df5dc698306cb7b455b58dae369a8e802a9520acb31a57f09beb46827cc4ed4a" dmcf-pid="3YxdYsloYy" dmcf-ptype="general">보안 전문가들은 모피어스가 지난해 중반 등장한 헬캣(HellCat) 랜섬웨어와 유사한 '페이로드'를 사용한다는 점에서, 동일한 빌더(builder)나 코드베이스를 공유하고 있을 가능성에 주목하고 있다. 페이로드는 악성코드가 시스템에 침투한 후 실제로 수행하는 주요 악성 행위 또는 탑재된 실행 코드를 말한다.</p> <p contents-hash="a0686229a44dc3dd6c404aaabe6621d5facdcfd78b0ed13703de5ab6cdecd2f8" dmcf-pid="0GMJGOSg1T" dmcf-ptype="general">같은 시기 등장한 아누비스(Anubis) 랜섬웨어는 윈도, 리눅스, NAS, ESXi 등 다양한 운영체제를 지원하며, 직접 공격을 실행하는 '제휴사'에게 다양한 수익화 옵션을 제공한다. </p> <p contents-hash="c6f241ca8d2dccc86c7fcbfa045ad8178c8ea5a47e34e28a97edc4380e2c28fd" dmcf-pid="pHRiHIvaYv" dmcf-ptype="general">이 랜섬웨어는 ChaCha 및 ECIES 암호화 알고리즘을 기반으로 고속 암호화를 수행하며, 권한 상승, 방어 시스템 우회 등 고급 기술도 갖추고 있어 위협 수준이 높은 것으로 평가된다. </p> <p contents-hash="14749986474b0379b929b37765e8823a20a4d959302a6192e5b6658b65307a88" dmcf-pid="UXenXCTNHS" dmcf-ptype="general">이스트시큐리티 ESRC(시큐리티 대응센터) 관계자는 "이미 알려진 취약점을 이용한 랜섬웨어 공격이 지속되고 있다"면서 "보안 담당자들은 사내 인프라 점검을 통해 알려진 취약점을 패치해야 하고, 패치 적용이 어려운 상황이라면 추가적인 보안 조치를 진행 및 주기적인 데이터 백업을 통해 랜섬웨어 피해를 최소화할 수 있도록 해야 한다"고 밝혔다.</p> <p contents-hash="e6f0a8ef9ec1178ea563a92dad98c8260476232182f97f333b7b7361d86d2c40" dmcf-pid="uZdLZhyjXl" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> chewoo@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기