quickmenu
PC ´º½º Ȩ  

À̽ºÆ®½ÃÅ¥¸®Æ¼, 2024³â 2ºÐ±â ¾Ë¾à ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´Ü °Ç¼ö ÃÑ 71,416°Ç

2024-07-17 10:00
ÆíÁýºÎ press@bodnara.co.kr

º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤ÁøÀÏ)´Â 2024³â 2ºÐ±â ¾Ë¾àÀÇ ·£¼¶¿þ¾î ÇàÀ§±â¹Ý »çÀü Â÷´Ü ±â´ÉÀ» ÅëÇØ ÃÑ 71,416°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» Â÷´ÜÇß´Ù°í ¹ßÇ¥Çß´Ù. Áï ÇÏ·ç Æò±Õ 793°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀÌ Â÷´ÜµÈ ¼ÀÀÌ´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 24³â 2ºÐ±â ÁÖ¿ä ·£¼¶¿þ¾î µ¿ÇâÀ¸·Î ¿ìÈÄÁ×¼ø µîÀåÇÏ´Â RaaS ¼­ºñ½º, Á¤Å©°Ç(Junk Gun)ÀÇ µîÀå, ·£¼¶¿þ¾îÀÇ °ø°Ý Áö¼Ó, ESXi Ÿ±ê ·£¼¶¿þ¾î °ø°Ý ÆÐÅÏ °ø°³¸¦ ¼±Á¤Çß´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Çϱâ¿Í °°´Ù.

Àü ¼¼°èÀûÀ¸·Î ¾Ç¸íÀ» ¶³Ä£ ¶ôºø(LockBit) ·£¼¶¿þ¾î Á¶Á÷°ú ºí·¢Ä¹(Black Cat) ·£¼¶¿þ¾î Á¶Á÷ÀÌ ±¹Á¦ »ç¹ý±â°üµéÀÇ °øÁ¶, ÆÄÆ®³Êµé»ç ½Å·Ú¸¦ Àú¹ö¸®´Â ÇàÀ§ µîÀÇ ÀÌÀ¯·Î ¿µÇâ·ÂÀÌ Å©°Ô ¾àÈ­µÇ¾ú´Ù.

ÀÌ µÎ Á¶Á÷Àº RaaS(Ransomware as a Service) »ê¾÷¿¡¼­ °¡Àå Å« ¿µÇâ·ÂÀ» ¹ßÈÖÇÏ´ø ±×·ìÀ̾úÀ¸³ª, ±â´ë¿Í ´Ù¸£°Ô ÀÌ Æ´À» Ÿ ·£¼¶Çãºê(RansomHub), ų¼½(KillSec), ij½Ã(Cash) ·£¼¶¿þ¾î, ¿¤µµ¶óµµ(Eldorado) µî ´Ù¾çÇÑ RaaSµéÀÌ ¿ìÈÄÁ×¼ø µîÀåÇÏ¿´´Ù.

»õ·Î µîÀåÇÑ RaaS ¼­ºñ½º Áß ·£¼¶Çãºê(RansomHub) RaaS´Â Go¾ð¾î¿Í C++¾ð¾î·Î Á¦ÀÛµÈ ¸ÖƼÇ÷§Æû(À©µµ¿ì, ¸®´ª½º, ESXi) ¼­ºñ½ºÀÌ´Ù. ·£¼¶Çãºê RaaS´Â ÆÄÆ®³Ê»ç¿¡°Ô ¸¹Àº Á¦ÈÞ»ç À¯Ä¡¸¦ À§ÇØ ³ôÀº Ä¿¹Ì¼ÇÀ» Á¦½ÃÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ½ÇÁ¦·Î ¸Å¿ì ºü¸¥ ¼Óµµ·Î ¼ºÀåÇϰí ÀÖÀ¸¸ç Àϰ¢¿¡¼­´Â ÄÚµå ¹× ³­µ¶È­ ±â¼ú µîÀÇ À¯»ç¼ºÀ» ¾ð±ÞÇÏ¸ç ·£¼¶Çãºê°¡ ³ªÀÌÆ®(Knight) ·£¼¶¿þ¾îÀÇ ¸®ºê·£µù ¹öÀüÀ̶ó´Â Àǰߵµ ÀÖ´Ù.

