📌 랜섬웨어 주요 소식
- 25년 2월 랜섬웨어 피해 사례는 전월(722건) 대비 약 48% 증가한 1067건을 기록
- 2월 신규 랜섬웨어 그룹: Anubis, RunSomeWares,EncryptHub, Linkc, SpiderParadise
- 2월 국내 공격 사례: Lynx
- 8Base: 관계자 4명 태국에서 체포 및DLS 압수
- BlackBasta: 내부 구성원이 그룹 내부 구성원간 채팅 내역 1년치 공개
- RTM Team,Anubis: 해킹 포럼 RAMP 포럼에서랜섬웨어 파트너 모집중
📌 LockBit 랜섬웨어
19년부터 활동해온 LockBit 그룹은 매년 꾸준히 성장해 22년도에는 LockBit 3.0을 기반으로 왕성한 활동을 보인 그룹이다.
거대한 위협 대상이 된 LockBit을 억제하기 위해서 유로폴, NCA 등의 수사 기관은 24년 2월 국제 공조를 통해 LockBit의 인프라를 무력화시키는 작전 “Cronos Operation”을 진행했다.
해당 작전으로 인해 주요 서버 인프라 압수, DLS 폐쇄, 복호화 키 공개, 운영자 신상 공개 등의 피해를 입고 24년부터 활동량이 급감한 모습을 보였다.
이러한 운영적 문제에도 불구하고 작년 12월부터 새로운 움직임을 보이기 시작했는데, 그게 바로 LockBit 4.0이다.
공개된 LockBit 4.0은 Black, Green 두 버전으로 확인됐는데, Black은 3.0 버전과 기능이 동일한 반면, Green의 경우 실행 인자, 암호화 방식에서 변경점이 확인됐다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2503.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.