ESXi, ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÇ ÁÖ¿ä °ø°Ý Ÿ±ê ºÎ»ó, ¸®´ª½º ½Ã½ºÅÛ Å¸±ê ·£¼¶¿þ¾î Áõ°¡
·£¼¶¿þ¾î Á¶Á÷ °ø°Ý Àü¼ú º¯È, »õ·Î µîÀåÇÑ RaaS ±â½Â
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¿ÃÇØ 3ºÐ±â ·£¼¶¿þ¾î°¡ ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÁÖ¿ä À̽´·Î´Â ¡âESXi, ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÇ ÁÖ¿ä °ø°Ý Ÿ±êÀÌ ºÎ»óÇß°í, ¡â¸®´ª½º ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î ÇÑ ·£¼¶¿þ¾î°¡ Áõ°¡Çß´Ù. ¶ÇÇÑ ¡â·£¼¶¿þ¾î Á¶Á÷ÀÇ °ø°Ý Àü¼úÀÌ º¯ÈÇß°í, ¡â3ºÐ±â¿¡ »õ·Î µîÀåÇÑ RaaSµµ À̽´°¡ µÆ´Ù.
¡ã2024³â 3ºÐ±â ¾Ë¾à ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´Ü Åë°è[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤ÁøÀÏ)¿¡ µû¸£¸é 2024³â 3ºÐ±â ¡®¾Ë¾à¡¯ÀÇ ·£¼¶¿þ¾î ÇàÀ§±â¹Ý »çÀü Â÷´Ü ±â´ÉÀ» ÅëÇØ ÃÑ 69,582°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» Â÷´ÜÇß´Ù°í ¹ßÇ¥Çß´Ù. ÇÏ·ç Æò±Õ 755°ÇÀÌ´Ù.
3ºÐ±â ÁÖ¿ä À̽´ : ¨çESXi
ESXi´Â VMwareÀÇ ÇÏÀÌÆÛ¹ÙÀÌÀú·Î, ESXi ¼¹ö¸¦ Àå¾ÇÇϸé ÇØ´ç ¼¹ö¿¡¼ µ¿ÀÛÇÏ´Â ´Ù¾çÇÑ °¡»ó¸Ó½Å¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ¾î ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÇ ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î ¼Õ²ÅÈ÷°í ÀÖ´Ù.
6¿ù ESXi¿¡¼ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡(CVE-2024-37085)ÀÌ ¹ß°ßµÈ ÀÌÈÄ, ¾ÆÅ°¶ó(Akira)¿Í ºí·¢¹Ù½ºÅ¸(BlackBasta), ºí·¢¹ÙÀÌÆ®(Black Byte) µî ´Ù¼öÀÇ ÇØÅ· ±×·ìÀÌ °ø°Ý¿¡ ÇØ´ç Ãë¾àÁ¡À» Àû±ØÀûÀ¸·Î ¾Ç¿ëÇß´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ¡°ÃÖ±Ù ¹ß°ßµÈ Play ·£¼¶¿þ¾îÀÇ º¯Á¾ ¿ª½Ã VMware ESXi ȯ°æÀ» ´ë»óÀ¸·Î °ø°ÝÇϵµ·Ï ¼³°èµÈ °ÍÀ¸·Î È®Àεƴ١±¸ç ¡°VMware ESXi¸¦ Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾îÀÇ °ø°ÝÀº Áö¼ÓµÇ°í ´õ¿í °Å¼¼Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¿¹ÃøÇß´Ù.
3ºÐ±â ÁÖ¿ä À̽´ : ¨è¸®´ª½º ½Ã½ºÅÛ Å¸±ê ·£¼¶¿þ¾î Áõ°¡
À©µµ¿ìº¸´Ù »ó´ëÀûÀ¸·Î ¾ÈÀüÇÏ´Ù°í °£ÁÖµÈ ¸®´ª½º ¼¹ö¸¦ °ø°ÝÇÏ´Â ·£¼¶¿þ¾îµµ Áõ°¡ÇÏ°í ÀÖ´Ù.
