·Ïºø Ãø ¡®·Ïºø ŸÅõ 縰Áö¡¯ °³ÃÖ... ½ÇÁ¦ Âü°¡ÀÚ 17¸íÀº ¸ö¿¡ ŸÅõ »õ±â°í ÀÎÁõ ¿Ã¸®±âµµ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ·Ïºø(LockBit) ·£¼¶¿þ¾î´Â 2019³â 9¿ù¿¡ óÀ½ µîÀåÇÑ ·£¼¶¿þ¾î·Î ±¹³»¿¡¼ °ø°ø±â°ü »çĪ, À̷¼ À§Àå, ÀúÀ۱ǹý À§¹Ý µî ÇÇ½Ì ¸ÞÀÏÀ» ÅëÇØ ¾Ç¼º ÇÑ±Û ¶Ç´Â ¿ÀÇǽº ¹®¼ µîÀ» À¯Æ÷ÇÏ°í ÀÖ´Ù. ·ÏºøÀº 2021³â 6¿ù ·Ïºø 2.0À», Áö³ÇØ 6¿ù¿¡´Â ·Ïºø 3.0À¸·Î ¾÷±×·¹À̵åÇÏ¸é¼ ¾ÏÈ£È ¹æ½Ä º¯°æ, º¸¾ÈÁ¦Ç° ŽÁö ¿ìȸ ±â´É µîÀ» Ãß°¡ÇÏ¸ç °íµµÈÇß´Ù. Áö³ÇØ¿¡´Â °¡Àå È°¹ßÇÏ°Ô È°µ¿ÇÑ ·£¼¶¿þ¾î·Î ÆľǵDZ⵵ Çß´Ù.
[À̹ÌÁö=utoimage]
NetSec-KR 2023dptj µ¥ÀÌÅÍ ÀÎÅÚ¸®Àü½º ±â¾÷ S2W ÀÓÁ¤¿¬ ħÇØ»ç°íÁ¶»çÆÀÀåÀº ¡®LockBit ÇÇÇرâ¾÷ÀÇ Çù»ó ¹× ºñÆ®ÄÚÀÎ ÃßÀû »ç·Ê¿Í DDW Æ÷·³(Deep&Dark Web Æ÷·³)¿¡¼ ¹ß»ýÇÑ LockBit ŸÅõ 縰Áö ºÐ¼®¡¯¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
·Ïºø ·£¼¶¿þ¾îÀÇ ´ëÇ¥Àû À¯ÇüÀÎ ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)ÀÇ Æ¯Â¡Àº ·£¼¶¿þ¾î ¿î¿µÀÚ(Operator)°¡ ÇÇÇرâ¾÷ ħÅõ, Çù»ó, ¾Ç¼ºÄÚµå °³¹ß µî ¸ðµç °úÁ¤À» ´ã´çÇÏÁö ¾Ê°í, Á¦ÈÞÀÚ(ÆÄÆ®³Ê)¸¦ ¸ðÁýÇØ ¼ºñ½º ÇüÅ·Π¼öÀÍ ¸ðµ¨À» ¿î¿µÇÑ´Ù. ¿î¿µÀÚ´Â ·£¼¶¿þ¾î ¾Ç¼ºÄڵ带 °³¹ßÇÏ°í, ¿î¿µÀ» ´ã´çÇϸç, ÆÄÆ®³Ê´Â °ø°Ý ´ë»ó ±â¾÷ ħÅõ ¹× Çù»óÀ» ´ã´çÇÏ´Â µî ¿ªÇÒÀÌ Ã¶ÀúÈ÷ ºÐ¹èµÈ´Ù´Â Ư¡ÀÌ ÀÖ´Ù.