ÇØÄ¿±×·ì ų¼½(KillSec)ÀÌ Å³¼½(KillSec) RaaS¸¦ °ø°³Çß´Ù. ÀÌ ¼­ºñ½º´Â Tor ³×Æ®¿öÅ© ¸¦ »ç¿ëÇϸç Åë°è, äÆÃ, ºôµå ±â´É µî »ç¿ëÀÚµéÀ» À§ÇØ ´Ù¾çÇÑ ÆíÀǼºÀ» Á¦°øÇÑ´Ù°í È«º¸Çϰí ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇâÈÄ DDoS, ÅëÈ­±â´É, Á¤º¸Å»Ãë ±â´É µîÀÌ ¾÷µ¥ÀÌÆ® µÉ ¿¹Á¤À̶ó°í ¹àÇû´Ù.
º¸¾È¾÷ü ¼ÒÆ÷½º(Sophos)´Â °¡°ÝÀÌ Àú·ÅÇÏ°í ³·Àº ¼öÁØÀÇ Á¤Å©°Ç(Junk Gun) ·£¼¶¿þ¾î¿¡ ´ëÇØ °ø°³ÇÏ¿´´Ù. ÀÌ ·£¼¶¿þ¾îµéÀº ±âÁ¸ÀÇ ÆÄÆ®³Ê ±â¹ÝÀÇ ±¸µ¶Çü RaaS¿Í´Â ´Ù¸£°Ô µ¶ÀÚÀûÀ¸·Î ¿î¿µµÇ¸ç Àú·ÅÇÑ °¡°ÝÀÌ Æ¯Â¡ÀÌ´Ù. ¼ÒÆ÷½º´Â 23³â 6¿ùºÎÅÍ 24³â 2¿ù µ¿¾È ¼öÁýÇÑ 19°¡Áö Á¾·ùÀÇ Á¤Å©°Ç ·£¼¶¿þ¾î Á¤º¸¸¦ °ø°³ÇÏ¿´À¸¸ç, ±âÁ¸ÀÇ RaaSµé°ú ºñ±³ÇÏ¿´À» ¶§ Á¤±³ÇÔ°ú ±â¼ú·ÂÀÌ µÚ¶³¾îÁöÁö¸¸ ±×¿¡ ¹ÝÇØ Æò±Õ °¡°ÝÀÌ 400´Þ·¯·Î, °ø°Ý¿¡ ¼º°øÇÏ¸é ¾òÀº ¼öÀÍÀÇ ÀüºÎ¸¦ °¡Á®°£´Ù´Â Á¡¿¡¼­ ¸¹Àº Ãʺ¸ ÇØÄ¿µéÀÇ È¯¿µÀ» ¹Þ°í ÀÖ´Ù°í ¸»Çß´Ù.

¶ÇÇÑ CVE-2023-22518 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾îÀÇ ¸®´ª½º º¯Á¾ÀÌ ¹èÆ÷µÇ°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¾ÆÆ²¶ó½Ã¾È ÄÁÇ÷ç¾ð½º µ¥ÀÌÅͼ¾ÅÍ(Atlassian Confluence Data Center) ¹× ¼­¹ö¿¡ Á¸ÀçÇϸç, °ø°ÝÀÚµéÀº ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© °ü¸®ÀÚ °èÁ¤À» »ý¼ºÇϰí À¥ ¼ÐÀ» ÅëÇØ ·£¼¶¿þ¾î¸¦ ½ÇÇàÇÑ´Ù. CVE-2023-22518 Ãë¾àÁ¡ ÆÐÄ¡°¡ °ø°³µÇ¾úÁö¸¸, ¿©ÀüÈ÷ ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ´Â ¸¸Å­ º¸¾È´ã´çÀÚµéÀÇ ºü¸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù.
»ç¿ëÀÚµéÀÌ °¡Â¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ³»·Á¹Þµµ·Ï À¯µµÇÏ´Â Ä·ÆäÀεµ ¹ß°ßµÇ¾ú´Ù. °ø°ÝÀÚµéÀº °Ë»ö¿£Áø¿¡¼­ ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î¸¦ °Ë»öÇÒ ¶§, Á¤»ó Putty ¹× WinSCP ÇÁ·Î±×·¥ ´Ù¿î·Îµå ÆäÀÌÁöó·³ À§ÀåÇÑ ±¤°í ÆäÀÌÁö¸¦ ¶ç¿ö »ç¿ëÀÚ·Î ÇÏ¿©±Ý °¡Â¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ³»·Á¹Þµµ·Ï À¯µµÇÑ´Ù.