Mallox ·£¼¶¿þ¾î º¯Á¾ÀÌ ¹ß°ßµÆ´Ù. ÀÌ´Â À©µµ¿ì ½Ã½ºÅÛ¸¸À» °ø°Ý ´ë»óÀ¸·Î ÇÑ ±âÁ¸°ú ´Ù¸¥ ¸®´ª½º ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼ö ÀÖµµ·Ï ¾÷µ¥ÀÌÆ® µÈ °ÍÀÌ´Ù. ¶ÇÇÑ Å©¸³Æ¼³ª(Kryptina) Äڵ带 ±â¹ÝÀ¸·Î ÇÏ´Â »õ·Î¿î ¸È·Ï½º(Mallox) ·£¼¶¿þ¾î º¯Á¾µµ Ãß°¡·Î ¹ß°ßµÆ´Ù. ÀÌ »õ·Î¿î º¯Á¾Àº Å©¸³Æ¼³ª(Kryptina)¶ó´Â ·£¼¶¿þ¾îÀÇ À¯ÃâµÈ Äڵ带 ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, ¸®´ª½º ½Ã½ºÅÛ °ø°ÝÀ» À§ÇØ ¼³°èµÆ´Ù.
Å©¸³Æ¼³ª´Â 2023³â ¸» ¸®´ª½º ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â Àúºñ¿ë ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)·Î Ãâ½ÃµÆÁö¸¸ ¸¹Àº ÁÖ¸ñÀ» ¹ÞÁö´Â ¸øÇß´Ù. ÇÏÁö¸¸ 2024³â 2¿ù ÇØÅ· Æ÷·³¿¡ ¼Ò½ºÄڵ尡 À¯ÃâµÊ¿¡ µû¶ó °ø°ÝÀÚµéÀÌ À¯ÃâµÈ Å©¸³Æ¼³ªÀÇ ¼Ò½ºÄڵ带 È°¿ëÇØ Mallox ·£¼¶¿þ¾î º¯Á¾À» Á¦ÀÛÇß´Ù. ÀÌ·¸°Ô Á¦ÀÛµÈ º¯Á¾ÀÌ ¡®Mallox Linux 1.0¡¯ÀÌ´Ù.
3ºÐ±â ÁÖ¿ä À̽´ : ¨é·£¼¶¿þ¾î Á¶Á÷ °ø°Ý Àü¼ú º¯È
·£¼¶¿þ¾î °ø°Ý Àü¼úÀÌ º¯ÈÇÏ°í ÀÖ´Â °¡¿îµ¥, ÃÖ±Ù ¹ß°ßµÈ Qilin ·£¼¶¿þ¾î º¯Á¾ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ÀÌ º¯Á¾Àº ƯÁ¤ ¿£µåÆ÷ÀÎÆ®¿¡¼ Å©·Ò(Chrome) ºê¶ó¿ìÀú¿¡ ÀúÀåµÈ ÀÚ°ÝÁõ¸íÀ» Å»ÃëÇÑ´Ù. Å»ÃëÇÑ ÀÚ°ÝÁõ¸íÀ» ÀÌ¿ëÇØ ´Ù´Ü°è ÀÎÁõ(MFA)ÀÌ ¼³Á¤µÇÁö ¾ÊÀº VPNÀ» ÅëÇØ ³×Æ®¿öÅ© Á¢±ÙÀ» ½ÃµµÇÑ´Ù.
º¼ÄÉÀÌ³ë µ¥¸ó(Volcano Demon) ±×·ìÀÌ ¹èÆ÷ÇÏ´Â LukaLocker´Â Windows¿Í Linux ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î Çϸç, °ø°ÝÀÚ´Â °ü¸®ÀÚ ÀÚ°ÝÁõ¸íÀ» È°¿ëÇØ ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ ħÅõÇÑ´Ù. ƯÀÌÇÑ Á¡Àº À͸íÀÇ ¹øÈ£·Î ºó¹øÈ÷ Àüȸ¦ °É¾î ÇÇÇØÀÚ¸¦ ¾Ð¹ÚÇÑ´Ù´Â °ÍÀÌ´Ù.
CosmicBeetle Á¶Á÷ÀÌ ¸¸µç ScRansom ·£¼¶¿þ¾îµµ ¹ß°ßµÆ´Ù. ScRansomÀº Scarab ·£¼¶¿þ¾î°¡ °³¼±µÈ ¹öÀüÀ¸·Î, ÁÖ·Î À¯·´, ¾Æ½Ã¾Æ, ¾ÆÇÁ¸®Ä« ¹× ³²¹ÌÀÇ Áß¼Ò±â¾÷À» °ø°ÝŸ±êÀ¸·Î ÇÑ´Ù. ÁÖ·Î ¹«Â÷º° ´ëÀÔ °ø°Ý°ú ¾Ë·ÁÁø º¸¾È Ãë¾àÁ¡À» È°¿ëÇØ Ä§ÅõÇÏ´Â °ÍÀ¸·Î È®ÀεƴÙ. CosmicBeetle Á¶Á÷Àº RansomHub¿Í Çù·ÂÇØ °ø°Ý·ÂÀ» °ÈÇßÀ¸¸ç, LockBitÀ» ¸ð¹æÇØ ´õ ¸¹Àº ¸ö°ªÀ» ¿ä±¸Çϱ⵵ ÇÑ´Ù.
