À̱۷çÄÚÆÛ·¹À̼Ç, ¡®·£¼¶¿þ¾î ¿¹¹æ ¹× ´ëÀÀ °¡À̵塯 ºÐ¼® (1)
¡®·£¼¶¿þ¾î(Ransomware)¡¯ °ø°ÝÀº ÄÄÇ»ÅÍ¿Í ½º¸¶Æ®ÆùÀ» È°¿ëÇÑ ¿Â¶óÀÎ »ó¿¡¼ ÆÄÀÏÀ̳ª µå¶óÀ̺긦 ¾ÏÈ£ÈÇÏ°í º¹È£È¸¦ ºô¹Ì·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â °ø°Ý¹æ½Ä, ºí·ÏüÀÎ ±â¼ú¿¡ ±â¹ÝÇÑ Å»ÁßÈ¿Í ÀÍ¸í¼ºÀ» ÅëÇÑ °¡Ä¡Áõ¸íÀÇ ¹üÁ˼öÀÍ È®º¸¹æ½Ä µî »õ·Î¿î ±â¼ú¿¡ ÈûÀÔ¾î ´õ¿í ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó À̱۷çÄÚÆÛ·¹À̼ǿ¡¼ ¹ßÇàÇÑ ¡®Beginner¸¦ À§ÇÑ ·£¼¶¿þ¾î ¿¹¹æ ¹× ´ëÀÀ °¡À̵塯¸¦ ±â¹ÝÀ¸·Î ·£¼¶¿þ¾îÀÇ Á¤ÀÇ¿Í °ø°Ý À¯Çü, ÇÇÇØ »ç·Ê, ´ëÀÀ ¹æ¾ÈÀ» 2ȸ¿¡ °ÉÃÄ ¼Ò°³ÇÑ´Ù.
[À̹ÌÁö=gettyimagesbank]
²÷ÀÓ¾øÀÌ ¹Ýº¹µÇ´Â ·£¼¶¿þ¾î °ø°Ý...°¨¿° »ç·Ê¿Í ÁÖ¿ä °ø°Ý µ¿ÇâÀº
·£¼¶¿þ¾î(Ransomware)´Â ½Ã½ºÅÛÀ» Àá±×°Å³ª µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇØ Àá±Ý ÇØÁ¦³ª º¹È£È¸¦ ºô¹Ì·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÌ´Ù. ·£¼¶¿þ¾î´Â Å©°Ô ½Ã½ºÅÛÀÇ ¹ÙÅÁȸéÀ̳ª µå¶óÀ̺ê ÀϺθ¦ Àá±×´Â ¶ôÄ¿(Locker), ÆÄÀÏÀ̳ª µ¥ÀÌÅ͸¦ Á÷Á¢ ¾ÏÈ£ÈÇÏ´Â Å©¸³Åä(Crypto) µî 2°³·Î ºÐ·ùµÈ´Ù.
ÃÖ±Ù ¡®¶ôÄ¿¡¯ÀÇ °ø°Ý »ç·Ê¸¦ »ìÆ캸¸é, ¡â2021³â 8¿ù, ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶óº¸¾È±¹Àº ProxyShell(CVE-2021-34473 ¹× CVE-2021-34523, CVE-2021-31207)À» ÀÌ¿ëÇÑ °ø°Ý ½Ãµµ °æ°í ¡â2022³â 8¿ù, ±¹³» ±â¾÷ ´Ù¼ö°¡ FRP, À¥¼Ð, ±ÇÇÑ»ó½Â µµ±¸ µîÀ» »ç¿ëÇÑ °ø°ÝÀ¸·Î ºñÆ®¶ôÄ¿¿¡ °¨¿° ¡â2022³â 9¿ù, ·Î·»Áî(Lorenz) ·£¼¶¿þ¾î °ø°Ý±×·ì¿¡¼ CVE-2022-29499 Ãë¾àÁ¡°ú ÆÄÀÏÁú¶ó(FileZilla)¸¦ ÀÌ¿ëÇÑ µ¥ÀÌÅÍ À¯Ãâ ÀÌÈÄ ESXi¿¡¼ ºñÆ®¶ôÄ¿ ¹× ·Î·»Áî ·£¼¶¿þ¾î »ç¿ë ¡â2022³â 9¿ù, DEV-0270(Àϸí Nemesis Kitten)À¸·Î ºÒ¸®´Â À̶õ ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â °ø°Ý±×·ì¿¡¼ ºñÆ®¶ôÄ¿ »ç¿ë µîÀÌ ÀÖ´Ù.
