본문 바로가기

보안칼럼

이스트시큐리티 보안 전문가의 전문 보안 칼럼입니다.

2022년1분기,알약을통해총177,732건의카지노 로얄행위기반공격이차단된것으로확인되었습니다.


이번통계는개인사용자를대상으로무료제공하는공개용알약의‘카지노 로얄행위기반차단기능’을통해차단된공격만을집계한결과로,패턴기반탐지건까지포함한다면전체공격은더욱많을것으로예상됩니다.

1분기알약을통해차단된카지노 로얄의공격은총177,732건으로,일간기준으로환산하면일평균약1,974건의카지노 로얄공격이차단된것으로볼수있습니다.

카지노 로얄의공격건수는2021년도4분기에비해약1만4천여건증가하였습니다.

카지노 로얄


ESRC는2022년1분기카지노 로얄주요동향을다음과같이선정하였습니다.

1)러시아,우크라이나전쟁과카지노 로얄
2) 꾸준히 카지노 로얄를 유포 중인 비너스락커 조직
3)타이포스쿼팅을통해유포되는매그니베르카지노 로얄
4)글로벌기업들의카지노 로얄피해지속

2022년1분기,러시아의우크라이나침공이세계적인이슈였습니다.사회적,경제적등다양한방면에서혼란을야기하였으며,해당이슈를이용한카지노 로얄공격도발견되었습니다.

HermeticRansom카지노 로얄는우크라이나시스템을노린타깃형공격에사용된카지노 로얄로,해당카지노 로얄는일반적인카지노 로얄처럼금전갈취가아닌와이퍼공격의미끼역할을주목적으로하고있습니다.하지만얼마지나지않아Avast에서해당카지노 로얄의복호화툴을개발하여무료로제공하였습니다.

또한러시아를타깃으로하는카지노 로얄가발견되었는데,일반카지노 로얄와다르게랜섬머니를요구하지않으며,대신전쟁을멈추라는메시지를띄웁니다.

우크라이나연구원이Conti카지노 로얄의소스코드를포함한정보를유출시켰습니다.이는Conti카지노 로얄가우크라이나를공격하는러시아정부를지지한다는공지를띄운것에대한보복으로추측되고있습니다.

비너스락커조직의활동도활발히이어지고있습니다.
2017년도부터국내에지속적으로카지노 로얄를유포하고있는비너스락커조직은최근에도이력서,저작권위반등의내용을통하여국내에꾸준히카지노 로얄를유포중에있습니다.최근에는꾸준히Makop카지노 로얄를유포하다처음으로LockBit카지노 로얄를유포한정황도확인되었습니다.

타이포스쿼팅방식을이용한매그니베르카지노 로얄의유포정황도다시확인되었습니다.매그니베르카지노 로얄는크롬및엣지브라우저사용자를대상으로사용자의도메인주소오입력혹은철자가틀리는경우를악용한타이포스쿼팅방식을이용하여유포중이며,사용자가잘못된도메인주소를입력하면다른페이지로리디렉션시켜최종적으로msi파일을내려줍니다.만일사용자가해당파일을실행할경우,최종적으로매그니베르카지노 로얄에감염됩니다.

글로벌 기업들의 카지노 로얄 피해도 지속되고 있습니다. 명품 의류 브랜드인 몽클레르는 21년 12월AlphV/BlackCat 카지노 로얄의 공격을 받아 데이터가 유출되었으며, 21년 1월 중순 Tor 네트워크 내 유출된 데이터가 공개되었습니다. 항공 서비스 회사인 Swissport International이 카지노 로얄의 공격을 받아 일부 항공편이 지연되었으며, Nvidia 역시 카지노 로얄의 공격을 받아 일부 시스템이 영향을 받은 것으로 확인되었습니다.

이밖에ESRC에서선정한2022년1분기새로발견되었거나주목할만한카지노 로얄는다음과같습니다.

카지노 로얄
주요내용
AvosLocker
2021년 여름 처음 등장한 카지노 로얄.보안 솔루션을 우회하기 위하여 안전모드로 재부팅 하여 암호화를 진행.최근에는VMware ESXi가상 머신을 노린 리눅스 버전이 추가됨.
Night Sky
2021년 말 등장한 카지노 로얄로 파일을 암호화 한 후'.nightsky'확장자를 추가하여Night Sky라 명명됨.중국 공격자인DEV-0401조직의 새로운 캠페인으로, Log4shell취약점을 악용하여VMware Horizon시스템에Night Sky카지노 로얄 유포함.
Sugar
202111월 처음 등장한 악성코드로,다른 카지노 로얄 패밀리 코드를 차용한Delphi카지노 로얄.다른 카지노 로얄들과 달리 기업 전체보다는 개별 컴퓨터를 공격하는데 중점을 둠. REvil카지노 로얄와 몇가지 유사점이 발견되었으며,패스워드 복호화 페이지는Clop의 운영자가 사용하는것과 유사.이에 카지노 로얄 개발자가 동일하거나,주요 공격자가 계열사에 제공하는 서비스 중의 일부로 추정됨.
Putinwillburninhell
공격 대상은 러시아이며,다른 카지노 로얄들과 다르게 랜섬머니를 요구하지 않고 대신 전쟁을 멈추라는 메시지를 띄움.
DeadBolt
1월 처음 등장한 카지노 로얄로,취약한QNAP NAS장치를 대상으로 공격을 진행하였으며, Asustor NAS에 대해서도 공격 진행. Emsisoft에서 복호화 툴 개발 및 공개.
Cuba
2019년 말 등장하였으며COLDDRAW카지노 로얄라고도 불림. 20년21년에 활발히 활동함.최근에는MS Exchange취약점을 악용하여 기업 네트워크에 대한 초기 액세스 권한을 얻어 암호화 진행.
SunCrypt
2019년10월처음등장하였으며파일암호화,탈취한데이터공개협박,랜섬머니를지불하지않은사용자를대상으로DDoS공격을진행하는카지노 로얄.2022년변종에는프로세스종료,서비스중지,카지노 로얄실행을위한시스템정리등의기능이추가됨.아직초기개발단계에있는것으로추정됨.

카지노 로얄유포케이스의대다수는이메일형태지만,코로나19바이러스확산방지를위해재택근무를수행하는임직원이증가함에따라기업내부망접속을위해사용되는재택근무단말기OS/SW보안업데이트점검을의무화하고임직원보안인식교육도병행해야합니다.

이스트시큐리티는카지노 로얄감염으로인한국내사용자피해를미연에방지하기위해,한국인터넷진흥원(KISA)과의긴밀한협력을통해카지노 로얄정보수집과유기적인대응협력을진행하고있습니다.

참고 :

2021년 4분기 알약 카지노 로얄 행위기반 차단 건수: 163,229건! 지속 증가 추이 보임


카지노 로얄