GandCrab 랜섬웨어 개발자들이 9자리 수의 수익을 올린 방법

2018년은 악성코드가 더 이상 해로운 취미가 아닌 진정한 돈벌이 사업으로 자리 잡은 해였습니다. 랜섬웨어 공격과 암호화폐 채굴의 증가는 해커들이 더 이상 단순히 혼란을 야기하는 데 그치지 않고, 그 과정에서 상당한 수익을 창출하고자 한다는 분명한 신호입니다.

지금까지 이 사업의 실제 수익 수치는 나오지 않았습니다. 해커들은 꿈을 이루고 있는 걸까요, 아니면 생계를 유지하고 있는 걸까요? 해커들이 돈을 벌려고 하는 것은 분명했지만, 성공의 기미는 보이지 않았습니다. 최근 비트디펜더가 올해 가장 인기 있었던 랜섬웨어에 대한 추정치를 발표했는데, 그 수치는 다소 우려스러웠습니다.

얼마나 받을 수 있나요?

2018년 초, 새로운 랜섬웨어 공격이 몇 차례 발생했습니다. 2018년 2월, 해커들이 GandCrab을 주요 공격 무기로 사용하기 시작하면서 상황은 순조롭게 시작되었습니다. GandCrab은 서비스형 랜섬웨어(RaaS) 형태로 제공되었는데, 개발자가 선불 수수료 또는 총 수익의 일부를 받고 다른 사람들이 자신의 악성코드를 사용할 수 있도록 허용하는 방식이었습니다. 즉, 누군가 GandCrab 소프트웨어를 사용하여 공격을 성공적으로 수행할 때마다 GandCrab 개발자는 수익의 일부를 가져가는 셈이었습니다.

사이버 범죄자들이 GandCrab을 공격에 사용할 수 있게 된 상황에서, GandCrab 개발자들에게 얼마나 많은 자금이 제공되었을까요? 비트디펜더는 개발자들의 수입 기록에 접근할 수 없었지만, 일부 교육받은 논리학자들은 추측을 합니다..

500만 명의 사용자가 GandCrab에 감염되었다는 사실은 알려져 있습니다. 또한 최소 몸값은 600달러였습니다. GandCrab 감염자의 약 절반이 감염을 포기하고 몸값을 지불합니다. 이것만 해도 최소 000억 150천만 달러에 달합니다. 비트디펜더는 일부 몸값 요구가 300만 달러에 달하는 것을 고려하면 실제 몸값은 700000억 달러에 가까울 것으로 추정합니다.

이것은 2018년 초에 시작된 움직임이었기 때문에 정말 놀라운 숫자입니다. 이러한 숫자를 염두에 두면 랜섬웨어가 왜 빠르게 유행하게 되었는지 알기 어렵지 않습니다. 2018년 가장 큰 위협.

어떻게 이런일이 일어 났습니까?

9개월도 채 되지 않아 이처럼 빠르게 발전하면서, 갠드크랩은 어떻게 그렇게 빨리 엄청난 돈을 벌어들였을까요? 올해 초 워너크라이(WannaCry)와 같은 악성코드가 유포되었지만, 갠드크랩만큼 큰 영향력을 발휘하지는 못했습니다. 갠드크랩은 워너크라이가 개인 사용자를 표적으로 삼아 꿈꿔왔던 일을 해냈기 때문입니다.

GandCrab은 각 피해자에게 몸값 요구 메시지와 지불 금액을 맞춤 설정할 수 있는 기능을 제공합니다. 랜섬웨어 개발자들이 부유한 개인을 감염시켜 파일을 저장하려는 강한 욕망을 품게 하려는 의도로 최대한 많은 사용자를 공격하던 시대는 지났습니다. 이제 개발자들은 각자의 목표에 맞춰 악성코드를 개별적으로 수정할 수 있습니다. 피해자의 지불 능력에 맞춰 악성코드를 맞춤 설정하여 최대한 많은 피해자를 확보할 수 있습니다.

IBM은 DeepLocker 맬웨어를 통해 이러한 추출 방법을 적용했습니다. 이 맬웨어는 웹캠을 사용하여 사용자의 얼굴을 스캔하고 대상 컴퓨터를 잠급니다. 돈을 지불할 수 없거나 파일 손실에 대해 걱정하지 않는 사람들의 컴퓨터를 감염시키면 맬웨어가 더욱 눈에 띄고 반격에 취약해집니다. 초기 자유의 창을 이용하여 부유한 대상에게 접근하면 랜섬웨어가 해결되고 솔루션이 공개될 때까지 상당한 수익을 보장합니다.

무슨 일이에요?

다행히 전 세계 보안 전문가들은 랜섬웨어 확산이 얼마나 심각한지 깨닫고 있습니다. 랜섬웨어 공격에 대한 역공격은 사실상 공격을 무력화시켜 사람들에게 압박을 가할 수 있습니다. GandCrab의 최신 버전에 대처하기 위한 복호화 도구입니다. 물론, 인터넷 보안을 철저히 하는 것도 감염을 피하는 데 큰 도움이 됩니다!

갠드크랩 머니 그랩

멀웨어가 수익성 있는 사업이라는 사실은 꽤 오래전부터 알려져 있었습니다. 하지만 실제로 얼마나 많은 해커들이 이 사업을 하고 있는지는 알지 못했습니다. 추정치가 9자리에 달하는 상황에서, 멀웨어는 이제 그것을 해낼 수 있는 사람들에게 매우 수익성이 좋은 사업이 되었습니다.

이것이 GandCrab의 성공을 모방하려는 악성코드 물결의 시작이라고 생각하시나요? 아니면 공격에 대비하고 있나요? 아래에 의견을 남겨주세요.

맨 위로 이동 버튼