ºñÆ®¶ôÄ¿(BitLocker)¶õ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ ¼¹ö 2008, À©µµ 7, ºñ½ºÅ¸ 8¡¤8.1¡¤10¡¤11 µîÀÇ ¹öÀü¿¡ ³»ÀåµÅ ÀÖ´Â µð½ºÅ© ¾ÏÈ£È ±â´ÉÀ» Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î·Î ÇÏµå µð½ºÅ©³ª SSD(Solid State Drive), À̵¿½Ä Çϵåµð½ºÅ©, USB µî¿¡ ´ëÇØ ¾Ïȣȸ¦ ¼öÇàÇÑ´Ù.
¡®Å©¸³Å䡯 ·£¼¶¿þ¾îÀÇ ÃÖ±Ù ±¹³»¿Ü °ø°Ý »ç·Ê ¹× °ø°Ý µ¿ÇâÀ» º¸¸é ¡â2022³â 2¿ù, ½ºÀ§½º Ç×°ø¼ºñ½º ¾÷ü¿¡¼ ºí·¢Ä¹(BlackCat) ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ¼ºñ½º ÀϺΠÁß´Ü ¡â2022³â 3¿ù, ÀϺ» ÀÚµ¿Â÷ ºê·£µå µµ¿äŸ(TOYOTA)¿¡¼ Çù·Â»ç ·£¼¶¿þ¾î °ø°ÝÀ¸·Î »ý»ê Àü¸é Áß´Ü ¹× µµ¸éÁ¤º¸¸¦ Æ÷ÇÔÇÑ Áß¿ä µ¥ÀÌÅÍ Å»Ãë ¡â2022³â 7¿ù, ±¹³» Ÿ±êÀÇ ±Í½Å(Gwisin) ·£¼¶¿þ¾î ¹× ¸Å½º½ºÄµ(Masscan) ·£¼¶¿þ¾î µî ´Ù¼öÀÇ °ø°Ý »ç·Ê ¹ß°ß ¡â2022³â 11¿ù, ¿À½ºÆ®·¹Àϸ®¾Æ º¸Çè»ç°¡ ·£¼¶¿þ¾î °ø°ÝÀ» ¹Þ¾Æ 970¸¸¸íÀÇ °³ÀÎÁ¤º¸ À¯Ãâ µîÀÌ ÀÖ´Ù. ƯÈ÷, Áö³ÇØ¿¡´Â ¾ÏÈ£ÈÆó¸¦ ¸ñÀûÀ¸·Î ·£¼¶¿þ¾î»Ó ¾Æ´Ï¶ó ¾ÏÈ£ÈÆó °Å·¡¼Ò ¹× ¾ÏÈ£ÈÆó ºê¸´Áö ¼ºñ½º µîÀ» °ø°ÝÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡ã·£¼¶¿þ¾îÀÇ ºÐ·ù[ÀÚ·á=À̱۷çÄÚÆÛ·¹À̼Ç]
·£¼¶¿þ¾î, ¾ÏÈ£È ¿Ü¿¡ ÇÇÇظ¦ ÁÖ´Â ´Ù¾çÇÑ ¾Ç¼º ±â´Éµé