ÀÌ ¼³Ä¡ ÆÐŰÁö ³»ºÎ¿¡´Â Á¤»ó exe ÆÄÀϰú ÇÔ²² ¾Ç¼º python311.dllÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ ¼Â¾÷ ÆÄÀÏ ½ÇÇà ½Ã DLL »çÀ̵å·Îµù(DLL Sideloading)À» ÅëÇØ ¾Ç¼º dllÀÌ ½ÇÇàµÇ°í ÃÖÁ¾ÀûÀ¸·Î ·£¼¶¿þ¾î ¹èÆ÷¸¦ ½ÃµµÇÑ´Ù. ÀÌ·± °ø°Ý¹æ½ÄÀº ºí·¢Ä¹/¾ËÇÁºêÀÌ(BlackCat/ALPHV) ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÑ °ø°Ý Ä·ÆäÀΰú À¯»çÇÏÁö¸¸ ·£¼¶¿þ¾î¿Í °ü·ÃµÈ ÀÚ¼¼ÇÑ Á¤º¸´Â °ø°³µÇÁö ¾Ê¾Ò´Ù.
VMware ESXi ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ´Â °¡¿îµ¥, º¸¾ÈÀü¹®°¡µéÀÌ ESXi½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°Ý ÆÐÅÏ¿¡ ´ëÇØ °ø°³ÇÏ¿´´Ù. ÁÖ·Î ÇǽÌ, ¾Ç¼ºÆÄÀÏ ´Ù¿î·Îµå, Ãë¾àÁ¡ µîÀ» ÅëÇØ ÃÖÃÊ °ø°ÝÀÌ ½ÃµµµÈ´Ù. ÃÖÃÊ °ø°ÝÀÌ ¼º°øÇÏ¸é ºÎ¸£Æ® Æ÷½º(brute force) °ø°ÝÀ̳ª ±âŸ ¹æ½ÄÀ» ÀÌ¿ëÇÏ¿© ESXi È£½ºÆ® ¶Ç´Â vCenter¿¡ Á¢±ÙÀ» À§ÇÑ ±ÇÇÑ»ó½ÂÀ» ½ÃµµÇϸç, ÀÌ ÈÄ ¹é¾÷ ½Ã½ºÅÛÀ» ÆÄ±«Çϰųª ¾ÏȣȭÇÏ°í µ¥ÀÌÅ͸¦ Å»ÃëÇÑ´Ù.

