📌 랜섬웨어 주요 소식
- 24년 10월 랜섬웨어 피해 사례는 전월(406건) 대비 약 35% 증가한 550건 기록
- 10월 신규 랜섬웨어 그룹: HellCat, Nitrogen, Sarcoma, InterLock, PlayBoy, Dragon - 10월 국내 공격 사례: KillSec, CyberVolk - APT73: Bashe로 리브랜딩
- Akira, Fog: 랜섬웨어 공격에 Veeam RCE 취약점(CVE-2024-40711) 활용
- Andariel: Play 랜섬웨어 공격의 초기 침투에 연루
📌 InterLock 랜섬웨어
24년 10월에 새로 등장한 InterLock 그룹은 랜섬웨어 공격 이후 피해자로부터 금전을 갈취하고, 협상에 응하지 않은 피해자의 데이터를 다크웹에 게시합니다.이들은 Windows뿐만 아니라 Linux를 타깃으로 하는 랜섬웨어를 사용하고 있으며, 파일 암호화만 진행하는 Linux 버전과는 달리 Windows 버전은 탐지 회피 기법이나 권한 상승 등 다양한 공격 전략을 사용합니다.파일은 AES 알고리즘을 사용해서 암호화하며, 암호화에 사용한 키와 IV는 RSA 알고리즘으로 보호합니다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해 보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2411.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.