º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 2025³â 2ºÐ±â ‘¾Ë¾à’ÀÌ ·£¼¶¿þ¾î ÇàÀ§±â¹Ý »çÀü Â÷´Ü ±â´ÉÀ» ÅëÇØ ÃÑ 58,575°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» Â÷´ÜÇß´Ù°í ¹ßÇ¥Çß´Ù. ÇÏ·ç Æò±ÕÀ¸·Î ȯ»ê ½Ã, ¾à 637°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀÌ Â÷´ÜµÈ ¼ÀÀÌ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 25³â 2ºÐ±â ÁÖ¿ä ·£¼¶¿þ¾î µ¿ÇâÀ¸·Î ¡ã±¹Á¦ °øÁ¶ ±â¹Ý ·£¼¶¿þ¾î ¼ÒÅÁ ÀÛÀü È®´ë ¡ãRansomHub ÀÎÇÁ¶ó Áߴܰú DragonForce ±ÞºÎ»ó ¡ã2ºÐ±â ½Å±Ô ·£¼¶¿þ¾î ´Ù¼ö µîÀå ¡ã·£¼¶¿þ¾î °ø°Ý ¹æ½ÄÀÇ °íµµÈ µîÀ» ²Å¾Ò´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡¿Í °°´Ù.
2025³â 2ºÐ±â ±¹Á¦ °øÁ¶·Î ÁøÇàµÈ ·£¼¶¿þ¾î ¼ÒÅÁ ÀÛÀüÀÌ Å« ¼º°ú¸¦ ¾ò¾ú´Ù.
2025³â 5¿ù 19~22ÀÏ, À¯·ÎÆú(Europol)°ú À¯·ÎÀú½ºÆ®(Eurojust)ÁÖµµ·Î ‘¿£µå°ÔÀÓ 2.0(Operation Endgame 2.0)’ÀÌ ÁøÇàµÆ´Ù. ÀÌ´Â 2024³â 5¿ù¿¡ ÁøÇàµÇ¾ú´ø ¿£µå°ÔÀÓ ÀÛÀüÀÇ ÈÄ¼Ó Á¶Ä¡·Î, ´Ù³ªº¿(DanaBot), ÄÛº¿(Qakbot), ÇÏÀÌÀè·Î´õ(HijackLoader), ¶ôÆ®·Îµ¦Åõ½º (Lactrodectus), ¿úÄíŰ(WarmCookie) µî ´Ù½Ã »õ·Ó°Ô µîÀåÇÑ ¾Ç¼ºÄÚµå ±×·ìÀ» ´ë»óÀ¸·Î 300´ë ÀÌ»óÀÇ ¼¹ö¸¦ ¾Ð¼öÇϰí 650°³ ÀÌ»óÀÇ µµ¸ÞÀÎÀ» ¹«·ÂȽÃÄ×´Ù. ƯÈ÷ ´Ù³ªº¿Àº À̹ø ÀÛÀüÀ¸·Î ÀÎÇÁ¶ó¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÀÔ¾î Á¤»óȱîÁö »ó´çÇÑ ½Ã°£ÀÌ ¼Ò¿äµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
2024³â 5¿ù À¯·´°ú ºÏ¹Ì »ç¹ý´ç±¹Àº ‘¿£µå°ÔÀÓ ÀÛÀü(Operation Endgame)’À» ÅëÇØ ¾ÆÀ̽ºµå¾ÆÀ̵ð(IcedID), ½º¸ðÅ©·Î´õ(Smokeloader), ÇÇÄ«º¿(Pikabot), ¹üºíºñ(Bumblebee), Æ®¸¯º¿(Trickbot), ½Ã½ºÅÛBC(SystemBC) µî ÁÖ¿ä µå·ÎÆÛ(Dropper) ¾Ç¼ºÄÚµåÀÇ ¼¹ö 100¿© ´ë¸¦ ¾Ð¼öÇϰí 1,300°³ µµ¸ÞÀÎÀ» ¹«·ÂÈÇÑ ¹Ù ÀÖ´Ù.