·£¼¶¿þ¾î´Â ´Ü¼øÈ÷ ¡®¾Ïȣȡ¯ÇÏ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó ¡âÀá±Ý(Lock) ¡â¾ÏÈ£È(Encrypt) ¡â»èÁ¦(Delete) ¡âÅ»Ãë(Steal) µî ´Ù¾çÇÑ APT °ø°Ý ¹× ¾Ç¼ºÄÚµåÀÇ ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ¸ÕÀú, ¡®Àá±Ý(Lock)¡¯Àº ½º¸¶Æ®Æù ¶Ç´Â ÅÂºí¸´ µî ¸ð¹ÙÀÏÀ̳ª ¼¹ö, °³Àοë ÄÄÇ»ÅÍ(PC)¿Í °°ÀÌ ÇÇÇØÀÚ ±â±âÀÇ È¸éÀ» °Á¦·Î Àá±×´Â ÇàÀ§¸¦ ¼öÇàÇÏ´Â °ÍÀÌ´Ù. °ø°ÝÀÚ´Â Á¢±Ù °èÁ¤Á¤º¸¸¦ ÀÓÀÇ·Î º¯°æÇϰųª ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇØ Àڻ꿡 Á¢±ÙÀ» Á¦ÇÑÇÏ´Â °ø°Ý¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
¡®¾ÏÈ£È(Encrypt)¡¯´Â ÆÄÀÏÀ̳ª Æú´õ µîÀ» ¾ÏÈ£È ¾Ë°í¸®ÁòÀ¸·Î ¾ÏÈ£ÈÇÏ´Â ÇàÀ§´Ù. ¾ÏÈ£ÈµÈ °á°ú¹°À» ¿ø·¡´ë·Î µÇµ¹¸®±â À§Çؼ´Â ¼öÇÐÀû ¿ø¸®¿¡ ±â¹ÝÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» Çص¶Çϰųª ¾Ïȣȿ¡ »ç¿ëµÈ º¹È£ÈÅ°¸¦ ÅëÇؼ¸¸ º¹±¸°¡ °¡´ÉÇÑ °ø°Ý¹æ½ÄÀÌ´Ù. ¾ÏÈ£È ¹æ½ÄÀº Àá±Ý, »èÁ¦, Å»Ãë µîÀ» ¹èÁ¦ÇÏ´õ¶óµµ ·£¼¶¿þ¾îÀÇ °¡Àå ±âº»ÀûÀÎ ±â´É¿¡ ÇØ´çÇÑ´Ù.
¡®»èÁ¦(Delete)¡¯´Â ¿î¿µÃ¼Á¦ ÁÖ¿ä ½Ã½ºÅÛ ÆÄÀÏÀ̳ª ¼ÒÇÁÆ®¿þ¾î¸¦ »èÁ¦ÇØ ¼ºñ½º °¡¿ë¼º ÀúÇØ ¹× ¿µ±¸Àû º¹±¸ ºÒ´ÉÀ» À¯¹ßÇÏ´Â °ø°Ý¹æ½ÄÀÌ´Ù. ÃÖ±Ù¿¡´Â ·£¼¶¿þ¾î °¨¿° ÀÌÈÄ º¹±¸ ÀúÇظ¦ À§ÇØ ¹é¾÷ ÆÄÀÏÀ̳ª MBR(Master Boot Record) µîÀ» »èÁ¦Çϱ⵵ ÇÑ´Ù.
¡®Å»Ãë(Steal)¡¯¶õ Àڻ꿡 Á¸ÀçÇÏ´Â °³ÀÎÁ¤º¸ µî Áß¿ä ÆÄÀÏ µîÀÌ Çã°¡µÈ ÀÎÇÁ¶ó ȯ°æÀ» ¹þ¾î³ª °¡¿ë¼º°ú ±â¹Ð¼ºÀÌ ÈѼյǴ °ø°Ý¹æ½ÄÀÌ´Ù. °ø°ÝÀÚ´Â »ç¿ëÀڷκÎÅÍ Å»ÃëÇÑ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¾ÏÈ£È ¿Ü¿¡ Ãß°¡ÀûÀÎ °ø°ÝÀ» ÅëÇØ Á¤º¸ ÁÖü ¹× ÀÌÇØ°ü°èÀÚ¸¦ Çù¹ÚÇÏ´Â ¿ëµµ·Î »ç¿ëÇÏ°í ÀÖ´Ù.
