quickmenu
PC ´º½º Ȩ  

À̽ºÆ®½ÃÅ¥¸®Æ¼, 2024³â 2ºÐ±â ¾Ë¾à ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´Ü °Ç¼ö ÃÑ 71,416°Ç

2024-07-17 10:00
ÆíÁýºÎ press@bodnara.co.kr

º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤ÁøÀÏ)´Â 2024³â 2ºÐ±â ¾Ë¾àÀÇ ·£¼¶¿þ¾î ÇàÀ§±â¹Ý »çÀü Â÷´Ü ±â´ÉÀ» ÅëÇØ ÃÑ 71,416°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» Â÷´ÜÇß´Ù°í ¹ßÇ¥Çß´Ù. Áï ÇÏ·ç Æò±Õ 793°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀÌ Â÷´ÜµÈ ¼ÀÀÌ´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 24³â 2ºÐ±â ÁÖ¿ä ·£¼¶¿þ¾î µ¿ÇâÀ¸·Î ¿ìÈÄÁ×¼ø µîÀåÇÏ´Â RaaS ¼­ºñ½º, Á¤Å©°Ç(Junk Gun)ÀÇ µîÀå, ·£¼¶¿þ¾îÀÇ °ø°Ý Áö¼Ó, ESXi Ÿ±ê ·£¼¶¿þ¾î °ø°Ý ÆÐÅÏ °ø°³¸¦ ¼±Á¤Çß´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Çϱâ¿Í °°´Ù.

Àü ¼¼°èÀûÀ¸·Î ¾Ç¸íÀ» ¶³Ä£ ¶ôºø(LockBit) ·£¼¶¿þ¾î Á¶Á÷°ú ºí·¢Ä¹(Black Cat) ·£¼¶¿þ¾î Á¶Á÷ÀÌ ±¹Á¦ »ç¹ý±â°üµéÀÇ °øÁ¶, ÆÄÆ®³Êµé»ç ½Å·Ú¸¦ Àú¹ö¸®´Â ÇàÀ§ µîÀÇ ÀÌÀ¯·Î ¿µÇâ·ÂÀÌ Å©°Ô ¾àÈ­µÇ¾ú´Ù.

ÀÌ µÎ Á¶Á÷Àº RaaS(Ransomware as a Service) »ê¾÷¿¡¼­ °¡Àå Å« ¿µÇâ·ÂÀ» ¹ßÈÖÇÏ´ø ±×·ìÀ̾úÀ¸³ª, ±â´ë¿Í ´Ù¸£°Ô ÀÌ Æ´À» Ÿ ·£¼¶Çãºê(RansomHub), ų¼½(KillSec), ij½Ã(Cash) ·£¼¶¿þ¾î, ¿¤µµ¶óµµ(Eldorado) µî ´Ù¾çÇÑ RaaSµéÀÌ ¿ìÈÄÁ×¼ø µîÀåÇÏ¿´´Ù.

»õ·Î µîÀåÇÑ RaaS ¼­ºñ½º Áß ·£¼¶Çãºê(RansomHub) RaaS´Â Go¾ð¾î¿Í C++¾ð¾î·Î Á¦ÀÛµÈ ¸ÖƼÇ÷§Æû(À©µµ¿ì, ¸®´ª½º, ESXi) ¼­ºñ½ºÀÌ´Ù. ·£¼¶Çãºê RaaS´Â ÆÄÆ®³Ê»ç¿¡°Ô ¸¹Àº Á¦ÈÞ»ç À¯Ä¡¸¦ À§ÇØ ³ôÀº Ä¿¹Ì¼ÇÀ» Á¦½ÃÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ½ÇÁ¦·Î ¸Å¿ì ºü¸¥ ¼Óµµ·Î ¼ºÀåÇϰí ÀÖÀ¸¸ç Àϰ¢¿¡¼­´Â ÄÚµå ¹× ³­µ¶È­ ±â¼ú µîÀÇ À¯»ç¼ºÀ» ¾ð±ÞÇÏ¸ç ·£¼¶Çãºê°¡ ³ªÀÌÆ®(Knight) ·£¼¶¿þ¾îÀÇ ¸®ºê·£µù ¹öÀüÀ̶ó´Â Àǰߵµ ÀÖ´Ù.