·Ïºø 3.0Àº ÇÔ²² °ø°Ý¿¡ °¡´ãÇÒ µ¿¾÷ÀÚ¸¦ °ø°³ÀûÀ¸·Î ¸ðÁýÇϸç ÇØÅ·À¸·Î ÀÎÇØ È®º¸µÇ´Â ¼öÀÍ±Ý Áß¿¡¼ 20%´Â ¿î¿µÀÚ(·Ïºø)°¡, ³ª¸ÓÁö 80%´Â µ¿¾÷ÀÚ¿¡°Ô ºÐ¹èÇØ ÁÖ°Ú´Ù°í Á¦¾ÈÇÑ´Ù. ¶ÇÇÑ, °ø°Ý ´ë»ó ÇÇÇØÀÚ¿¡°Ô´Â ¡®Your Files are encrypted by Lockbit¡¯À̶ó´Â Á¦¸ñÀÇ Çù»ó ÆäÀÌÁö¸¦ º¸³» ¡®Áö±Ý (ÀÌ È¸éÀ» º¸´Â »ç¿ëÀÚ¿¡°Ô) ¹«¾ùÀÌ ÀϾ´ÂÁö¡¯, ¡®¾î¶»°Ô ÇÏ¸é º¹±¸°¡ °¡´ÉÇÑÁö¡¯ µîÀ» »ó¼¼ÇÏ°Ô ¾Ë¸®±âµµ ÇÑ´Ù.
ÀÓÁ¤¿¬ ÆÀÀåÀº ¡°·Ïºø ·£¼¶¿þ¾îÀÇ °ø°ÝÀÚ¿Í ÇÇÇØÀÚ¿ÍÀÇ Çù»ó ÁÖ¿ä Æ÷ÀÎÆ® ¹× ÀÚÁÖ ¹¯´Â Áú¹®Àº ¡®¿ä±¸ÇÑ ±Ý¾×À» ³»¸é Á¤¸» º¹È£È Å°¸¦ ÁÖ°í Å»ÃëÇÑ µ¥ÀÌÅ͸¦ »èÁ¦ÇØ ÁÖ´ÂÁö¡¯, ¡®¿ä±¸ÇÑ ±Ý¾×À» ±ðÀ» ¼ö ÀÖ´ÂÁö¡¯, ¡®º¹È£È µî Çù»óÀÌ ³¡³ª±â±îÁö ¾ó¸¶³ª °É¸®´ÂÁö¡¯, ¡®¿ì¸® ±â¾÷¿¡ ħÅõÇÑ ¹æ¹ýÀ» ¾Ë·ÁÁÖ´ÂÁö¡¯ µîÀÌ ÀÖ´Ù¡±°í ¸»Çß´Ù.
¡ãLockbit ·Î°í¸¦ ŸÅõ·Î »õ±ä 縰Áö Âü°¡ÀÚµéÀÇ ÀÎÁõ »çÁøµé[ÀÚ·á=S2W]
ÇÑÆí, ·Ïºø ·£¼¶¿þ¾î´Â ·Ïºø ŸÅõ 縰Áö(LockBit Tattoo Challenge)¸¦ ¿±âµµ Çß´Ù. 縰Áö¸¦ ÁÖ°üÇÑ ·Ïºø ÃøÀº ÇØ´ç 縰Áö¿¡¼ À¯ÀúµéÀÇ Å¸Åõ ¹®±¸, µðÀÚÀο¡ ´ëÇÑ ¾ÆÀ̵ð¾î¸¦ Á¦½ÃÇϱ⵵ Çß´Ù. ¶ÇÇÑ, 縰Áö¿¡¼´Â ¸ö¿¡ »õ±ä Æнº¿öµå¸¦ ¾Ë¾Æ¸ÂÈ÷´Â °ÔÀÓÀ» Çϱ⵵ Çß´Ù.