Àü ¼¼°èÀÇ ·£¼¶¿þ¾î ÇÇÇØ ÇöȲ ¹× È°µ¿ÇÏ´Â ·£¼¶¿þ¾îÀÇ Á¾·ù
¹Ì±¹ÀÇ »çÀ̹öº¸¾È ±â¾÷ ÆȷξËÅä ³×Æ®¿÷½º(PaloAlto Networks)°¡ °ø°³ÇÑ ¡®2022 À¯´Ö42 ÀνôøÆ® ´ëÀÀ º¸°í¼¡¯¿¡ µû¸£¸é, Áö³ÇØ »çÀ̹ö °ø°Ý »ç°í¸¦ À¯Çüº°·Î ±¸ºÐÇßÀ» ¶§ ·£¼¶¿þ¾î°¡ 36%·Î °¡Àå ³ô¾ÒÀ¸¸ç, ±× µÚ¸¦ À̾î BEC(Business Email Compromise) °ø°Ý(34%), ³×Æ®¿öÅ© ħÀÔ(14%), ³»ºÎÀÚ À§Çù(5%), ¾ÏÈ£È ¾ø´Â Å»Ãë(4%) ¼øÀ̾ú´Ù. ÀÌ °¡¿îµ¥ ·£¼¶¿þ¾î¿Í BEC °ø°Ý µî 2°³ÀÇ °ø°Ýº¤ÅÍ°¡ Àüü »çÀ̹ö °ø°Ý ºÐ¼®»ç°ÇÀÇ 70%¸¦ Â÷ÁöÇÏ°í ÀÖ´Ù.
¡ãÀ¯´Ö 42°¡ ºÐ¼®ÇÑ 2022³âÀÇ »çÀ̹ö°ø°ÝÀÇ À¯Çü[ÀÚ·á=ÆȷξËÅä ³×Æ®¿÷½º]
·¯½Ã¾ÆÀÇ º¸¾È±â¾÷ Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)°¡ ¹ßÇ¥ÇÑ 2022³â ¡®»çÀ̹öº¸¾È À§Çù ȯ°æ¡¯ º¸°í¼¿¡ µû¸£¸é »çÀ̹ö °ø°ÝÀÇ 64%°¡ ¾Ç¼ºÄÚµå·Î ÀÎÇØ ¹ß»ýÇßÀ¸¸ç, ±× °¡¿îµ¥ ·£¼¶¿þ¾î °ø°ÝÀÌ ÀüüÀÇ 60%¸¦ Â÷ÁöÇß´Ù. ¶ÇÇÑ, ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ½ÄÀº ÇÇ½Ì ¸ÞÀÏÀ̳ª ½ºÇǾîÇÇ½Ì µî À̸ÞÀÏ °ø°ÝÀÌ 55%¸¦ Â÷ÁöÇßÀ¸¸ç ¾Ç¼ºÄÚµå Áß¿¡¼µµ ·£¼¶¿þ¾îÀÇ ÇÇÇØ°¡ ³ôÀº °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ÇÑ ºÐ¼®°¡°¡ ·£¼¶¿þ¾î ¸ö°ª ÁöºÒ ÇöȲÀ» ºÐ¼®ÇÑ »çÀÌÆ®¸¦ º¸¸é Áö³ÇØ 3¿ù Áß¼øÀ» ±âÁØÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ÀÎÇÑ ´©Àû ÇÇÇرݾ×Àº 1¾ï 9,753¸¸ 6,611.98´Þ·¯(ÇÑÈ ¾à 2,645¾ï 152¸¸¿ø)¿¡ ´ÞÇß´Ù.
2021~2022³â ·£¼¶¿þ¾î È°µ¿À» ºÐ¼®ÇØ º¸¸é, 2³â ¿¬¼Ó ÄÜƼ(Conti) ·£¼¶¿þ¾î°¡ 1À§¸¦ Â÷ÁöÇß´Ù. ÄÜƼ ·£¼¶¿þ¾î´Â 2020³â¿¡ È°µ¿À» ½ÃÀÛÇßÀ¸¸ç, °ø°Ý ´ë»óÀ» ÁÖ¿ä ÀÎÇÁ¶ó ¹× °ø±Þ¸ÁÀ¸·Î Çϴ Ÿ±êÇü °ø°ÝÀ¸·Î °ø°Ý È¿°ú¸¦ ±Ø´ëÈÇß´Ù.
2021³â ±âÁØ °¡Àå È°¹ßÇÏ°Ô È°µ¿ÇÑ ·£¼¶¿þ¾î´Â ¡â1À§-ÄÜƼ(Conti, 15.5%) ¡â2À§-·¹ºô(REvil)¡¤¼Òµð³ëÅ°ºñ(Sodinokibi)(°¢ 7.1%) ¡â3À§-Çï·ÎŰƼ(HelloKitty)¡¤Æ÷º¸½º(Phobos)¡¤¼±½ºÅ©¸³Æ®(Suncrypt)(°¢ 4.8%) ¡â4À§-¾Æ¹Ùµ·(Avaddon)¡¤ºí·¢¸ÅÅÍ(BlackMatter)¡¤Å©¸µ(Cring)¡¤·Ïºø(Lockbit)¡¤·Ïºø 2.0(Lockbut 2.0)(°¢ 3.6%) ¡â5À§-ÇÏÀ̺ê(Hive)¡¤¸ÞµÎ»ç¶ôÄ¿(MedusaLocker)¡¤ÆÄÀÌ»ç(PYSA)¡¤·ÎºóÈĵå(Robinhood)(°¢ 2.4%)´Ù.
