요즘 랜섬웨어에 대해 어떤 형태로든 들어보셨을 가능성이 높습니다. 뉴스에 보도된 기사들을 읽어보셨을 것이고, 현재 안전을 위해 최선을 다하고 계실 겁니다. 올해 랜섬웨어에 대해 알아야 할 사항들을 소개합니다. 다음 링크도 확인해 보세요. Epsilon Red 랜섬웨어란 무엇이고, 위험에 처해 있나요?

로압 스리유에스
1. 랜섬웨어 공격 증가
올해 콜로니얼 파이프라인, 아일랜드 보건 시스템(HSE)을 비롯한 여러 사이버 공격을 살펴보면 랜섬웨어 공격이 증가하고 있음을 분명히 알 수 있습니다. 따라서 많은 조직이 스스로를 보호하기 위한 보안 계획을 준비하거나 업데이트해야 합니다.
에서 발행한 보고서에 따르면 사이버에지 그룹 2021년 랜섬웨어 공격은 작년 대비 6% 증가했습니다. 이로 인해 많은 사람들이 공격이 왜 계속 증가하는지 궁금해하고 있습니다. 한 가지 이론은 몸값을 지불하고 데이터를 복구하는 피해자의 비율이 2020년 66.8%에서 2021년 71.6%로 사상 최고치를 기록했다는 것입니다.
랜섬웨어는 어떻게 작동하나요?
랜섬웨어는 겉보기에 무해하고 합법적인 방법을 통해 네트워크에 침투할 수 있지만, 일단 활성화되면 연결된 모든 장치로 퍼져 네트워크를 통해 전송되는 데이터를 훔치고 파일을 암호화합니다.
침투 방법 중 하나는 사회 공학입니다. 피해자는 웹에서 악성코드를 다운로드하도록 유인됩니다. 사이버 범죄자는 "멀버타이징"(일반적으로 악성코드를 유포하기 위해 온라인에 퍼지는 일련의 광고를 일컫는 용어)이라는 기법을 이용합니다. 멀버타이징은 클릭 시 실행 가능한 악성코드를 활성화하여 랜섬웨어를 유포합니다. 다음을 확인하세요. 소셜 엔지니어링이란 무엇일까요? 해킹당하는 방법은 다음과 같습니다..
하지만 어떤 방법을 사용하든, 랜섬웨어는 기업이 대비하지 않으면 네트워크를 마비시킵니다. 모든 것을 원래 상태로 복구하는 데 몇 주 또는 몇 달이 걸릴 수 있습니다.
2. 몸값을 지불하는 것이 왜 나쁜 생각인가
몸값을 지불하는 것은 데이터와 네트워크를 복구하고 다시 사업을 시작하는 빠르고 쉬운 방법처럼 보일 때가 많습니다. 하지만 대부분의 전문가들은 해커에게 몸값을 지불한다고 해서 암호화된 데이터에 다시 접근할 수 있다는 보장은 없다고 경고합니다. 더욱이 사이버 범죄자들은 여전히 개인 정보를 유출하거나 온라인에 판매할 수 있습니다.
몸값을 지불하기로 결정하는 것은 회사가 모든 위험을 고려한 후에 해야 할 일입니다.
3. 랜섬웨어 공격 비용이 증가하고 있습니다.
몇 년 전만 해도 강탈범에게 1만 2천 달러를 지불하는 것은 골칫거리였지만, 요즘은 몸값 요구액이 증가하고 있습니다. 예를 들어, 캘리포니아 대학교 샌프란시스코 캠퍼스는 파일 복구를 위해 1.14만 달러를 지불했습니다. TechTarget에 따르면 몸값 요구액은 2020년 4분기 대비 43% 증가했습니다.
동시에 랜섬웨어를 제거하는 데 드는 비용도 마찬가지로 높습니다.
대부분의 기업이 데이터 기반으로 운영되고 있기 때문에 기업들은 정보에 접근할 수 없는 블랙홀에 갇혔습니다. 고객은 발이 묶이고 일상적인 업무 운영은 중단됩니다.
모두가 문제가 사라지기를 바라기 때문에 기업들은 비용을 지불할 가능성이 높습니다.
4. 랜섬웨어 공격의 4가지 유형

사이버 범죄자들이 랜섬웨어 공격에 사용하는 전술은 다양할 수 있습니다. 하지만 몸값 요구는 항상 존재합니다. 시스템을 보호하기 위해 알아야 할 네 가지 유형의 랜섬웨어가 있습니다.
A. 크립토 랜섬웨어
이러한 유형의 랜섬웨어를 사용하는 공격자는 피해자 시스템에서 가장 중요한 파일을 암호화하기 위해 공격합니다. 피해자가 해커의 요구를 충족할 때까지 접근을 차단하고, 사이버 범죄자는 그때까지 복호화 키를 보관합니다.
b. 로커 랜섬웨어
이러한 유형의 랜섬웨어는 피해자의 파일을 암호화하는 대신, 몸값 요구 사항이 충족될 때까지 해당 조직을 모든 관련 장치에서 차단합니다.
T. 스케어웨어
스케어웨어는 랜섬웨어 바이러스가 아닙니다. 스케어웨어는 조작 기법을 사용하여 사용자를 속여 감염된 소프트웨어를 다운로드하거나 구매하도록 유도합니다. 또한, 위협 운영자는 스케어웨어를 사용하여 법 집행 기관에서 보낸 것처럼 위장한 랜섬웨어 및 사기성 알림을 배포합니다. 스케어웨어는 사회 공학적 기법을 사용하여 사용자에게 충격, 불안, 또는 위협적인 인식을 심어 원치 않는 소프트웨어를 구매하도록 유도하는 악성코드의 한 형태입니다.
C. 누출
사이버 범죄자들은 기업 데이터를 훔칠 때 이러한 유형의 위협을 사용합니다. 그런 다음 몸값을 지불하지 않으면 데이터를 공개하겠다고 위협합니다. 소프트웨어 유출 자체가 랜섬웨어는 아니지만, 위협 행위자들이 기업을 갈취하는 데 사용하는 수법은 유사합니다.
5. 랜섬웨어의 가장 위험한 변종은 다음과 같습니다.

