📌 랜섬웨어 주요 소식
- 25년 3월 랜섬웨어 피해 사례는 전월(1067건) 대비 약 28% 감소한 773건을 기록
- 3월 신규 랜섬웨어 그룹: 0xthief, JRansomware, SECP0, Skira, Ailock, Vanhelsing, Weyhro,Mamona, CrazyHunter, NightSpire, RALord, Grep
- 3월 국내 공격 사례: NightSpire
- RansomHub: SocGholish MaaS를 이용해 랜섬웨어 배포
- Mimic: v.10 업데이트와 함께 RAMP 포럼에서 RaaS 파트너 모집
- Akira: 웹캠을 활용해 EDR 솔루션을 우회한 랜섬웨어 공격 사례 확인
📌 Vanhelsing 랜섬웨어
24년 3월에 새로 등장한 Vanhelsing 그룹은 3월 7일부터 러시아 해킹 포럼에서 함께 일할 파트너를 모집하고 있다.
이들은 출시 후 3주만에 다양한 플랫폼을 공격할 수 있도록 기능 업데이트를 했으며, 발견된 두 랜섬웨어가 5일 간격으로 제작되었음에도 기능이 다수 추가되는 등 빠르게 진화하는 모습을 보이고 있다.
Vanhelsing 랜섬웨어는 ChaCha20-Poly1305 알고리즘으로 파일을 암호화하고 암호화 키를 Curve25519 공유 비밀로 보호한다.
이외에도 총 16개의 기능을 설정할 수 있는 다양한 실행인자가 있으며, 자체적으로 내부 네트워크에 랜섬웨어를 전파시키는 기능도 존재한다. 그 외에도 아직 기능은 존재하지 않지만, 여러 ESXi 환경에 랜섬웨어를 전파하는 것으로 추정되는 인자도 확인됐다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2504.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.