½ÇÁ¦·Î ·Ïºø ·£¼¶¿þ¾î´Â 縰Áö Âü°¡Àڵ鿡°Ô ÀڽŵéÀÇ ·Î°í¸¦ ¸ö¿¡ »õ±â¸é 1,000´Þ·¯(¾à 132¸¸¿ø)¸¦ ÁÖ°Ú´Ù´Â Á¦¾ÈÀ» Çϱ⵵ Çß´Ù. ·ÏºøÀÇ Á¦¾ÈÀº ¡âŸÅõ°¡ Æ÷Åä¼¥ÀÌ ¾Æ´Ï¶ó´Â Áõ°Å°¡ ÇÊ¿äÇϱ⠶§¹®¿¡ ¸ö¿¡ »õ±ä ŸÅõ¸¦ ¹°·Î ¾Ä¾î³»·Á°í ÇÏ´Â ¿µ»óÀ» ¾÷·ÎµåÇضó ¡â¿µ»óÀ» temp.sh¿¡ ¾÷·ÎµåÇÏ°í °ø°³Çضó ¡â¸ðµç »ç¶÷ÀÌ Æ®·£Àè¼ÇÀ» º¼ ¼ö ÀÖµµ·Ï ´ñ±Û¿¡ ºñÆ®ÄÚÀÎ Áö°©À» °ø°³ÇÏ°í, Mixer¸¦ ÅëÇØ ÀÚ±ÝÀ» ¼¼Å¹ÇÏ°í Çö±ÝÈÇضó ¡âºñ¿µ±¸ÀûÀÎ, Àӽà ŸÅõ´Â °øÁ¤ÇÏÁö ¾Ê´Ù µîÀÇ 4°¡Áö ¿ä±¸Á¶°ÇÀ» ³»°É±âµµ Çß´Ù.
ÀÌ °°Àº Á¦¾È¿¡ Áö³ÇØ 9¿ù 8ÀÏ¿¡´Â ù ŸÅõ ÀÎÁõÀÚ°¡ µîÀåÇϸç ÀÚ½ÅÀÌ »õ±ä ·Ïºø ·Î°í »çÁøÀ» ¾÷·ÎµåÇß´Ù. ±× ÀÌÈÄ Å¸Åõ¸¦ »õ±ä À¯Àú°¡ ºñÆ®ÄÚÀÎÀ» ¹ÞÀº Áõ°Å°¡ °ø°³µÆ´Âµ¥, ½ÇÁ¦ 1,000´Þ·¯¸¦ ÀԱݹÞÀº ºñÆ®ÄÚÀÎ ÀÎÁõÀÚ°¡ ÀÎÁõ ȸéÀ» °ø°³Çϱ⵵ Çß´Ù.
·Ïºø ·£¼¶¿þ¾î´Â À̹ø 縰Áö¸¦ ÅëÇØ ¼·Î ´Ù¸¥ MrWhatson, Whyspace, Bebralover¶ó´Â ´Ð³×ÀÓÀ» °¡Áø À¯Àú¿¡°Ô °¢°¢ 1,000´Þ·¯ÀÇ ±Ý¾×À» Àü´ÞÇß´Ù. ÇÏÁö¸¸ µÎ °³ÀÇ ´Ð³×ÀÓÀ» »ç¿ëÇÑ ÇÑ ¸íÀÇ »ç¿ëÀÚ°¡ 2,000´Þ·¯¸¦ ¹ÞÀº °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
Bebralover À¯Àú´Â Áö³ÇØ 6¿ù 18ÀÏ¿¡ XSS Æ÷·³¿¡ °¡ÀÔÇßÀ¸¸ç ŸÅõ¸¦ »õ±ä ºÎÀ§´Â ¹ß¸ñ ¶Ç´Â ÆȸñÀ¸·Î ÃßÁ¤µÈ´Ù. Bebralover ¾ÆÀ̵𸦠°¡Áø »ç¶÷Àº ŸÅõ °Ô½Ã±Û ¿Ü¿¡µµ ÁÖ·Î scam, smart contract °ü·Ã ÅäÇÈ¿¡¼ È°µ¿ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¶ÇÇÑ, Whyspace´Â Áö³ÇØ 7¿ù 2ÀÏ¿¡ XSS Æ÷·³¿¡ °¡ÀÔÇßÀ¸¸ç, ŸÅõ¸¦ »õ±ä ºÎÀ§´Â ¹ßµîÀ¸·Î ÃßÃøÇß´Ù, Whyspace´Â XSS Æ÷·³ °¡ÀÔ ÈÄ Å¸Åõ °Ô½Ã±Û¿¡ ´ñ±ÛÀ» ÀÛ¼ºÇÑ À̷¸¸ Á¸ÀçÇß´Ù.