±¹Á¦ °øÁ¶·Î ÀÌ·ç¾îÁö´Â ·£¼¶¿þ¾î ¼ÒÅÁÀÛÀüÀº ´Ü¼ø Á¶Á÷ °Ë°Å¸¦ ³Ñ¾î ÇÙ½É ÀÎÇÁ¶ó¸¦ Á÷Á¢ ¹«·ÂÈÇÏ´Â ¹æ½ÄÀ¸·Î ÁøÈÇϰí ÀÖ´Ù.
2024³â ÃÊ¿¡ µîÀåÇØ ÇÑÇØ µ¿¾È Àü ¼¼°è¸¦ ´ë»óÀ¸·Î ¼ö¹é°ÇÀÇ °ø°ÝÀ» ÁøÇàÇÏ¸ç ±Þ¼ºÀåÇÑ RaaS(Ransomware-as-a-Service) Á¶Á÷ ·£¼¶Çãºê(RansomHub)°¡ 2025³â 4¿ù 1ÀÏ °©ÀÚ±â ÀÎÇÁ¶ó Áß´Ü ¹× °ø½Ä Ȱµ¿ Á¾·á¸¦ ¼±¾ðÇß´Ù. Á¤È®ÇÑ »çÀ¯´Â ¹àÇôÁöÁö ¾Ê¾ÒÀ¸³ª, °æÀï Á¶Á÷ÀÎ µå·¡°ïÆ÷½º(DragonForce)ÀÇ Àû´ëÀû Àμö ½Ãµµ¿¡ µû¸¥ °á°ú¶ó´Â ºÐ¼®ÀÌ Á¦±âµÇ°í ÀÖ´Ù. ½ÇÁ¦·Î ¸çÄ¥ ÈÄ µå·¡°ïÆ÷½º´Â ·£¼¶Çãºê ÀÎÇÁ¶ó¸¦ Àå¾ÇÇß´Ù°í ÁÖÀåÇÏ¸ç ·£¼¶¿þ¾î »ýŰ迡 Å« ÆÄÀåÀ» ÀÏÀ¸Ä×´Ù.
µå·¡°ïÆ÷½º´Â 2023³â 12¿ù óÀ½ µîÀåÇÑ RaaS Á¶Á÷À¸·Î, 2025³â 3¿ù ½º½º·Î¸¦ “·£¼¶¿þ¾î Ä«¸£ÅÚ(Ransomware Cartel)”ÀÌ¶ó ¼±¾ðÇÏ¸ç ±âÁ¸ RaaS ¸ðµ¨À» ³Ñ¾î ºÐ»êÇü »ýŰ踦 ±¸ÃàÇß´Ù. ÀÌ Á¶Á÷Àº ÈÀÌÆ®¶óº§ ¼ºñ½º¸¦ µµÀÔÇØ ±âÁ¸ÀÇ ´ÜÀÏ ºê·£µå°¡ ¾Æ´Ñ ¿©·¯ ÆÄÆ®³ÊµéÀÌ °¢ÀÚÀÇ ºê·£µå¿Í À̸§À» »ç¿ëÇÏ¿© °ø°ÝÇÒ ¼ö ÀÖµµ·Ï ¾ÏÈ£È ¸ðµâ, µ¥ÀÌÅÍ À¯Ãâ »çÀÌÆ®, °ü¸®ÀÚ ´ë½Ãº¸µå µî ´Ù¾çÇÑ ±â¼ú ÀÎÇÁ¶ó¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ ¼öÀÍÀÇ 80% ¹èºÐÀ̶ó´Â ÆÄ°Ý Á¶°ÇÀ» Á¦½ÃÇÏ¸ç ÆÄÆ®³Ê¸¦ À¯Ä¡¿¡ ³ª¼°í ÀÖ´Ù.
·£¼¶Çãºê Ȱµ¿ÀÌ Áß´ÜµÈ ÀÌÈÄ µå·¡°ïÆ÷½º´Â °¡Àå °ø°ÝÀûÀÌ°í ¿µÇâ·Â ÀÖ´Â ½Å±Ô RaaS·Î ºü¸£°Ô ºÎ»óÇϰí ÀÖ´Ù.
2025³â 2ºÐ±â¿¡ »õ·Î µîÀåÇÑ ·£¼¶¿þ¾î´Â ´ÙÀ½°ú °°´Ù.
