보안뉴스 창간 17주년을 축하합니다!!

Home > 전체기사

이란 해킹 그룹 코발트미라지, 미국 조직들 겨냥해 랜섬웨어 공격

입력 : 2022-05-17 11:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
이란의 해킹 그룹, 랜섬웨어 공격 일삼아...포티OS와 MS 익스체인지 서버의 취약점 노려

요약 : 보안 외신 핵리드는 이란의 해킹 그룹인 코발트미라지(Cobalt Mirage)에 대한 상세 분석 보고서가 발표됐다고 보도했다. 이에 의하면 코발트미라지는 주로 미국, 호주, 유럽, 이스라엘의 여러 조직들을 표적으로 삼았다고 하며, 이 과정에서 파일을 암호화하는 랜섬웨어 공격 기법을 활용했다고 한다. 포티OS(FortiOS)와 MS 익스체인지 서버에서 발견된 취약점들을 익스플로잇 해서 디스크크립터(DiskCryptor)나 비트락커(BitLocker) 등과 같은 랜섬웨어를 퍼트리는 게 주요 방식이다.

[이미지 = utoimage]


배경 : 2020년 6월 처음 등장한 코발트미라지는 또 다른 이란 해킹 그룹인 코발트일루젼(Cobalt Illusion)과도 어느 정도 밀접한 관계를 가지고 있는 것으로 보인다. 코발트일루젼은 차밍키튼(Charming Kitten), 포스포러스(Phosphorus), APT35, 뉴스캐스터(Newscaster)라고도 불린다. 

말말말 : “포티OS의 취약점인 CVE-2018-13379, CVE-2020-12812, CVE-2019-5591과 MS 익스체인지 서버의 취약점인 CVE-2021-34473, CVE-2021-34523, CVE-2021-31207가 주로 익스플로잇 됩니다.” -시큐어웍스(Secureworks)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
아스트론시큐리티 파워비즈 2023년2월23일 시작 위즈디엔에스 2018 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지
설문조사
2023년 주요 보안 위협 가운데, 올해 말까지 가장 큰 피해를 끼칠 것으로 예상되는 위협은?
공급망 공격
다크웹 기반 랜섬웨어 조직
북한/중국/러시아 등 국가 지원 해킹그룹 활동
스마트폰을 노린 보안 위협
OT 타깃 공격
피싱 공격
기타(댓글로)