¶ÇÇÑ, 2022³â ±âÁØÀ¸·Î °¡Àå È°¹ßÇÏ°Ô È°µ¿ÇÑ ·£¼¶¿þ¾î´Â ¡â1À§-ÄÜƼ(Conti, 22%) ¡â2À§-·Ïºø(Lockbit)¡¤·Ïºø 2.0(Lockbut 2.0)(°¢ 14%) ¡â3À§-ÇÏÀ̺ê(Hive, 8%) ¡â4À§-´Ù¸£¸¶(Dharma)¡¤ÆÄÀÌ»ç(PYSA)¡¤Æ÷º¸½º(Phobos)(°¢ 7%) ¡â5À§-¾ËÇÁÆÄÀ̺ê(ALPHV)¡¤ºí·¢Ä¹(BlackCat)(°¢ 6%) ¡â6À§-·¹ºô(REvil)¡¤ºí·¢¸ÅÅÍ(BlackMatter)(°¢ 5%) ¡â±× ¿Ü ´Ù¸¥ º¯À̵é(18%)·Î ºÐ¼®µÆ´Ù.
ÀÌ¿Í °°ÀÌ ·£¼¶¿þ¾î °ø°Ý µ¿Çâ ¹× ÇÇÇØ ÇöȲÀ» ÆľÇÇÏ°í ·£¼¶¿þ¾î °ø°Ý±×·ìµéÀÇ TTPs(Tactics(°ø°ÝÀü·«), Techniques(±â¼ú), Procedures(°úÁ¤))¸¦ ºÐ¼®ÇÏ´Â °ÍÀº ·£¼¶¿þ¾î ÇÇÇØ ÃÖ¼Òȸ¦ À§ÇØ Áß¿äÇÑ ÀÏÀÌ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¡®·£¼¶¿þ¾î ´ëÀÀ °¡À̵å¶óÀΡ¯(2023³â °³Á¤º»)¿¡¼ ¡°·£¼¶¿þ¾î °¨¿°µÇ¸é ¹®¼¡¤À̹ÌÁö¡¤¼¹öÆÄÀÏ¡¤µ¥ÀÌÅͺ£À̽º µî ÆÄÀÏ ¾ÏÈ£È, PC ¶Ç´Â ½º¸¶Æ®ÆùÀÇ È¸é Àá±Ý, PC ÀçºÎÆÃÀÌ ºÒ°¡´ÉÇÑ ºÎÆ®¿µ¿ª ¾ÏÈ£È µîÀÇ ÇÇÇØ°¡ ÀϾÙ. ±âÁ¸ ¾Ç¼ºÄÚµå¿Í °¨¿° ¹æ¹ý ¹× À¯Æ÷ °æ·Î´Â µ¿ÀÏÇÏÁö¸¸ ¾ÏÈ£È ±â´ÉÀ» ÅëÇØ »ç¿ëÀÚÀÇ ÁÖ¿ä ÆÄÀÏÀ» »ç¿ë ºÒ´É »óÅ·Πº¯È¯Çϸç, ³ôÀº ¼öÁØÀÇ ¾ÏÈ£È ¹æ½ÄÀ» ¾Ç¿ëÇÏ°í ÀÖ¾î º¹±¸Å°°¡ ¾ø´Â ÇÑ »ç½Ç»ó º¹±¸°¡ ºÒ°¡´ÉÇÏ°í, º¼·ý ¼¨µµ º¹»çº»À» »èÁ¦ÇØ À©µµ ¿î¿µÃ¼Á¦¿¡¼ Á¦°øÇÏ´Â ÆÄÀÏ ¹é¾÷ ¹× º¹¿ø ±â´ÉÀ» ¹«·ÂÈÇϱ⵵ ÇÑ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>