·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Ä«½ºÆÛ½ºÅ°, SGI¼­¿ïº¸Áõ °ø°Ý ¹èÈÄ ÃßÁ¤ ¡®°Ç¶ó¡¯(Gunra) ·£¼¶¿þ¾î ºÐ¼® ¹ßÇ¥

ÀÔ·Â : 2025-07-22 14:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö³­ 5¿ù ù Æ÷ÂøµÈ ½ÅÁ¾ ·£¼¶¿þ¾î, Conti ¼Ò½ºÄÚµå ±â¹Ý
¡°RaaS ½ÃÀåÀÇ ¶Ç ´Ù¸¥ ÁøÈ­·Î °íÀ§Çè »ê¾÷±º À§Çù Áö¼ÓµÉ °¡´É¼º ³ô¾Æ¡±


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ÃÖ±Ù SGI¼­¿ïº¸Áõ °ø°Ý¿¡ ¾²ÀÎ ¡®°Ç¶ó¡¯ ·£¼¶¿þ¾î°¡ ¾Õ¼­ µÎ¹ÙÀÌ ´ëÇü º´¿øµµ °¨¿°½ÃŲ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½ºÇǾî ÇǽÌÀ̳ª VPN Ãë¾àÁ¡ µîÀ» ¾Ç¿ë, º¸°Ç°ú IT µî °íºÎ°¡°¡Ä¡ »ê¾÷±ºÀ» ÁýÁß °ø·«ÇÑ´Ù.

Ä«½ºÆÛ½ºÅ°´Â ¡®°Ç¶ó¡¯(Gunra) ·£¼¶¿þ¾î¿¡ ´ëÇÑ ±â¼ú ºÐ¼® °á°ú¸¦ 21ÀÏ ¹ßÇ¥Çß´Ù.

[ÀÚ·á: gettyimagesbank]


°Ç¶ó´Â 4¿ù óÀ½ Ȱµ¿ÀÌ Æ÷ÂøµÈ ½ÅÁ¾ ·£¼¶¿þ¾î·Î 2022³â À¯ÃâµÈ ÄÜÆ¼(Conti) ·£¼¶¿þ¾îÀÇ ¼Ò½ºÄڵ带 ±â¹ÝÀ¸·Î ÆÄ»ýµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ ·£¼¶¿þ¾î¸¦ º¸°ÇÀÇ·á¿Í º¸Çè, IT ÀÎÇÁ¶ó °ü¸® ±â¾÷ µî °íºÎ°¡°¡Ä¡ »ê¾÷±ºÀ» ´ë»óÀ¸·Î ÇÑ °íµµÈ­µÈ À§ÇùÀ¸·Î Æò°¡Çß´Ù.

°Ç¶ó´Â ´Ù¾çÇÑ Á¢±Ù ±â¹ýÀ» Ȱ¿ëÇÑ´Ù. ¡âÇÇ½Ì À̸ÞÀÏÀ» ÅëÇÑ ¾Ç¼º ¹®¼­ ¹× ¸ÅÅ©·Î ½ÇÇà ¡âVPN ¼ÒÇÁÆ®¿þ¾î ¹× °ø°³ Ãë¾àÁ¡ ¾Ç¿ë ¡âÀÎÅͳݿ¡ ³ëÃâµÈ RDP¿¡ ´ëÇÑ ºñ¹Ð¹øÈ£ Å©·¡Å· ¶Ç´Â Ãë¾àÁ¡ °ø°Ý µîÀÇ ¹æ¹ýÀÌ ÁַΠȰ¿ëµÈ´Ù.

Ä«½ºÆÛ½ºÅ°ÀÇ À§Çù ¾îÆ®¸®ºä¼Ç ¿£Áø KTAE¸¦ ÅëÇØ °Ç¶óÀÇ ÁÖ¿ä ±¸¼º Äڵ带 ºñ±³ÇÑ °á°ú, ¾à 25% ÀÌ»óÀÌ °ú°Å ÄÜÆ¼ ·£¼¶¿þ¾î ÄÚµå¿Í ±¸Á¶ÀûÀ¸·Î ºñ½ÁÇß´Ù. °Ç¶ó´Â ´ÙÁß ½º·¹µå ±â¹Ý ¾Ïȣȭ ó¸®¿Í ¼­ºñ½º ¹× º¸¾È ÇÁ·Î¼¼½º °­Á¦ Á¾·á ·çƾ, ³×Æ®¿öÅ© °øÀ¯ Ž»ö ·ÎÁ÷À» ±×´ë·Î °è½ÂÇß´Ù.

°Ç¶óÀÇ ¾Ïȣȭ ±¸Á¶´Â °¨¿°µÈ ½Ã½ºÅÛ ³» ¸ðµç ÆÄÀÏÀ» ChaCha20 ´ëĪŰ ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» Ȱ¿ëÇØ ¾ÏȣȭÇϰí, ÀÌ Å°´Â ´Ù½Ã RSA-2048 °ø°³Å°·Î ºñ´ëĪ ¾ÏȣȭÇÏ´Â ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÑ´Ù. ÀÌÁß ¾Ïȣȭ ±¸Á¶´Â À̷лó ÇÇÇØÀÚ°¡ º¹È£È­ Ű ¾øÀÌ µ¥ÀÌÅÍ º¹¿øÀÌ ºÒ°¡´ÉÇÏ´Ù. ¸ðµç ¾Ïȣȭ ÆÄÀÏ Çì´õ¿¡´Â GRNC¶ó´Â °íÀ¯ ½Äº°ÀÚ°¡ »ðÀԵǸç, ÀÌ´Â °¨¿° ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö Àִ ǥ½ÄÀÌ µÈ´Ù.