µ¥ÀÌÅÍ Å»Ãë ÈÄ¿¡´Â ·£¼¶¿þ¾î¸¦ ½ÇÇà½ÃÄÑ ESXi ÆÄÀÏ ½Ã½ºÅÛÀÇ /vmfs/volumes ÇÏÀ§ µð·ºÅ丮¸¦ ¾Ïȣȭ Çϰí, °¡»óÈ­ µÇÁö ¾ÊÀº ¿öÅ©½ºÅ×À̼ǰú ¼­¹ö¿¡ ·£¼¶¿þ¾î¸¦ È®»ê½ÃŲ´Ù°í ¹àÇû´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/17] SL³ëÆ®, IT±â±â ¡®¹æ¹® ¸ÅÀÔ-µ¥ÀÌÅÍ »èÁ¦¡¯ ¿ø½ºÅé ¼­ºñ½º ÁøÇà  
[07/17] ³Ø½¼, ¸ð¹ÙÀÏ ¹æÄ¡Çü RPG ¡®¸ÞÀÌÇà Ű¿ì±â¡¯ PC ¹öÀü º£Å¸ ¼­ºñ½º ½ÃÀÛ  
[07/17] ³Ø½¼, ¡®´øÀü¾ØÆÄÀÌÅÍ¡¯ ½Å±Ô ½ÃÁð ¡®ÃµÇØÃµ¡¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
[07/17] ¼­¸°¾¾¾Ø¾ÆÀÌ, ºñÄâÀÌ¾îÆ® PC ÄÉÀ̽º 10Á¾ »õÇб⠸ÂÀÌ ÃÖ´ë 25% Ư°¡ ÇÒÀÎ ÁøÇà  
[07/17] ³Ø½¼, ¡®´øÀü¾ØÆÄÀÌÅÍ ¸ð¹ÙÀÏ¡¯¿¡ ½Å±Ô ·¹ÀÌµå ¡®Ä§½ÄÀÇ ½Ã·ÎÄÚ¡¯ ¾÷µ¥ÀÌÆ®!  
[07/17] ³Ý¸¶ºí <Àϰö °³ÀÇ ´ëÁË: GRAND CROSS>, ¡®±×·£µå ½ÃÁð: Àϰö ¹øÂ° º½¡¯ ¾÷µ¥ÀÌÆ®  
[07/17] À¥Á¨ ¹Â ¸ð³ªÅ©2, ½Å±Ô ÄÜÅÙÃ÷ ¡®ºÒ»çÀÇ È¸¶û¡¯ ¾÷µ¥ÀÌÆ®  
[07/17] Çѱ¹·¹³ë¹ö, ¿Âµð¹ÙÀ̽º AI·Î ¾÷¹« Çõ½Å À̲ô´Â ¡®¾ÅÅ©ÆÐµå ¾Æ¿ì¶ó ¿¡µð¼Ç¡¯ 3Á¾ Ãâ½Ã  
[07/17] CXMT Áß±¹ ¸Þ¸ð¸®´Â °¡°Ý ÆøµîÀ» Ÿ°í ¸Þ¸ð¸® BIG4°¡ µÉ ¼ö ÀÖÀ»±î?, [¸Þ¸ð¸® °¡°Ý Æøµî 9ºÎ]  
[07/17] È­Á¦ÀÇ °ÔÀÓ ºÓÀº»ç¸·,´õ ¾î¿ï¸®´Â CPU ¼±ÅÃÀº?  
[07/17] ¹ë·ÎÇÁ, ¡®¶ó½ºÆ®¿À¸®Áø¡¯ ´ë¸¸ ¼­ºñ½º 1Áֳ⠾÷µ¥ÀÌÆ® ½Ç½Ã  
[07/17] NHNŬ¶ó¿ìµå-NHNµÎ·¹ÀÌ, DB Inc.¿Í ¡®±ÝÀ¶ DX-AI Àüȯ¡¯ MOU ü°á  
[07/17] ³Ø½¼, ¡®¹Ù¶÷Àdzª¶ó¡¯ 30ÁÖ³â ½Å±Ô Á÷¾÷ ¡®ÈæÈ­¶û¡¯ ƼÀú ¿µ»ó °ø°³  
[07/17] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ´ëÇѹα¹À» ¡®±Û·Î¹ú AI Çãºê¡¯·Î.. ½ÇÇè ´Ü°è ³Ñ¾î ¡®ÇÁ·ÐƼ¾î Àüȯ¡¯ º»°Ý °¡µ¿  
[07/17] ÀÎÅÚ, ÀÎÅÚ vPro žÀçÇÑ ¡®ÀÎÅÚ ÄÚ¾î Ultra ½Ã¸®Áî 3¡¯ Ãâ½Ã·Î Â÷¼¼´ë ±â¾÷¿ë PC Áö¿ø  
[07/17] ¿£ºñµð¾Æ, ¡®Æ÷¸£ÀÚ È£¶óÀÌÁð 6¡¯ Æ÷ÇÔ ÃֽаÔÀÓ 3Á¾¿¡ DLSS ±â¼ú Áö¿ø  
[07/17] ³ë¸£µñ ¼¼¹ÌÄÁ´öÅÍ, »çÀ̹ö º¹¿ø·Â¹ý ´ëÀÀÀ» À§ÇÑ ¼ö¸íÁֱ⠱â¹Ý ´ÜÀÏ °íÁ¤ ºñ¿ëÀÇ FOTA ¼Ö·ç¼Ç °ø°³  
[07/17] OpenAI, µ¿¿µ»ó »ý¼º AI ¼­ºñ½º '¼Ò¶ó' ¼­ºñ½º Á¾·á °áÁ¤  
[07/17] µµºê·¯³Ê, ¸ÖƼ DRM ȯ°æÀ» À§ÇÑ ¶óÀ̼±½º º¸¾È ¼Ö·ç¼Ç ¡®¶óÀ̼±½º »çÀÌÆÛ °ÔÀÌÆ®¿þÀÌ¡¯ Ãâ½Ã  
[07/17] ¾ß¸¶ÇϹÂÁ÷ÄÚ¸®¾Æ, 40³â µðÁöÅÐ ¿Àµð¿À ³ëÇÏ¿ì Áý¾àÇÑ ¡®MGX ½Ã¸®Á Ãâ½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010