한국 집중 공격하는 '매그니베르 랜섬웨어' 발견
|
|
매그니베르는 매그니튜드(Magnitude) 랜섬웨어와 케르베르(Cerber) 랜섬웨어의 합성어로 케르베르 랜섬웨어에서 변형되어 매그니튜드 익스플로잇 킷을 통해 유포되는 새로운 랜섬웨어다.
익스플로잇 킷 공격은 지난 2016년 말부터 감소했으나, 특정 공격 활동은 지속적으로 감행되고 있다. 매그니튜드 익스플로잇 킷은 아태지역을 집중 공격하는 대표적인 예이다.
지능형 사이버 공격 방어 기술 업체인 파이어아이(지사장 전수홍, www.fireeye.kr)에 따르면 아태지역, 특히 한국을 주타깃으로 하는 매그니튜드 익스플로잇 킷 공격은 2017년 9월 말까지 보이다 사라졌다.
하지만 지난 10월 15일 다시 한국만을 공격하기 시작했다. 최근까지 이메일을 통해 케르베르 랜섬웨어를 유포한 공격자들은 매그니베르 랜섬웨어를 배포했다.
다시 등장한 매그니튜드 익스플로잇 킷은 온라인 광고를 통해 악성코드를 유포하는 형식을 취한다.
파이어아이 측은 이번에 배포된 매그니베르 랜섬웨어는 국내 시스템만을 대상으로 했으며, 해당 랜섬웨어는 시스템의 언어가 한국어가 아닌 경우 실행되지 않았다고 설명했다.
랜섬웨어는 기업에 중대한 위협을 가하고 있다. 다수의 공격이 이메일을 통해 감행되며, 익스플로잇 킷은 지속적으로 사용자를 위험에 빠트리고 있다.
특히, 오래된 소프트웨어 버전을 사용하거나 광고 차단기(ad blocker)를 사용하지 않는 유저들이 주로 공격을 받고 있다. 기업은 자사의 네트워크 노드가 완벽하게 패치됐는지 반드시 확인해야 한다.
김현아 (chaos@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- [잠자는 퇴직연금]⑥직장인 퇴직연금 포트폴리오 들여다보니
- [단독]노동계 전리품 된 고용부..수장 이어 요직 독식
- [줌인]비정규직이라도 일하고 싶다..50대 경비원 편지
- 삼성, '그룹 떼고' 첫 공채 필기..'현재의 고민' 물었다
- 영화감독이 여배우 30명 성추행? 오디션 후 호텔방으로 불러..
- 금리, 미국도 한국도 올린다는데..재테크 고수는 어디에 투자할까
- 인천 도시형 생활주택 93%, 화재 위험 노출에 무방비
- 日아베, 총선서 또 압승..고이케 신당 참패
- 포항공대 교수 1인당 평균 6억원 수주..2년 연속 전국 1위
- 은행 기관영업 큰 장 선다..7개 공기업 주거래은행 '쟁탈전'