전체기사 최신뉴스 GAM 라씨로
KYD 디데이

알약, 작년 4Q 랜섬웨어 공격 20만건 차단...소디노키비·넴티 위협 ↑

기사입력 : 2020년01월09일 14:27

최종수정 : 2020년01월09일 14:27

알약 2019년 4분기 랜섬웨어 차단 통계 공개
총 20만7048건, 일평균 2226건 공격 차단

[서울=뉴스핌] 김지완 기자 = 보안 전문 기업 이스트시큐리티는 백신 프로그램 '알약'을 통해 지난해 4분기 총 20만7048건의 랜섬웨어 공격을 차단했다고 9일 밝혔다.

통계에 따르면 지난해 4분기 알약을 통해 차단된 랜섬웨어 공격은 총 20만7048건으로 일평균 약 2226건의 랜섬웨어 공격이 차단됐다.

이번 통계는 일반 사용자를 대상으로 제공하는 공개용 알약의 '랜섬웨어 행위기반 사전 차단 기능'을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 공격까지 포함하면 전체 공격 수는 더욱 많을 것으로 추정된다.

이스트시큐리티 ESRC의 모니터링 분석 결과에 따르면, 이번 4분기 랜섬웨어 차단 통계는 지난 3분기 대비 수치가 약 9.8% 가량 감소된 것으로 나타났다.

이는 랜섬웨어 유포가 감소한 것이 아닌, 연말연시 많은 사용자가 휴가를 떠나면서 PC 사용률이 자연스럽게 감소한 영향인 것으로 추측된다. 실제로 12월 공격 차단 수는 6만5000여건으로, 지난해 랜섬웨어 차단 수치 중 최저치를 기록했다.

ESRC는 4분기 주요 랜섬웨어 동향으로 소디노키비(Sodinokibi)와 넴티(Nemty) 랜섬웨어 위협 증가를 꼽았다.

소디노키비는 지난 3분기와 마찬가지로 4분기에도 가장 많이 유포된 랜섬웨어로 확인됐다.

지난 8월 말 처음 등장한 넴티 랜섬웨어는 급격한 증가세를 보이며, 사용자에게 큰 위협으로 진화하고 있다. 현재 넴티는 주로 기업의 공개된 그룹 메일 주소에 입사지원서, 공문 등으로 위장한 피싱 메일을 발송하는 공격수법을 통해 유포되고 있다.

ESRC는 랜섬웨어의 악성 이메일 유포 방식 등 여러가지 특징을 종합 분석한 결과, 한국에 집중 유포되는 여러 랜섬웨어의 배후에는 비너스락커(VenusLocker) 조직이 중요한 역할을 하고 있을 것으로 확신하고 있다. 이 조직은 서비스형 랜섬웨어(Ransomware as a Service, RaaS)를 활용해 추적을 회피하고 있다.

이 밖에도 이번 4분기에 새롭게 발견되었거나 주목할만한 랜섬웨어는 다음과 같다.

문종현 ESRC 센터장 이사는 "공격자들은 주로 홍보나 고객지원, 채용 등 기업의 외부활동을 위해 공개해 놓은 그룹 메일 주소 등을 수집해 랜섬웨어가 포함된 피싱 메일을 발송하고 있다"며 "이러한 기업 메일 주소는 다양한 채널을 통해 이메일을 수신하기 때문에 악성 메일도 아무런 의심 없이 열어볼 수 있어, 첨부파일이나 링크가 포함되어 있는 이메일을 열어 볼 때에는 항상 주의를 기울이고 주기적인 백업을 습관화할 필요가 있다"고 당부했다.