¾Ïȣȭ ´ë»ó ÆÄÀÏÀº ¹®¼­(.docx, .xlsx), DB ÆÄÀÏ(.sql, .sqlite), °¡»ó¸Ó½Å À̹ÌÁö(.vmdk, .vhdx) µî ±â¾÷ ÇÙ½É ÀÚ»êÀÌ´Ù. .dll, .lnk, .sys µî ¿î¿µÃ¼Á¦¿¡ Ä¡¸íÀû ¿µÇâÀ» ÁÖ´Â ÆÄÀÏÀº ÀǵµÀûÀ¸·Î Á¦¿ÜÇØ Çù»óÀ» À¯µµÇÑ´Ù.

°¨¿°ÀÌ ¿Ï·áµÇ¸é, ½Ã½ºÅÛ ³» °¢ Æú´õ¸¶´Ù ¡®R3ADM3.txt¡¯¶ó´Â ·£¼¶³ëÆ®¸¦ ÀÚµ¿ »ý¼ºÇÑ´Ù. ÀÌ ÆÄÀÏÀº ÇÇÇØÀÚ°¡ Tor ±â¹Ý Çù»ó »çÀÌÆ®¿¡ Á¢¼ÓÇϵµ·Ï À¯µµÇϸç, Çù»óÀ» ÇÇÇÏ¸é ´ÙÅ©À¥¿¡ ÇÇÇØ Á¤º¸¸¦ °ø°³Çϰڴٴ Çù¹Ú ¹®±¸°¡ Æ÷ÇԵƴÙ.

°Ç¶ó ¿î¿µÀÚµéÀº ´ÙÅ©À¥¿¡ ÀڽŵéÀÌ °ø°Ý¿¡ ¼º°øÇÑ ±â¾÷¿¡ ´ëÇÑ °¨¿° »ç½ÇÀ» ¾Ë¸®´Â »çÀÌÆ®¸¦ ¿î¿µÇϰí ÀÖÀ¸¸ç, ÃÖ±Ù 40TB ÀÌ»óÀÇ ¹Î°¨ÇÑ È¯ÀÚ µ¥ÀÌÅͰ¡ À¯ÃâµÈ µÎ¹ÙÀÌ ³» ¾Æ¸Þ¸®Ä­ È£½ºÇÇÅ» µÎ¹ÙÀÌÀÇ ÇÇÇØ »ç½ÇÀ» °Ô½ÃÇÑ ¹Ù ÀÖ´Ù.

Ä«½ºÆÛ½ºÅ°´Â ±º¶ó °¨¿°À» ¸·±â À§ÇØ RDP Æ÷Æ® Á¦ÇÑ ¹× ´Ù´Ü°è ÀÎÁõ Ȱ¼ºÈ­, Àüü ½Ã½ºÅÛ ¹é¾÷, ¿ÀÇÁ»çÀÌÆ® ¹é¾÷ ÀúÀå, EDR°ú NDR µî¿¡ ÃֽŠYara·ê ¹Ý¿µ, IOC ±â¹Ý ·Î±× ¸ð´ÏÅ͸µ °­È­ µîÀÇ ´ëÀÀÀ» ±Ç°íÇϰí ÀÖ´Ù. ¶Ç Çù¹Ú¼º ´ÙÅ©À¥ À¯Ãâ¿¡ ´ëÀÀÇϱâ À§ÇÑ ¹ýÀû ÀÚ¹® ü°è¿Í µ¥ÀÌÅÍ À¯Ãâ ´ëÀÀ ½Ã³ª¸®¿À ¼ö¸³µµ º´ÇàµÇ¾î¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â ¡®HEUR:Trojan-Ransom.Win32.Gunra.gen¡¯, ¡®HEUR:Trojan-Ransom.Win64.Generic¡¯, ¡®Trojan-Ransom.Win32.Conti.gen¡¯(ÄÚµå ±â¹Ý À¯»ç¼º ŽÁö) µîÀÇ Å½Áö ¸íĪÀ¸·Î ±º¶óÀÇ ¾Ç¼º Ȱµ¿À» ½Äº°Çϰí ÀÖÀ¸¸ç, °ü·Ã IOC ¹× Yara ·êÀº À§Çù ÀÎÅÚ¸®Àü½º Æ÷Åп¡¼­ Á¦°øÇÑ´Ù.

ÀÌÈ¿Àº Ä«½ºÆÛ½ºÅ° Çѱ¹Áö»çÀåÀº ¡°±º¶ó´Â RaaS(Ransomware-as-a-Service) ½ÃÀåÀÇ ¶Ç´Ù¸¥ ÁøÈ­µÈ ¹öÀüÀ̸ç, ´Ü¼øÇÑ Æ÷½ºÆ® ÄÜÆ¼ À§ÇùÀÌ ¾Æ´Ñ ½ÃÀåÀÇ ½ÇÁúÀû ÁøÈ­¸¦ º¸¿©Áش١±¸ç ¡°°í±Þ ·£¼¶¿þ¾î ±â¼úÀÇ ÀçȰ¿ë°ú Á¤±³È­´Â ÇâÈÄ ´ëÇü ±â°ü°ú ±â°£ »ê¾÷ µî °íÀ§Çè »ê¾÷±ºÀ» ´ë»óÀ¸·Î ÇÑ ÁýÁßÀû À§ÇùÀÌ ÇâÈÄ¿¡µµ Áö¼ÓµÉ °¡´É¼ºÀÌ ³ôÀ½À» º¸¿©Áش١±°í ¿ì·Á¸¦ ³ªÅ¸³Â´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù