6일 소포스(한국지사장 김봉근)는 고객 데이터를 기반으로 랜섬웨어 및 기타 사이버보안 동향을 분석·요약한 ‘소포스랩 2018년 멀웨어 예측(SophosLabs 2018 Malware Forecast)’ 보고서를 발표했다.
소포스랩은 지난 4월1일부터 10월3일까지 6개월간 전세계 소포스 고객 컴퓨터를 분석한 결과, 랜섬웨어는 윈도뿐 아니라 플랫폼을 초월한 공격을 진행하고 있었다. 이에 따라 올해 전세계 고객이 사용하는 다양한 장치 및 운영 체제에 대한 암호화 공격이 증가하고 있다.
또한, 지난 5월에 등장한 워너크라이(WannaCry)가 지난해 초에 처음 발견돼 오랜 기간 랜섬웨어 선두자리를 지키던 케르베르(Cerber)를 제치고 1위를 기록했다. 워너크라이는 트래킹된 모든 랜섬웨어의 45.3%를, 케르베르는 44.2%를 차지했다.
소포스랩은 지난 6월 낫페트야 악성코드의 급격한 등락에 대해서도 분석했다. 낫페트야는 초기에 우크라이나 회계 소프트웨어 패키지를 통해 배포, 지리적 영향력이 제한적이었다. 워너크라이와 마찬가지로 이터널블루(EternalBlue) 익스플로잇을 통해 확산될 수 있었지만, 워너크라이가 이미 대부분 노출된 시스템에 감염됐기 때문에 패치가 적용되지 않거나 취약한 경우가 거의 없었다.
낫페트야(NotPetya) 공격으로 많은 문제와 균열·결함이 발생했으나 그 확산 동기는 여전히 명확하지 않다. 예를 들면 피해자가 공격자에게 연락하는데 필요한 이메일 계정이 작동하지 않아 피해자가 데이터를 해독하고 복구할 수 없었기 때문이다. 낫페트야는 기업의 컴퓨터 데이터를 영구적으로 파괴했기 때문에 비즈니스에 큰 피해를 끼쳤으나, 다행히 시작한 것과 거의 비슷한 속도로 멈췄다.
김봉근 소포스 한국 지사장은 “고객들이 보안을 유지하면서 워너크라이가 점차 줄어들고 있긴 하지만, 컴퓨터를 계속 스캐닝하고 공격하는 본래 성질 때문에 위협은 여전히 남아있다”며 “사이버공격은 워너크라이와 낫페트야에서 볼 수 있는 복제 방식으로 지속될 것으로 보이며, 이는 낫페트야와 많은 유사점을 보여주는 배드래빗(Bad Rabbit) 랜섬웨어를 통해 여실히 알 수 있다”고 말했다.
다크웹(Dark Web)에서 랜섬웨어 키트로 판매되는 케르베르는 심각한 위협으로 남아 있다. 케르베르 제작자는 코드를 지속적으로 업데이트하고 ‘중간상(middle-men)’으로 불리는 공격자가 희생자로부터 받는 몸값의 일정 비율을 청구한다.
케르베르는 정기적인 새로운 기능 추가로 효과적인 공격 도구일 뿐만 아니라 사이버 범죄자들이 수년간 이용할 수 있다. 다크웹 비즈니스 모델은 안타깝게도 합법적인 회사와 유사한 방식으로 작동하면서 케르베르의 지속적인 개발에 자금을 지원할 가능성이 있다. 소포스랩은 그 이익금이 이 악성코드를 유지하는데 동기를 부여해준다고 추정하고 있다.
안드로이드 랜섬웨어도 사이버 범죄자들을 끌어 들이고 있다. 소포스랩 분석에 따르면 안드로이드 기기를 사용하는 소포스 고객에 대한 공격 건수는 올해 거의 매월 증가했다.
지난 9월 한 달만해도 소포스 랩이 처리한 안드로이드 악성코드의 30.4%가 랜섬웨어였다. 지난달에는 약 45%로 증가한 것으로 보고 있다. 안드로이드에서 랜섬웨어가 늘어나는 이유는 사이버 범죄자들이 연락처와 문자메시지(SMS)를 훔치거나 복잡한 팝업 해킹 기술을 필요로 하는 은행 피싱(phishing)·도용 대신에 돈을 벌 수 있는 손쉬운 방법이기 때문이다.
안드로이드 랜섬웨어는 주로 구글 플레이(Google Play)가 아닌 곳에서 발견된다는 점에 유의해야 한다. 사용자가 다운로드하는 앱의 종류에 대해 매우 신중해야 하는 또 다른 이유다.
보고서에 따르면 두 가지 유형의 안드로이드 공격 방법이 발견됐다. 데이터를 암호화하지 않고 전화를 잠그거나, 데이터를 암호화하는 동안 전화기를 잠그는 것이다. 보고서는 안드로이드 랜섬웨어가 내년에도 모바일 플랫폼에서 선도적인 유형의 악성코드로 계속 증가하고 지배 할 것으로 전망했다.
소포스랩은 “소포스는 랜섬웨어에 대한 대응을 강력히 권고하고 데이터 백업 및 패치를 최신 상태로 유지할 것을 권장한다”고 강조했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18