문 이사는 "윈도(Window)7 지원이 오는 14일에 종료되기 때문에, 현재 윈도7을 사용하는 기업들은 가급적 빠른 시일 내 윈도10 등 상위 버전으로 마이그레이션하여 운영체제(OS) 취약점과 결합한 랜섬웨어 감염 위험성을 최소화해야 한다"고 덧붙였다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
백악관 "바이든, 새로운 대중 관세 곧 직접 발표 예정" [시드니=뉴스핌] 권지언 특파원 = 조 바이든 미국 대통령이 중국산 제품에 대한 관세를 곧 발표할 예정이라고 13일(현지시각) 제이크 설리번 백악관 국가안보보좌관이 밝혔다. 설리번 보좌관은 이날 브리핑에서 관련 질문을 받은 뒤 대통령보다 앞서 밝히지 않겠다면서 "구체적 내용은 적절한 때에, 조만간 발표될 것"이라고 답했다. 바이든 대통령과 행정부 전체가 미국 노동자 및 기업에 피해를 주는 중국의 불공정 관행, 과잉 생산 문제, 전략적인 일련의 비시장적 시장 왜곡 관행 등을 우려하고 있다는 점이 비밀은 아니라면서 "이에 저항하고 대응할 것이란 입장을 바이든 대통령이 일관되게 밝혀왔다"고 강조했다. 이날 카린 장-피에르 백악관 대변인 역시 관련 내용을 "대통령한테 직접 듣게 될 것"이라며 "우리는 노동자와 기업을 보호하겠다는 점을 매우 분명히 밝혀 왔고 현 행정부는 그 일을 지속해 나갈 것"이라고 말했다. 앞서 월스트리트저널(WJ)과 블룸버그통신 등은 바이든 대통령이 이번 주 중국산 재화에 대대적 관세 인상을 발표할 계획이며, 전기차에는 4배, 철강에는 3배 수준의 관세율 인상이 발표될 것이라고 전했다. 또 AP통신은 바이든 대통령이 중국산 태양광 장비, 반도체, 주사기 등 의약용품에 대해서도 신규 관세를 부과할 예정이며, 14일 해당 내용이 발표될 것이라고 보도했다. 제이크 설리번 미국 백악관 국가안보보좌관. [사진=블룸버그] kwonjiun@newspim.com 2024-05-14 06:13
사진
'김여사 수사' 서울중앙지검장에 이창수 전주지검장 내정 [서울=뉴스핌] 신정인 기자 = '김건희 여사 명품 가방 수수 의혹'과 '더불어민주당 전당대회 금품 살포 의혹' 등을 수사하는 서울중앙지검장에 이창수(사법연수원 30기) 전주지검장이 내정됐다. 법무부는 13일 대검검사급 검사 39명에 대한 신규 보임(12명) 및 전보(27명) 인사를 단행했다. 검찰 로고 [사진=뉴스핌 DB] 이 지검장은 윤석열 대통령이 검찰총장이던 시절 대검 대변인으로 근무했다. 그는 수원지검 성남지청장으로 재직할 당시 이재명 더불어민주당 대표의 성남FC 후원금 의혹 수사를 지휘해 그를 기소했으며, 전주지검장이 된 뒤에는 문재인 전 대통령의 전 사위 서모 씨 사건 수사를 지휘했다. 김태은 중앙지검 3차장검사는 대검 공공수사부장으로, 송강 인천지검장은 법무부 검찰국장으로 자리를 옮겼다. 송경호 중앙지검장은 부산고검장으로 발령받았다. 서울고검장에는 임관혁 대전고검장이, 수원고검장에는 권순정 법무부 검찰국장이, 대전고검장에는 황병주 서울동부지검장이, 대구고검장에는 이진동 서울서부지검장이, 광주고검장에는 신봉수 수원지검장이 각각 내정됐다. 법무부 관계자는 "업무능력, 전문성, 리더십, 그간의 성과를 고려해 형사·공판, 반부패·공공·과학수사, 감찰, 기획, 법제 등 다양한 전담 분야의 최우수 자원을 대검검사급 검사로 신규 보임했다"며 "적재적소 인사를 통해 검찰이 본연의 업무를 더욱 신속하고 충실하게 수행할 수 있는 체제를 갖추는 데 중점을 뒀다"고 밝혔다. 중앙지검에선 김 여사의 명품백 수수 의혹과 도이치모터스 주가조작 의혹 등을 수사하고 있다. 검찰은 명품백 수수 의혹과 관련해 최근 이원석 검찰총장이 전담 수사팀 구성을 지시하면서 수사에 속도를 내고 있다. allpass@newspim.com 2024-05-13 16:09
안다쇼핑
Top으로 이동