Home > 전체기사

블랙바스타 랜섬웨어, 최근 칵봇 통해 공격적으로 유포돼

  |  입력 : 2022-11-25 11:39
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
칵봇이 길을 뚫고 블랙바스타가 자리잡고...두 공격 단체의 파트너십

요약 : 보안 블로그 시큐리티어페어즈에 의하면 칵봇(Qakbot)이라는 멀웨어가 최근 빠르게 유포되는 중이라고 한다. 그리고 이 칵봇에 감염되는 시스템들에는 블랙바스타(Black Basta)라는 랜섬웨어가 설치된다고 한다. 이 캠페인은 약 2주 동안 진행된 것으로 보이며, 현재까지 주로 미국의 기업들이 공격 대상이 되고 있다. 봇넷을 통해 랜섬웨어가 유포되는 것은 꽤나 자주 사용되는 전략으로, 봇넷이 최초 침투를 성공적으로 이뤄낸 후에는 랜섬웨어가 그 경로를 통하여 후진입하는 식으로 공격이 진행된다. 주로 랜섬웨어 운영자들과 봇넷 운영자들이 수익금을 나누는 방식으로 파트너십을 맺는다.

[이미지 = utoimage]


배경 : 블랙바스타는 2022년 4월부터 활발히 활동하기 시작한 랜섬웨어다. 이중 협박 전략을 기반으로 하고 있으며, 일부 전문가들은 또 다른 유명 해킹 단체인 핀7(FIN7)과 관계가 깊은 단체로 보고 있기도 하다. 칵봇은 최초 침투 후 피해자 네트워크에서 횡적인 움직임을 진행하기도 한다. 따라서 후속 공격자가 보다 깊은 곳으로 침투할 수 있게 된다.

말말말 : “이번 캠페인의 경우 칵봇 운영자들은 주로 악성 디스크 이미지 파일을 이메일에 첨부하는 방식으로 공격을 시도합니다. 여기에 속아 파일을 열고 실행할 경우 칵봇에 감염됩니다.” -사이버리즌(Cybereason)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018
설문조사
산업 전 분야의 지능화·융합화·스마트화 추세에 따라 스마트시티와 스마트공장, 스마트의료, 스마트상점 등 각 분야에서도 정보보안과 물리보안이 함께 접목되는 융합보안이 이슈가 되고 있습니다. 올해 융합보안이 가장 활발하게 적용될 분야는 어디라고 보시나요?
스마트시티 보안
스마트공장 보안(OT 보안)
스마트의료 보안
스마트상점 보안
기타(댓글로)