À̹ø ·Ïºø ŸÅõ 縰Áö´Â ÃÑ 18¸íÀÌ Âü¿©ÇßÀ¸¸ç, ÃÖÁ¾À¸·Î 17¸íÀÇ À¯Àú¿¡ °¢°¢ 1,000´Þ·¯¾¿ ÀԱݵƴÙ. ·Ïºø ¿î¿µÀÚ´Â ÃÑ 0.81242099 ºñÆ®ÄÚÀÎ(ÇÑÈ ¾à 3,047¸¸¿ø)À» ÁöºÒÇÑ °ÍÀ¸·Î ÆľǵƴÙ. Âü°¡ÀÚ 18¸í °¡¿îµ¥ º¸»ó±ÝÀ» ¹ÞÁö ¸øÇÑ ÇÑ Âü°¡ÀÚ´Â ½ÇÁ¦ ŸÅõ¸¦ ¸ö¿¡ »õ±âÁö ¾Ê°í º¼ÆæÀ¸·Î ·Ïºø ·Î°í¸¦ ±×·Á ³ÖÀº °ÍÀ¸·Î ÃßÃøµÅ º¸»ó ´ë»ó¿¡¼ Á¦¿ÜµÆ´Ù.
ÀÓÁ¤¿¬ ÆÀÀåÀº ¡°·Ïºø ·£¼¶¿þ¾îÀÇ ±¹³» ÇÇÇرâ¾÷ÀÇ »ç·Ê¸¦ ºÐ¼®ÇßÀ» ¶§, ÀÌ ±â¾÷Àº Çù»óÀ» ÅëÇØ ¾à 20%ÀÇ ±Ý¾×À» ÇÒÀι޾Ҵ١±¸ç ¡°°ø°ÝÀÚ¿¡°Ô ±Ý¾× ÁöºÒ ÈÄ º¹È£È µµ±¸¸¦ ¹Þ¾ÒÁö¸¸, ¿ÏÀüÇÏ°Ô º¹È£ÈÇϱâ±îÁö´Â ¹«·Á ÀÏÁÖÀÏ ÀÌ»óÀÇ ½Ã°£ÀÌ ¼Ò¿äµÆ°í, ÇÇÇرâ¾÷ÀÌ ÁöºÒÇÑ ±Ý¾×Àº ´ëºÎºÐ ¹ÙÀ̳½½º °Å·¡¼Ò·Î Àü¼ÛµÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
S2W ÀÓÁ¤¿¬ ÆÀÀåÀº ¸¶Áö¸·À¸·Î ¡°·ÏºøÀ» Æ÷ÇÔÇÑ ·£¼¶¿þ¾îÀÇ ÇÇÇØ »ç·Ê¸¦ ºÐ¼®ÇØ º¸¸é, ¸ÁºÐ¸® µî ³»ºÎº¸¾È ü°è¸¦ Àß °®Ãá ±â¾÷Àº Àüü ±â¾÷ ¼¹ö Áß¿¡¼ °¨¿°µÈ ¼¹ö ¼ö°¡ Àû°Ô ³ªÅ¸³µ°í, À¯ÃâµÈ µ¥ÀÌÅ͵鵵 ¹Î°¨¼ºÀÌ ³·¾Ò´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°±â¾÷¿¡¼´Â ¾ÆÁ÷µµ ´ëºÎºÐ Ãë¾àÇÑ VPNÀ» »ç¿ëÇÏ°í Àִµ¥, Ãë¾àÇÑ VPN¿¡¼´Â ¾ÆÀ̵ð¿Í Æнº¿öµå°¡ Æò¹®À¸·Î ³ëÃâµÉ ¼öµµ Àֱ⠶§¹®¿¡ ´õ¿í °ÈµÈ º¸¾È´ëÃ¥À» ¸¶·ÃÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>