2025³â 4¿ù¿¡´Â °Ç¶ó(Gunra) ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. °Ç¶ó´Â ÄÜÆ¼(Conti) ·£¼¶¿þ¾î ±â¹ÝÀ¸·Î °³¹ßµÆÀ¸¸ç, À©µµ¿ì °ü¸® µµ±¸ WMI(Windows Management Instrumentation)¸¦ ÅëÇØ ¼¨µµ º¹»çº»À» »èÁ¦Çϰí ÀÌÁß °¥Ãë ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
ÀÌ ¹Û¿¡µµ »çÀÏ·±Æ®(Silent), Á¦À̱׷ì(JGroup), ´ÙÀ̾î¿ïÇÁ(DireWolf), ¾ÆÀÌ¿¥¿£ Å©·ç(IMN Crew), µ¥ÀÌÅÍij¸®(DataCarry), »õÅÏ·Ï(SatanLock) µî ´Ù¼öÀÇ ½Å±Ô ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù.
·£¼¶¿þ¾îµéÀÇ °ø°Ý¹æ½ÄÀº ´õ¿í ÆÄ±«ÀûÀ̰í Á¤±³ÇÑ ¹æ½ÄÀ¸·Î ÁøÈÇϰí ÀÖ´Ù.
¾Æ´©ºñ½º(Anubis) ·£¼¶¿þ¾î´Â ¿ÍÀÌÆÛ(Wiper) ±â´ÉÀ» ³»Àå, ¾ÏÈ£È¿Í ÆÄÀÏ ÆÄ±«¸¦ µ¿½Ã¿¡ ¼öÇàÇÑ´Ù. ÀÌ´Â ¸ö°ªÀ» ÁöºÒÇÏ´õ¶óµµ º¹±¸°¡ ºÒ°¡´ÉÇϵµ·Ï Á¦À۵Ǿî ÇÇÇØÀÚ¿ÍÀÇ Çù»ó·Â °È¸¦ ½ÃµµÇϰí ÀÖ´Ù.
¼¼ÀÌÇÁÆäÀÌ(SafePay) ·£¼¶¿þ¾î´Â µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϱâ Àü ¼±º° Å»Ãë ÈÄ, ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é ¹Î°¨ µ¥ÀÌÅ͸¦ ¼±°ø°³ ÇÏ´Â ÇüÅ·ΠÁøÈÇßÀ¸¸ç, Æ÷±×(Fog) ·£¼¶¿þ¾î´Â ÇÕ¹ýÀû ½Ã½ºÅÛ °ü¸® µµ±¸¿Í ¿ÀǼҽº ¸ð´ÏÅ͸µ ÅøÀ» °áÇÕÇØ ŽÁö ¿ìȸ ¹× ÀÚµ¿ ÀüÆÄ ¸ÞÄ¿´ÏÁòÀ» ±¸ÇöÇß´Ù.
ÀÎÅÍ·Ï(Interlock) ·£¼¶¿þ¾î´Â °¡Â¥ ĸÂ÷(CAPTCH)¿Í Ŭ¸¯ÇȽº(ClickFix)±â¹ýÀ¸·Î IT Àü¹®°¡µé±îÁö °ø°Ý ´ë»óÀ¸·Î »ï¾Ò´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC(½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ) °ü°èÀÚ´Â “·£¼¶¿þ¾î »ýŰè´Â µå·¡°ïÆ÷½º¿Í °°Àº ºÐ»êÇü Ä«¸£ÅÚ ¸ðµ¨·Î ÀçÆíµÇ°í ÀÖÀ¸¸ç, ±× °ø°Ý ±â¹ýÀÌ ´õ¿í Á¤±³ÇÏ°í ÆÄ±«ÀûÀ¸·Î °íµµÈµÇ°í ÀÖ´Ù”¸é¼ “º¸¾È ´ã´çÀÚµéÀÌ ÃֽŠº¸¾È ÆÐÄ¡¸¦ ½Å¼ÓÈ÷ Àû¿ëÇϰí, »ç¿ëÀÚ Á¢±Ù ±ÇÇÑÀ» öÀúÈ÷ °ü¸®Çϸç, Á¤±âÀûÀÎ ±³À°°ú ¸ð´ÏÅ͸µÀ» ÅëÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¿¹¹æ ¹× ´ëÀÀ ü°è¸¦ °ÈÇØ¾ß ÇÑ´Ù.”°í ´çºÎÇß´Ù.
|