• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / 지하에서 전화하기: 기업 네트워크에 침투하는 대안적 방법
지하에서 전화하기: 기업 네트워크에 침투하는 대안적 방법
11 일월 2023

지하에서 전화하기: 기업 네트워크에 침투하는 대안적 방법

Written by 사트윅 람 프라키
사트윅 람 프라키
Malware

공격자들은 특정 대상을 감염시키기 위해 다양한 방법으로 악성코드를 유포합니다. 여러 피싱 기법이 활발히 사용되고 진화하는 가운데, 성공률을 높이기 위한 또 다른 접근 방식은 기업체를 대상으로 전화를 거는 것입니다. 2021년부터 BazaCall 과 같은 기법이 관찰되고 있습니다. 이 기법에서는 대상에게 전화를 걸어 악성 링크를 클릭하도록 유도하고, 결국 대상은 자신도 모르게 악성코드를 설치하게 됩니다.

랜섬웨어 조직의 가맹점과 같은 위협 행위자들은 이 기법을 활용하여 전 세계 대상을 감염시키기 시작했습니다. 이들은 "콜백 피싱" 기법이라고 불리는 피싱 캠페인에 참여하는 발신자를 모집합니다. 이러한 수법이 등장하면서 소위 발신자를 찾는 수색 활동도 증가하고 있습니다. 또한, 새로운 발신자들이 지하 포럼에 자신을 드러내고 있습니다. 아래 그림은 지하 포럼 중 하나에 게시된 광고를 보여주는데, 위협 행위자는 "채용"에 대한 세부 정보를 게시하고 발신자에게 수익 공유를 약속하며 가입을 권유합니다.

그림 1 – 호출 서비스를 찾는 위협 행위자

위 광고에서 알 수 있듯이, RAT(원격 관리 도구) 스텁은 미국과 영국의 통신사를 특별히 타겟으로 설치되도록 제공됩니다.

통화자의 관점

발신자는 목표 대상에 따라 서비스를 제공하며, 임무 달성을 위해 필요한 만큼 자주 전화를 걸 의향이 있습니다. 미국과 영국은 사이버 범죄 조직의 주요 표적 지역이기 때문에 대부분의 서비스는 영어 발신자를 대상으로 하며, 이들은 매주 활발하게 활동합니다. 이들은 소셜 엔지니어링 및 피싱을 통해 피해자가 악성 링크를 클릭하고 악성 실행 파일을 설치하도록 유도합니다.

이러한 발신자들이 다양한 분야를 노리고 노골적으로 사용하는 또 다른 수법은 콜백 피싱입니다. 이들은 서로 다른 지역에 등록된 여러 SIM 카드를 통해 전화를 겁니다. 텔레그램을 이용하는 이러한 위협 행위자 중 한 명은 성공률이 더 높은 여러 개의 러시아 SIM 카드를 보유하고 있습니다.

그림 2 – 발신자 서비스를 제공하는 위협 행위자

이러한 공격자들 중 일부는 개별 대상에게 피싱 링크를 보내는 대신, 제공된 데이터베이스를 기반으로 대량 주문을 처리합니다. 이들은 차단될 가능성이 있는 의심스러운 유심 카드를 사용하는 대신 신뢰도를 높이기 위해 800이나 888과 같은 수신자 부담 전화번호를 사용합니다. 공격자들은 최소 1,000달러의 고액을 요구하는데, 이 금액에는 수신자 부담 전화번호 사용료와 연결 수수료가 포함됩니다. 이 금액의 상당 부분은 공격자들이 "길고 효율적인" 통화를 통해 피해자가 악성 프로그램을 설치하거나 자신들에게 연결되는 피싱 링크를 클릭하도록 유도하는 데 드는 비용으로 지급됩니다.

제휴사의 관점

포럼의 위협 행위자들은 피해자의 네트워크를 암호화하기 위해 발신자를 고용하려고 적극적으로 노력합니다. Hive 및 Quantum과 협력하는 랜섬웨어 제휴 업체들이 미국과 캐나다에서 10천만 달러 이상의 매출을 올리는 제조 및 법률 분야 기업들을 표적으로 삼는 것을 관찰했습니다. 제조업이 가장 많은 공격을 받는 분야라는 것은 놀라운 일이 아닙니다. 그러나 법률 분야를 표적으로 삼는 것은 흔한 일이 아니며, 이는 위협 행위자들이 재정적 동기와 지정학적 이익에 따라 피해자들을 선점할 것임을 시사합니다.