보안 연구원들에 따르면 랜섬웨어 공격 건수가 계속해서 두 배로 증가하고 있습니다. COVID-19 팬데믹 이후 재택근무로 전환되면서 2020년에는 랜섬웨어 공격 건수가 두 배로 증가했습니다. 자세한 내용은 여기에서 확인하세요. 생산적으로 재택근무할 수 있는 최고의 원격근무 리소스.
미로 랜섬웨어
보안 분석가들은 처음에 Maze 랜섬웨어를 "ChaCha"라고 불렀습니다. 이 랜섬웨어는 2019년에 처음 등장했습니다. Maze는 Jerome Segura가 발견했으며, 아마도 가장 잘 알려진 랜섬웨어 위협일 것입니다.
랜섬웨어 제작자는 모든 파일이 암호화된 후 복구하는 대가로 몸값을 요구합니다. 다양한 방법을 사용하여 피해자의 개인 정보를 공개하는 독특한 공격 방식으로 유명합니다.
리빌 랜섬웨어
REvil은 익스플로잇 키트, 악성 스팸 이메일, RDP 취약점 등 다양한 방법을 통해 배포됩니다.
해커는 피해자들에게 메시지에 포함된 복호화 키를 얻으려면 비트코인으로 지불해야 한다고 말합니다. 피해자가 제때 지불하지 않으면 몸값은 두 배로 청구됩니다.
REvil 그룹은 수많은 유명인을 표적으로 삼은 것으로 알려져 있으며, 이들의 개인 정보가 온라인에 유출되었습니다.
류크 랜섬웨어
Ryuk 랜섬웨어는 Wizard Spider라는 러시아 전자범죄 조직이 운영합니다. 이 랜섬웨어는 두 부분으로 구성된 시스템을 사용합니다.
드로퍼를 악용하여 Ryuk 맬웨어를 피해자 시스템에 주입한 후, Ryuk 실행 파일 페이로드는 파일을 암호화합니다. Ryuk 운영자는 높은 몸값을 지불할 여력이 있는 대규모 조직만을 표적으로 삼습니다.
류크는 2018년 8월 처음 등장했으며 한국 해커들이 개발했습니다. ZDNet에 따르면, 류크는 가장 수익성이 높은 랜섬웨어 프로그램 중 하나로 꼽힙니다.
타이쿤 랜섬웨어
이 랜섬웨어는 ImageJ라는 Java 이미지 형식으로 제공되며 Windows와 Linux 시스템을 공격합니다.
해커들은 JRE 트로이 목마 모델을 활용하여 타이쿤 랜섬웨어를 유포합니다. 많은 사람들은 이것이 다른 유형의 랜섬웨어에서는 볼 수 없는 독특한 접근 방식이라고 말합니다. 이러한 접근 방식을 사용하는 랜섬웨어는 네트워크 내부에 침투하면 악성코드 방지 소프트웨어를 비활성화하여 공격이 완료될 때까지 탐지되지 않습니다.
NetWalker 랜섬웨어
넷워커(Netwalker)는 2019년에 처음 등장했으며, 서커스 스파이더(Circus Spider)라는 사이버 범죄 조직에 의해 개발되었습니다. 다른 대부분의 랜섬웨어와 마찬가지로, 넷워커는 피싱 이메일을 통해 네트워크에 침투하여 몸값을 요구하는 개인 데이터를 암호화하고 훔칩니다.
또한 피해자가 요구 사항을 이행하지 않을 경우, 해당 조직은 심각성을 입증하기 위해 일부 데이터를 온라인에 유출합니다. 2020년 3월, 해당 조직은 제휴 네트워크 확장을 위해 랜섬웨어 서비스형(RaaS) 모델로 전환했습니다. 이를 통해 훨씬 더 큰 규모로 운영될 수 있게 되었습니다.
올해 랜섬웨어 현황
2021년에는 랜섬웨어로부터 조직을 보호하는 것이 많은 기술 팀의 주요 관심사가 되었습니다. FBI 국장 크리스토퍼 레이는 현재 사이버 공격이 9·11 테러 당시 직면했던 어려움과 유사하다고 말했습니다. 다행히 많은 조직과 정부가 이러한 범죄 활동을 막기 위해 힘을 합치고 있습니다. 확인해 보세요. 가장 악명 높은 사이버 범죄 조직.










