Home > 전체기사
2020년 1분기, 코로나 이슈 악용한 ‘랜섬웨어’ 공격 다수 포착
  |  입력 : 2020-04-07 17:23
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
알약 2020년 1분기 랜섬웨어 차단 통계 공개… 총 18만 5,105건, 일평균 2,057건 공격 차단
‘코로나19’ 키워드 활용한 공격 다수 포착, 이외 기존 소디노키비·넴티 랜섬웨어 지속 유포 중
재택근무 확산에 따라 재택근무 단말기 OS, SW 보안 업데이트 점검, 임직원 대상 온라인 교육 병행 필요


[보안뉴스 원병철 기자] 2020년 1분기에 코로나 이슈를 악용한 랜섬웨어의 공격이 다수 포착된 것으로 확인됐다. 보안 전문 기업 이스트시큐리티(대표 정상원)는 자사의 백신 프로그램 ‘알약’을 통해, 2020년 1분기 총 18만 5,105건의 랜섬웨어 공격을 차단했다고 7일 밝혔다.

▲2020년 1분기 랜섬웨어 행위기반 차단 통계[자료=이스트시큐리티]


통계에 따르면 2020년 1분기 알약을 통해 차단된 랜섬웨어 공격은 △총 18만 5,105건으로, 이를 일간 기준으로 환산하면 일평균 △약 2,057건의 랜섬웨어 공격이 차단된 것으로 볼 수 있다. 이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약의 ‘랜섬웨어 행위기반 사전 차단 기능’을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 공격까지 포함하면 전체 공격 수는 더욱 많을 것으로 추정된다.

이스트시큐리티 ESRC는 1분기 주요 랜섬웨어 동향으로 △코로나19 바이러스 키워드를 활용한 랜섬웨어의 급증과 △기존 ‘소디노키비(Sodinokibi)’와 ‘넴티(Nemty)’ 랜섬웨어의 건재를 꼽았다. ESRC의 모니터링 분석 결과에 따르면, 기존 랜섬웨어 공격자들이 랜섬웨어 유포 시 활용했던 다양한 소재들이 코로나19 키워드에 다수 집중된 모습이 관찰됐다.

특히, 이번 1분기에 유포된 랜섬웨어 중 기존 랜섬웨어의 변종 형태로, 이름을 ‘코로나 바이러스’로 변경하거나 랜섬노트 내에 ‘코로나’ 키워드를 언급하는 케이스들이 다수 발견됐다. 또한, 소디노키비와 넴티는 각각 2019년 2분기, 3분기부터 크게 유행하여 2020년 1분기에도 지속적인 공격이 포착됐다. 다만, 유포 수치는 코로나 이슈와 재택근무 증가세에도 지난 분기 대비 크게 증가하지 않았다.

ESRC 센터장 문종현 이사는 “코로나19 바이러스가 전 세계적으로 이슈가 되고 있는 현재 상황에서는 코로나19 키워드를 악용한 랜섬웨어가 지속적으로 발생할 것으로 예상된다”며, “소디노키비와 넴티 랜섬웨어 역시 건재한 상황인 만큼, 랜섬웨어 피해 예방을 위해 이메일 열람 시 사용자의 각별한 주의가 필요하다”고 당부했다.

한편, ESRC에서 밝힌 이번 1분기에 새롭게 발견되었거나 주목할 만한 랜섬웨어는 다음과 같다.

▲이번 1분기에 새롭게 발견되었거나 주목할 만한 랜섬웨어[자료=이스트시큐리티]


ESRC 센터장 문종현 이사는 “코로나19 바이러스 확산 방지를 위한 ‘사회적 거리두기’ 캠페인에 동참하기 위해 현재 재택근무를 수행하는 기업들이 많다”며, “원격 상황에서 기업 내부망으로 접속하는 재택근무 단말기에 대한 운영체제(OS) 및 소프트웨어(SW)의 보안 업데이트 점검이 중요하다”고 강조했다. 이어 문 이사는 “최근 악성코드 및 랜섬웨어 유포 케이스, 특히 이메일 열람에 대한 임직원 온라인 보안 교육이 병행되어야 한다”고 덧붙였다.

한편, 이스트시큐리티는 랜섬웨어 감염으로 인한 국내 사용자 피해를 미연에 방지하기 위해, 한국인터넷진흥원(KISA)과의 긴밀한 협력을 통해 랜섬웨어 정보 수집과 유기적인 대응 협력을 진행하고 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 사태로 인해 화상회의, 원격교육 등을 위한 협업 솔루션이 부상하고 있습니다. 현재 귀사에서 사용하고 있는 협업 솔루션은 무엇인가요?
마이크로소프트의 팀즈(Teams)
시스코시스템즈의 웹엑스(Webex)
구글의 행아웃 미트(Meet)
줌인터내셔녈의 줌(Zoom)
슬랙의 슬랙(Slack)
NHN의 두레이(Dooray)
이스트소프트의 팀업(TeamUP)
토스랩의 잔디(JANDI)
기타(댓글로)