ÇØÄ¿±×·ì ų¼½(KillSec)ÀÌ Å³¼½(KillSec) RaaS¸¦ °ø°³Çß´Ù. ÀÌ ¼­ºñ½º´Â Tor ³×Æ®¿öÅ© ¸¦ »ç¿ëÇϸç Åë°è, äÆÃ, ºôµå ±â´É µî »ç¿ëÀÚµéÀ» À§ÇØ ´Ù¾çÇÑ ÆíÀǼºÀ» Á¦°øÇÑ´Ù°í È«º¸Çϰí ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇâÈÄ DDoS, ÅëÈ­±â´É, Á¤º¸Å»Ãë ±â´É µîÀÌ ¾÷µ¥ÀÌÆ® µÉ ¿¹Á¤À̶ó°í ¹àÇû´Ù.
º¸¾È¾÷ü ¼ÒÆ÷½º(Sophos)´Â °¡°ÝÀÌ Àú·ÅÇÏ°í ³·Àº ¼öÁØÀÇ Á¤Å©°Ç(Junk Gun) ·£¼¶¿þ¾î¿¡ ´ëÇØ °ø°³ÇÏ¿´´Ù. ÀÌ ·£¼¶¿þ¾îµéÀº ±âÁ¸ÀÇ ÆÄÆ®³Ê ±â¹ÝÀÇ ±¸µ¶Çü RaaS¿Í´Â ´Ù¸£°Ô µ¶ÀÚÀûÀ¸·Î ¿î¿µµÇ¸ç Àú·ÅÇÑ °¡°ÝÀÌ Æ¯Â¡ÀÌ´Ù. ¼ÒÆ÷½º´Â 23³â 6¿ùºÎÅÍ 24³â 2¿ù µ¿¾È ¼öÁýÇÑ 19°¡Áö Á¾·ùÀÇ Á¤Å©°Ç ·£¼¶¿þ¾î Á¤º¸¸¦ °ø°³ÇÏ¿´À¸¸ç, ±âÁ¸ÀÇ RaaSµé°ú ºñ±³ÇÏ¿´À» ¶§ Á¤±³ÇÔ°ú ±â¼ú·ÂÀÌ µÚ¶³¾îÁöÁö¸¸ ±×¿¡ ¹ÝÇØ Æò±Õ °¡°ÝÀÌ 400´Þ·¯·Î, °ø°Ý¿¡ ¼º°øÇÏ¸é ¾òÀº ¼öÀÍÀÇ ÀüºÎ¸¦ °¡Á®°£´Ù´Â Á¡¿¡¼­ ¸¹Àº Ãʺ¸ ÇØÄ¿µéÀÇ È¯¿µÀ» ¹Þ°í ÀÖ´Ù°í ¸»Çß´Ù.

¶ÇÇÑ CVE-2023-22518 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾îÀÇ ¸®´ª½º º¯Á¾ÀÌ ¹èÆ÷µÇ°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¾ÆÆ²¶ó½Ã¾È ÄÁÇ÷ç¾ð½º µ¥ÀÌÅͼ¾ÅÍ(Atlassian Confluence Data Center) ¹× ¼­¹ö¿¡ Á¸ÀçÇϸç, °ø°ÝÀÚµéÀº ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© °ü¸®ÀÚ °èÁ¤À» »ý¼ºÇϰí À¥ ¼ÐÀ» ÅëÇØ ·£¼¶¿þ¾î¸¦ ½ÇÇàÇÑ´Ù. CVE-2023-22518 Ãë¾àÁ¡ ÆÐÄ¡°¡ °ø°³µÇ¾úÁö¸¸, ¿©ÀüÈ÷ ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ´Â ¸¸Å­ º¸¾È´ã´çÀÚµéÀÇ ºü¸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù.
»ç¿ëÀÚµéÀÌ °¡Â¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ³»·Á¹Þµµ·Ï À¯µµÇÏ´Â Ä·ÆäÀεµ ¹ß°ßµÇ¾ú´Ù. °ø°ÝÀÚµéÀº °Ë»ö¿£Áø¿¡¼­ ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î¸¦ °Ë»öÇÒ ¶§, Á¤»ó Putty ¹× WinSCP ÇÁ·Î±×·¥ ´Ù¿î·Îµå ÆäÀÌÁöó·³ À§ÀåÇÑ ±¤°í ÆäÀÌÁö¸¦ ¶ç¿ö »ç¿ëÀÚ·Î ÇÏ¿©±Ý °¡Â¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ³»·Á¹Þµµ·Ï À¯µµÇÑ´Ù.

ÀÌ ¼³Ä¡ ÆÐŰÁö ³»ºÎ¿¡´Â Á¤»ó exe ÆÄÀϰú ÇÔ²² ¾Ç¼º python311.dllÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ ¼Â¾÷ ÆÄÀÏ ½ÇÇà ½Ã DLL »çÀ̵å·Îµù(DLL Sideloading)À» ÅëÇØ ¾Ç¼º dllÀÌ ½ÇÇàµÇ°í ÃÖÁ¾ÀûÀ¸·Î ·£¼¶¿þ¾î ¹èÆ÷¸¦ ½ÃµµÇÑ´Ù. ÀÌ·± °ø°Ý¹æ½ÄÀº ºí·¢Ä¹/¾ËÇÁºêÀÌ(BlackCat/ALPHV) ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÑ °ø°Ý Ä·ÆäÀΰú À¯»çÇÏÁö¸¸ ·£¼¶¿þ¾î¿Í °ü·ÃµÈ ÀÚ¼¼ÇÑ Á¤º¸´Â °ø°³µÇÁö ¾Ê¾Ò´Ù.
VMware ESXi ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ´Â °¡¿îµ¥, º¸¾ÈÀü¹®°¡µéÀÌ ESXi½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°Ý ÆÐÅÏ¿¡ ´ëÇØ °ø°³ÇÏ¿´´Ù. ÁÖ·Î ÇǽÌ, ¾Ç¼ºÆÄÀÏ ´Ù¿î·Îµå, Ãë¾àÁ¡ µîÀ» ÅëÇØ ÃÖÃÊ °ø°ÝÀÌ ½ÃµµµÈ´Ù. ÃÖÃÊ °ø°ÝÀÌ ¼º°øÇÏ¸é ºÎ¸£Æ® Æ÷½º(brute force) °ø°ÝÀ̳ª ±âŸ ¹æ½ÄÀ» ÀÌ¿ëÇÏ¿© ESXi È£½ºÆ® ¶Ç´Â vCenter¿¡ Á¢±ÙÀ» À§ÇÑ ±ÇÇÑ»ó½ÂÀ» ½ÃµµÇϸç, ÀÌ ÈÄ ¹é¾÷ ½Ã½ºÅÛÀ» ÆÄ±«Çϰųª ¾ÏȣȭÇÏ°í µ¥ÀÌÅ͸¦ Å»ÃëÇÑ´Ù.

µ¥ÀÌÅÍ Å»Ãë ÈÄ¿¡´Â ·£¼¶¿þ¾î¸¦ ½ÇÇà½ÃÄÑ ESXi ÆÄÀÏ ½Ã½ºÅÛÀÇ /vmfs/volumes ÇÏÀ§ µð·ºÅ丮¸¦ ¾Ïȣȭ Çϰí, °¡»óÈ­ µÇÁö ¾ÊÀº ¿öÅ©½ºÅ×À̼ǰú ¼­¹ö¿¡ ·£¼¶¿þ¾î¸¦ È®»ê½ÃŲ´Ù°í ¹àÇû´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/17] ¶óÀ̾ù °ÔÀÓÁî, ¹ß·Î¶õÆ® ¼±¼öµé°ú ·ÑÆÄÅ©¿¡¼­ À̺¥Æ® ÁøÇà  
[07/17] ¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ, º£À̺ñ¸ó½ºÅÍ¿Í µÎ ¹øÂ° Ä÷¡¹ö·¹ÀÌ¼Ç ÁøÇà  
[07/17] ³Ý¸¶ºí, ¡®ÆäÀÌÆ®/±×·£µå ¿À´õ¡¯ Ãâ½Ã 8Áֳ⠱â³ä Ä·ÆäÀÎ ½Ç½Ã  
[07/17] ¿¡À̺í°ÔÀÓÁî, AGF 2025 ¡®Å©·¹¼¾Æ®¡¯ ºÎ½º ÄÚ½º¾î ¶óÀξ÷ Àü°Ý °ø°³  
[07/17] ¼³Ä¡-È­Áú-ÆíÀǼº °­È­ 4K Ȩ ÇÁ·ÎÁ§ÅÍ, º¥Å¥ TK705i/ TK705STi ±¹³» ù °ø°³  
[07/17] ±×¸®ÇÁ¶óÀÎ, ¡®¸íÀϹæÁÖ: ¿£µåÇʵ塯 ±¸±ÛÇ÷¹ÀÌ, ¾ÖÇà ¾Û½ºÅä¾î µî ÁÖ¿ä Ç÷§Æû¿¡¼­ »çÀü¿¹¾à ½ÃÀÛ  
[07/17] ³Ý¸¶ºí, Çѱ¹ESG±âÁØ¿ø ESG Æò°¡ 2³â ¿¬¼Ó Á¾ÇÕ ¡®A¡¯ µî±Þ ȹµæ  
[07/17] »çÀü¿¹¾àÀÚ ¼ö 1,500¸¸ µ¹ÆÄÇÑ ±Û·Î¹ú ±â´ëÀÛ ¡®ºí¸®Ä¡: ¼Ò¿ï ·¹Á¶³Í½º¡¯ Á¤½Ä ¼­ºñ½º ½ÃÀÛ!  
[07/17] ROG, ¾Ë¸®ÀͽºÇÁ·¹½º ºí·¢ÇÁ¶óÀ̵¥ÀÌ ÇÁ·Î¸ð¼Ç ÅëÇØ ÃֽаÔÀÌ¹Ö ±â¾î ¼±º¸¿©  
[07/17] ³Ø½¼, ¡®¸¶ºñ³ë±â¡¯ 2025 °Ü¿ï ¼îÄÉÀ̽º ¡®NEW LIFE¡¯ ¿À´Â 29ÀÏ °³ÃÖ  
[07/17] ÄÁÅØ, À§¼º ¾çÀÚ¾ÏÈ£Åë½Å(QKD) »ó¾÷¼­ºñ½º Áغñ ¹ÚÂ÷(2027³â ¸ñÇ¥)  
[07/17] Ƽ°ÔÀÓÁî, ¾Ö´Ï¸Ö ÆãÅ© ¾×¼Ç RPG ¡®ÁÖÆãÅ©¡¯ ¿¢½º¹Ú½º ÆÄÆ®³Ê ÇÁ¸®ºä ¼îÄÉÀ̽º¼­ ÃÖÃÊ °ø°³  
[07/17] ij³íÄÚ¸®¾Æ, ¿Ã¶ó¿î´õ Ç®ÇÁ·¹ÀÓ ¹Ì·¯¸®½º Ä«¸Þ¶ó EOS R6 Mark III ¿¹¾à ÆÇ¸Å ¹°·® Á¶±â ¸ÅÁø  
[07/17] ¾ÆÀÌÇÇŸÀÓ, 2.5Gbps À¯¼± Æ÷Æ® žÀç BE3600±Þ º®ÃµÀå ¼³Ä¡Çü ¹«¼± AP ¡®ipTIME RING-BE3600plus¡¯ Ãâ½Ã  
[07/17] ³Ø½¼, ¡®´õ ÆÄÀ̳νº¡¯ ±×·£µå ÆÄÀ̳Π¹× ÇÏÀ̽ºÄð È÷¾î·ÎÁî ½ÃÁð2 °³ÃÖ!  
[07/17] ÄÄÅõ½º ¡®¾ÆÀ̸ð¡¯, 19³â ¸¸ÀÇ Ã¹ ½Å±Ô Á÷¾÷ ¡®¹«µµ°¡¡¯ Ãâ½Ã! 12¿ù 3ÀÏ ±â³ä ¶óÀ̺ê ÁøÇà  
[07/17] ¡®ºÎ»ê ¿­±â ´Ù½Ã Çѹø¡¯ ¸¶ÀÌÅ©·Î´Ð½º, ÀÌÅͳΠ¸®ÅÏ °í½ºÆ®ÇåÅÍ ½ºÆä¼È ¿¡µð¼Ç ÈÄ¼Ó Àü°³ ÃßÁø  
[07/17] ³Ý¸¶ºí <¹ìÇǸ£>, ¿À´Ã(21ÀÏ) ¿ÀÈÄ 7½Ã °³¹ßÀÚ ¶óÀÌºê ¿¹°í  
[07/17] ¿À¹ö¿öÄ¡ 2, ½Å±Ô ±ÙÁ¢ °ø°Ý ¿µ¿õ ¡®º¥µ¥Å¸¡¯ °ÔÀÓÇ÷¹ÀÌ Æ®·¹ÀÏ·¯ °ø°³ ¹× ¿µ¿õ »çÀü üÇè ÀÏÁ¤ ¹ßÇ¥  
[07/17] ¡®Shadowverse Korea Open 2025¡¯ ±×·£µå ÆÄÀ̳Π22ÀÏ °³ÃÖ!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010