3ºÐ±â ÁÖ¿ä À̽´ : ¨ê»õ·Î¿î RaaS ±×·ì µîÀå
Cicada3301Àº 3ºÐ±â¿¡ »õ·Ó°Ô µîÀåÇÑ RaaS ±×·ìÀ¸·Î, °ú°ÅÀÇ À¯¸íÇÑ ¾ÏÈ£ÇÐ ÆÛÁñÀÇ À̸§À» Â÷¿ëÇß´Ù. Rust·Î ÀÛ¼ºµÇ¾î Å©·Î½ºÇ÷§ÆûÀ» Áö¿øÇϸç ÁÖ·Î VMware ESXi¿Í °°Àº °¡»óÈ È¯°æÀ» °ø°Ý ´ë»óÀ¸·Î »ï°í ÀÖ´Ù. ´Ù¸¥ ·£¼¶¿þ¾îµé°ú ¸¶Âù°¡Áö·Î ÀÌÁß °¥Ãë ¹æ½ÄÀ» »ç¿ëÇϸç, ALPHV/BlackCat°úÀÇ »ó´çÇÑ À¯»ç¼ºÀÌ ÀÖ¾î Cicada3301ÀÌ ALPHV/BlackCatÀÇ ÇÙ½É ÀοøÀÌ ¸¸µç °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù.
Eldorado´Â ¿ÃÇØ 3¿ù¿¡ óÀ½ µîÀåÇÑ RaaS·Î Go ¾ð¾î·Î ÀÛ¼ºµÆÀ¸¸ç, ÁÖ·Î À©µµ¿ì¿Í ESXi ȯ°æÀ» °ø°Ý Ÿ±êÀ¸·Î »ï´Â´Ù. Eldorado´Â »ç¿ëÀÚ¿¡°Ô ¸ÂÃãÇü ¾ÏÈ£È ¿É¼ÇÀ» Á¦°øÇϸç, ÇÇÇØÀÚÀÇ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÑ ÈÄ ¸ö°ªÀ» ¿ä±¸ÇÏ´Â ¹æ½ÄÀ¸·Î ¿î¿µµÈ´Ù. ÀÌ ·£¼¶¿þ¾î´Â ºü¸£°Ô ¼ºÀåÇÏ¸ç ´Ù¾çÇÑ »ê¾÷¿¡¼ ÇÇÇظ¦ ÀÔÈ÷°í ÀÖ´Ù.
ÀÌ ¹Û¿¡µµ LockBit 3.0 ºô´õ¸¦ »ç¿ëÇØ Á¦ÀÛµÈ ºê·¹ÀλçÀÌÆÛ(Brain Cipher)°¡ ¹ß°ßµÆ´Âµ¥, ÀÌ ·£¼¶¿þ¾î´Â Ưº°È÷ ¸ÂÃãÇüÀ¸·Î Á¦ÀÛµÈ ¹öÀüÀ» ÀÌ¿ëÇØ Àεµ³×½Ã¾ÆÀÇ ±¹°¡ µ¥ÀÌÅͼ¾ÅÍ(Pusat Data Nasional)¸¦ °ø°ÝÇϱ⵵ Çß´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC °ü°èÀÚ´Â ¡°·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ÇÇÇظ¦ ±Ø´ëȽÃÅ°°íÀÚ ESXi¿Í °°Àº °¡»óÈ ¼Ö·ç¼ÇÀ» ÁÖ¿ä °ø°Ý Ÿ±êÀ¸·Î »ï°í ÀÖ´Ù¡±¸é¼ ¡°º¸¾È ´ã´çÀÚµéÀÌ ÃֽŠº¸¾È ÆÐÄ¡¸¦ ½Å¼ÓÈ÷ Àû¿ëÇÏ°í, »ç¿ëÀÚ Á¢±Ù ±ÇÇÑÀ» öÀúÈ÷ °ü¸®Çϸç, Á¤±âÀûÀÎ ±³À°°ú ¸ð´ÏÅ͸µÀ» ÅëÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¿¹¹æ ¹× ´ëÀÀ ü°è¸¦ °ÈÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>