NEWS

HOME

SECURITY NEWS

[보안뉴스] 소디노키비, 갠드크랩 뒤이어 2019년 최다 유포 랜섬웨어 되다
  • 관리자
  • |
  • 2420
  • |
  • 2020-01-10 20:30:52
알약, 2019년 4분기 랜섬웨어 공격 총 20만여 건 차단...소디노키비 최다 유포돼
지난 분기에 이어 ‘소디노키비’ 랜섬웨어 최다 유포, 급증하고 있는 ‘넴티’ 랜섬웨어도 각별한 주의 필요
‘비너스락커’ 조직, 2016년 말부터 꾸준히 한국 맞춤형 공격수법 사용해 다양한 랜섬웨어 유포 중


[보안뉴스 원병철 기자] 소디노키비(Sodinokibi) 랜섬웨어가 지난 2019년 3분기에 이어 4분기에도 최다 유포 랜섬웨어로 꼽혔다. 소디노키비는 지난 6월 서비스 중단을 선언한 갠드크랩(GandCrab)의 뒤를 이으며 악명을 떨치고 있다. 보안 전문 기업 이스트시큐리티(대표 정상원)는 자사의 백신 프로그램 ‘알약’을 통해 2019년 4분기 총 20만7048건의 랜섬웨어 공격을 차단했다고 9일 밝혔다.

▲2019 4Q _알약_랜섬웨어 행위기반 차단 통계[자료=이스트시큐리티]


통계에 따르면 2019년 4분기 알약을 통해 차단된 랜섬웨어 공격은 △총 20만 7048건으로, 이를 일간 기준으로 환산하면 일평균 △약 2226건의 랜섬웨어 공격이 차단된 것으로 볼 수 있다.

이번 통계는 일반 사용자를 대상으로 제공하는 공개용 알약의 ‘랜섬웨어 행위기반 사전 차단 기능’을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 공격까지 포함하면 전체 공격수는 더욱 많을 것으로 추정된다.

이스트시큐리티 ESRC의 모니터링 분석 결과에 따르면, 이번 4분기 랜섬웨어 차단 통계는 지난 3분기 대비 수치가 약 9.8% 가량 감소된 것으로 나타났다. 이는 랜섬웨어 유포가 감소한 것이 아닌, 연말연시 많은 사용자가 휴가를 떠나면서 PC 사용률이 자연스럽게 감소한 영향인 것으로 추측된다. 실제로 12월 공격 차단 수는 6만 5,000여건으로, 2019년 랜섬웨어 차단 수치 중 최저치를 기록했다.

이어 ESRC는 4분기 주요 랜섬웨어 동향으로 소디노키비(Sodinokibi)와 넴티(Nemty) 랜섬웨어 위협 증가를 꼽았다. 소디노키비는 지난 3분기와 마찬가지로 4분기에도 가장 많이 유포된 랜섬웨어로 확인됐다. 또한, 8월 말 처음 등장한 넴티 랜섬웨어는 급격한 증가세를 보이며, 사용자에게 큰 위협으로 진화하고 있다. 현재 넴티는 주로 기업의 공개된 그룹 메일 주소에 입사지원서, 공문 등으로 위장한 피싱 메일을 발송하는 공격수법을 통해 유포되고 있다.

ESRC는 랜섬웨어의 악성 이메일 유포 방식 등 여러 가지 특징을 종합 분석한 결과, 한국에 집중 유포되는 여러 랜섬웨어의 배후에는 비너스락커(VenusLocker) 조직이 중요한 역할을 하고 있을 것으로 확신하고 있다. 이 조직은 서비스형 랜섬웨어(Ransomware as a Service, RaaS)를 활용해 추적을 회피하고 있다. 이 밖에도 이번 4분기에 새롭게 발견되었거나 주목할 만한 랜섬웨어는 다음과 같다.

▲ 4분기에 새롭게 발견되었거나 주목할 만한 랜섬웨어[자료=이스트시큐리티]


ESRC 센터장 문종현 이사는 “공격자들은 주로 홍보나 고객지원, 채용 등 기업의 외부활동을 위해 공개해 놓은 그룹 메일 주소 등을 수집해 랜섬웨어가 포함된 피싱 메일을 발송하고 있다”며, “이러한 기업 메일 주소는 다양한 채널을 통해 이메일을 수신하기 때문에 악성 메일도 아무런 의심 없이 열어볼 수 있어, 첨부파일이나 링크가 포함되어 있는 이메일을 열어 볼 때에는 항상 주의를 기울이고 주기적인 백업을 습관화할 필요가 있다”고 주의를 당부했다.

또한, 문 이사는 “윈도(Window)7 지원이 오는 1월 14일에 종료되기 때문에, 현재 윈도7을 사용하는 기업들은 가급적 빠른 시일 내 윈도10 등 상위 버전으로 마이그레이션해 운영체제(OS) 취약점과 결합한 랜섬웨어 감염 위험성을 최소화해야 한다”고 덧붙였다.

한편, 이스트시큐리티는 랜섬웨어 감염으로 인한 국내 사용자 피해를 미연에 방지하기 위해, 한국인터넷진흥원(KISA)과의 긴밀한 협력을 통해 랜섬웨어 정보 수집과 유기적인 대응 협력을 진행하고 있다.


[원병철 기자(boanone@boannews.com)]
[출처 : 보안뉴스(www.boannews.com), https://www.boannews.com/media/view.asp?idx=85663&page=2&mkind=1&kind=1]
이전글 [보안뉴스] VPN 제품에서 발견된 오류 통해 퍼지고 있는 레빌 랜섬웨어
다음글 [보안뉴스] 사이버 범죄 단체 트릭봇, 새로운 무기 ‘파워트릭’ 장착해
비밀번호 입력
비밀번호
확인
비밀번호 입력
비밀번호
확인
TOP