본문 바로가기
Dim영역

여전한 '랜섬웨어', 입사지원서로 가장해 日 3700번 공격

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

3분기에만 33만건 이상 발견…지난해 약 130만건 차단
갠드크랩 랜섬웨어 비중 3분의 1 이상…사회공학적 공격 주의보

여전한 '랜섬웨어', 입사지원서로 가장해 日 3700번 공격
AD
원본보기 아이콘


[아시아경제 이민우 기자] 이용자의 데이터를 암호화한 뒤 이를 인질 삼아 금전을 요구하는 '랜섬웨어' 공격이 지난해 4분기에만 33만건이 넘게 발견됐다. 특히 입사지원서 등 의 문서로 가장한 악성메일을 통해 주로 배포된 것으로 나타났다.
14일 이스트시큐리티는 지난해 4분기 알약을 통해 총 33만2179건의 랜섬웨어 공격이 차단됐다고 밝혔다. 하루 평균 약 3691번꼴이다. 지난 3분기 대비 수치 증감은 거의 없었다. 다만 8~9월 하락세를 보였던 공격이 10월부터는 조금씩 증가했다. 공개용 알약의 랜섬웨어 행위기반 차단 기능으로 차단된 공격에 대한 수치인 만큼 전체 공격 수는 더욱 많을 것으로 예상된다.

이스트시큐리티 시큐리티대응센터(ESRC)는 이번 4분기에는 갠드크랩(GandCrab) 랜섬웨어가 업데이트를 거듭하며 지속적으로 유포됐다고 설명했다.갠드크랩 랜섬웨어는 대표적인 '서비스형 랜섬웨어(RaaS)'다. 이 랜섬웨어는 입사지원서, 임금체불 관련 출석요구서, 저작권 위반 내용 등 다양한 형태의 악성 메일을 배포해 사용자가 첨부파일이나 URL을 클릭하도록 유도하는 사회 공학적 공격 기법을 주로 사용했다. 그 밖에도 ▲위챗 랜섬웨어 ▲페이스북 랜섬웨어 ▲오바마 랜섬웨어 ▲붐 랜섬웨어 등이 기승을 부렸다.
지난해 4분기 유포된 주요 랜섬웨어(제공=이스트시큐리티)

지난해 4분기 유포된 주요 랜섬웨어(제공=이스트시큐리티)

원본보기 아이콘


한편 지난 한 해 알약으로 차단된 랜섬웨어는 129만6700여건에 달했다. 특히 전체 공격 중 갠드크랩 랜섬웨어 비중이 3분의 1 이상을 차지했다.
ESRC 센터장을 맡고 있는 문종현 이사는 "그 밖에도 지난 2017년 5월 전 세계적으로 큰 이슈가 되었던 워너크라이(WannaCry) 랜섬웨어가 2018년 차단된 랜섬웨어 공격 탑5에 꼽힐 만큼 여전히 위협적인 것으로 나타났다"며 "워너크라이 랜섬웨어의 네트워크 웜 전파 기능을 차단할 수 있는 SMB 취약점(MS17-010) 패치가 적용되지 않은 시스템이 여전히 많이 존재한다는 뜻"이라고 지적했다. 이어 "사용중인 운영체제(OS)와 소프트웨어(SW)의 최신 보안 업데이트를 진행할 것"을 당부했다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 외국인환대행사, 행운을 잡아라 영풍 장녀, 13억에 영풍문고 개인 최대주주 됐다 "1500명? 2000명?"…의대 증원 수험생 유불리에도 영향

    #국내이슈

  • "화웨이, 하버드 등 美대학 연구자금 비밀리 지원" 이재용, 바티칸서 교황 만났다…'삼성 전광판' 답례 차원인 듯 피벗 지연예고에도 "금리 인상 없을 것"…예상보다 '비둘기' 파월(종합)

    #해외이슈

  • [포토] '공중 곡예' [포토] 우아한 '날갯짓' [포토] 연휴 앞두고 '해외로!'

    #포토PICK

  • 현대차 수소전기트럭, 美 달린다…5대 추가 수주 현대차, 美 하이브리드 月 판매 1만대 돌파 고유가시대엔 하이브리드…르노 '아르카나' 인기

    #CAR라이프

  • 국내 첫 임신 동성부부, 딸 출산 "사랑하면 가족…혈연은 중요치 않아" [뉴스속 용어]'네오탐'이 장 건강 해친다? [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