그림 3 – 전화번호 정보를 가져오기 위한 스팸 메일

이러한 제휴 업체들은 몸값의 일정 비율을 수수료로 받기로 합의하고 장기적인 파트너십을 기반으로 급여를 지급합니다. 때로는 피해자의 이름, 연락처, 이메일 주소, 집 주소 등을 빼내기 위해 스팸 메일 형식을 사용하기도 하는데, 이때 블루 레이븐 솔라, 질로우 주택 대출 등 다양한 회사를 사칭하여 피해자를 유인합니다. 피해자가 사기에 속아 이러한 정보를 제공하면, 사기범들은 피해자에게 제휴 업체가 제공하는 악성 프로그램을 설치하도록 유도하는 대화를 시작합니다.

그림 4 – 개인 정보를 가져오기 위한 스팸 메일

제휴사는 악성 링크가 포함된 문서를 전송하는 대신, 탐지를 우회할 수 있는 암호화된 형식으로 실제 랜섬웨어 페이로드를 담은 ISO 파일을 첨부 파일로 제공합니다. 경우에 따라 제휴사는 ISO 파일을 원활하게 배포하지 못하고, 대신 별도의 코더를 사용하여 암호화된 랜섬웨어 페이로드를 ISO 형식으로 변환합니다.

그림 5 – 스팸 메일 무작위화 (1)

스패머는 장기적 파트너십을 위해 최소 100,000만 개의 이메일을 대량으로 보내달라고 요구합니다. 아래에서 볼 수 있듯이 이메일 형식을 무작위로 선택할 수 있는 옵션이 제공되며, 대부분은 대상을 쉽게 유인하기 위해 보험 데이터와 관련이 있습니다.

그림 6 – 스팸 메일 무작위화 (2)

그림 7 – 스팸 메일 무작위화 (3)

최근 캠페인

최근 Conti에서 파생된 새로운 그룹들이 사용하는 BazarCall 캠페인은 피해자가 자동 ​​갱신 서비스에 가입했다는 내용의 이메일을 발송하는데, 이메일에는 전화번호가 포함되어 있습니다. 피해자가 구독 취소를 위해 제공된 번호로 연락하면, 공격자는 피해자에게 기기에 대한 원격 접근을 허용하도록 유도합니다. 통화가 진행되는 동안, 네트워크 공격자는 피해자의 네트워크에 몰래 침입하여 기기에 대한 초기 접근 권한을 확보하고, 이후 백도어를 설치하는 데 사용되는 원격 세션을 유지합니다. BazarCall의 공격 수법이 진화 하면서 BazaarLoader, Trickbot, IcedID와 같은 악성코드가 유포되었으며 , 주로 미국, 캐나다 및 일부 아시아 국가를 대상으로 합니다.

위협 행위자들은 영어 통화자뿐만 아니라 스페인어, 이탈리아어, 독일어, 노르웨이어 등 다른 언어를 사용하는 통화자도 노리고 있으며, 이를 통해 대상을 확대합니다.

그림 8 – 전화 문의자의 구직 활동

맺음말

기업들은 위협 행위자들이 랜섬웨어 및 기타 악성코드와 같은 페이로드로 시스템을 감염시키는 새로운 수단으로 발신자 서비스를 이용하고 있다는 사실을 인지해야 합니다. 이러한 서비스는 다국어 지원 담당자를 통해 이메일 스패머와 협력하여 악성 링크를 유포합니다. 이러한 공격으로부터 보호하려면 URL이나 첨부 파일이 포함된 의심스럽거나 알 수 없는 이메일을 수신할 때 주의를 기울이고, 클릭하거나 열지 않는 것이 매우 중요합니다.

 이전 포스트귀하의 데이터와 기기는 안전하게 보호됩니다. SEQRITE
다음 포스트  LockBit Black의 공격 체인과 안티포렌식 기술을 밝혀내다
사트윅 람 프라키

Sathwik Ram Prakki 소개

사트윅 람 프라키는 퀵힐의 보안 연구소에서 보안 연구원으로 근무하고 있습니다. 그의 주요 관심 분야는 다음과 같습니다. Threat Intel보안, 위협 탐지 및 관련 주제에 대한 글쓰기...

Sathwik Ram Prakki의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관