페이지에서 나갈까요?

지금 나가면 작성중인 내용은 저장되지 않아요

본인 인증을 완료하면
할인 혜택을 받을 수 있어요!
본인인증하면 받을 수 있는 할인이 있어요
그래도 페이지를 나갈까요?
SKT 통신사 할인
  •  · 결합 기준일 기준 M+2개월차 100%(월정료 할인), 13개월차 50%할인, 25개월차 50%할인(월10만원 이내)
랜섬웨어
[Keep up with Ransomware] 빠르게 진화하는 Vanhelsing 랜섬웨어
2025
.
04
.
21

■ 빠르게 진화하는 Vanhelsing 랜섬웨어

📌 랜섬웨어 주요 소식

  - 25년 3월 랜섬웨어 피해 사례는 전월(1067건) 대비 약 28% 감소한 773건을 기록

  - 3월 신규 랜섬웨어 그룹: 0xthief, JRansomware, SECP0, Skira, Ailock, Vanhelsing, Weyhro,Mamona, CrazyHunter, NightSpire, RALord, Grep

  - 3월 국내 공격 사례: NightSpire

  - RansomHub: SocGholish MaaS를 이용해 랜섬웨어 배포

  - Mimic: v.10 업데이트와 함께 RAMP 포럼에서 RaaS 파트너 모집

  - Akira: 웹캠을 활용해 EDR 솔루션을 우회한 랜섬웨어 공격 사례 확인

📌 Vanhelsing 랜섬웨어

24년 3월에 새로 등장한 Vanhelsing 그룹은 3월 7일부터 러시아 해킹 포럼에서 함께 일할 파트너를 모집하고 있다.

이들은 출시 후 3주만에 다양한 플랫폼을 공격할 수 있도록 기능 업데이트를 했으며, 발견된 두 랜섬웨어가 5일 간격으로 제작되었음에도 기능이 다수 추가되는 등 빠르게 진화하는 모습을 보이고 있다.

Vanhelsing 랜섬웨어는 ChaCha20-Poly1305 알고리즘으로 파일을 암호화하고 암호화 키를 Curve25519 공유 비밀로 보호한다.

이외에도 총 16개의 기능을 설정할 수 있는 다양한 실행인자가 있으며, 자체적으로 내부 네트워크에 랜섬웨어를 전파시키는 기능도 존재한다. 그 외에도 아직 기능은 존재하지 않지만, 여러 ESXi 환경에 랜섬웨어를 전파하는 것으로 추정되는 인자도 확인됐다.

SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?

‘더 알아보기’를 클릭해보세요!

👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2504.html

◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

디지털 보안 컨설턴트와 함께,
맞춤 서비스와 견적을 알아보세요
중소기업 맞춤형 정보보안
사이버가드 온라인 바로가기
실시간 카카오 상담으로
쉽고 빠르게 안내받으세요
전문상담 예약
전화상담 연결
1800-6400

이름을 입력해주세요.

연락처를 입력해주세요.

상담 시간을 선택해주세요.

문의가 완료되었어요.

URL이 복사되었습니다.

구독신청이 완료되었습니다.

불편∙제안사항글 올리기 완료되었습니다