로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
프랑스 정부, 예산 갈등 끝 의회서 불신임…9일 총사퇴(종합)
N
[연예뉴스]
"오빠는 다 귀여워" 윤정수, 드디어 예비 신부 원자현과 투샷 공개
N
[연예뉴스]
8TURN(에잇턴), ‘Electric Heart’ 컴백 퍼포먼스 완주
N
[연예뉴스]
"사진·영상 절대 NO" 이효리, 요가원 수업 공지에 관심 집중
N
[연예뉴스]
윤정수, 결혼 앞두고 돈 걱정 "술 취하면 돈 쓰던 버릇 고쳤다"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'
온카뱅크관리자
조회:
11
2025-09-08 09:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">카스퍼스키, '올드그렘린' 활동 재개 탐지…제조·리테일 기업 공격 대상</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qXj3ViIikr"> <p contents-hash="dad453a6c7edef29d9b6f7640c79b80109d4b9758bf9a3ac49467b482e0f5374" dmcf-pid="BZA0fnCnow" dmcf-ptype="general">(지디넷코리아=김기찬 기자)피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다.</p> <p contents-hash="575dc8cc4a2f4b2a291f423ee1bd09efcc84f890823cb51f1d06081d643130da" dmcf-pid="b5cp4LhLND" dmcf-ptype="general">8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="c59f2457227a2c681f830bdbbac2f2be76e1477eab913061b39743bfff57a3c6" dmcf-pid="K1kU8olojE" dmcf-ptype="figure"> <p class="link_figure"><img alt="카스퍼스키 로고." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/08/ZDNetKorea/20250908095713103bvht.png" data-org-width="582" dmcf-mid="zDZdETzTNm" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/08/ZDNetKorea/20250908095713103bvht.png" width="658"></p> <figcaption class="txt_caption default_figure"> 카스퍼스키 로고. </figcaption> </figure> <p contents-hash="b0d039c767aa1d9205beadb2799a8e0f37738c6da6d8c5b7cb12dcbabca0063f" dmcf-pid="9tEu6gSgNk" dmcf-ptype="general">올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다.</p> <p contents-hash="effacf14d60b0c5996585c8ced574f1b57b6a33604a33ca0d75022a8b7df467c" dmcf-pid="2FD7Pavacc" dmcf-ptype="general">카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다.</p> <p contents-hash="375fd23e5517b03bf6a5ff5f4ebc83d8f8a12909dd4deb9324d2fa969a05e588" dmcf-pid="V3wzQNTNAA" dmcf-ptype="general">구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다.</p> <p contents-hash="798480eaf4fd551a6f0d3c7db1bf9580113939e69e869a32155802ab489717b0" dmcf-pid="fD4IZBiBgj" dmcf-ptype="general">올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다.</p> <p contents-hash="8427dcdfc555efe8999db213e7f305f00dba8e11cf685d9971bdc9a4b3674a0b" dmcf-pid="4w8C5bnboN" dmcf-ptype="general">최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다.</p> <p contents-hash="889e30e634d6867a2aea1133d585e210de7538da53aa9922992d3482ad14680a" dmcf-pid="8r6h1KLKga" dmcf-ptype="general">원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다.</p> <p contents-hash="4c07e098b8527f1485cd539d5d24a63dce189d50c576fa2c395a4a12ddf1c0e5" dmcf-pid="6mPlt9o9kg" dmcf-ptype="general">마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다.</p> <p contents-hash="62575606522337d173dcf886ece1aaac69551692206d651f97d5c751c9f0a38d" dmcf-pid="PsQSF2g2oo" dmcf-ptype="general">클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다.</p> <p contents-hash="e076f614fa1b4807c0403522d26fb7bc44d94627920c3a1c3f624fbd1d6436be" dmcf-pid="QOxv3VaVjL" dmcf-ptype="general">이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다.</p> <p contents-hash="e06812111a4f2f831095264c643dca0ce7ccc0e07ecef0e45ad03782c8370411" dmcf-pid="xIMT0fNfcn" dmcf-ptype="general">한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.</p> <p contents-hash="5b61f0df4bf332c512e09950ca5693a59057835951849ce9bb799a4883511067" dmcf-pid="yVWQNC0Cci" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기