최근 사이버 공격, 특히 랜섬웨어 공격이 급증하면서 보안 우려가 크게 높아졌습니다. 랜섬웨어 공격 수법은 오래전부터 알려져 왔지만, 최근 들어 암호화폐, 다크넷, 그리고 '서비스형 악성코드(MAL)'의 손쉬운 보급으로 인해 심각한 문제로 대두되었습니다. 기업의 사이버 보안 부서는 랜섬웨어 공격에 특히 경계심을 갖고 있는데 , 이는 사업 운영을 마비시킬 뿐만 아니라 기업 이미지에도 심각한 손상을 입히기 때문입니다.
이러한 위협에 효과적으로 대처하려면 랜섬웨어의 작동 방식과 공격자의 전략을 이해하는 것이 필수적입니다. 이 글에서는 이러한 측면을 살펴보겠습니다.
ransomware 란 무엇입니까?
랜섬웨어는 감염된 기기의 파일을 암호화하고 사용자가 맬웨어 운영자에게 몸값을 지불할 때까지 인질로 잡는 악성코드의 한 형태입니다. 랜섬웨어에 대한 몸값은 추적이 불가능한 일종의 디지털 화폐인 비트코인으로 지불되는 경우가 가장 흔합니다.
랜섬웨어는 어떻게 작동합니까?
랜섬웨어의 기본 원리는 공개 키 암호화라는 메커니즘을 통한 암호화입니다.
암호화는 정보의 의미를 숨기거나 모호하게 만드는 과정입니다. 랜섬웨어의 맥락에서, 랜섬웨어는 시스템의 모든 필수 파일을 암호화하여 무의미하게 만들고 사용할 수 없게 만드는 것을 의미합니다.
랜섬웨어가 시스템을 감염시키면 악성코드는 시스템의 모든 파일을 암호화하기 시작하고, 암호화가 완료되면 사용자에게 위협적인 화면이나 몸값 요구 메시지가 표시됩니다. 몸값 요구 메시지는 정해진 기간 내에 정해진 금액을 지불하지 않으면 파일을 해독할 수 없게 된다는 내용을 담고 있습니다.
암호화는 공개 키 암호화(비대칭 키 암호화라고도 함)라는 메커니즘을 통해 수행됩니다. 이 메커니즘은 고급 수학적 알고리즘을 사용하여 데이터를 암호화하고 복호화합니다. 이 방법의 고유한 특징은 파일을 암호화하고 복호화하는 데 사용되는 '키'가 인코딩과 복호화 시 서로 다르다는 것입니다. 즉, 암호화에는 항상 키 쌍이 사용됩니다. 공개 키는 데이터 암호화에 사용되며, 일치하는 개인 키만 복호화할 수 있습니다.

비대칭 또는 공개 키 암호화
랜섬웨어 공격자는 개인 키를 보유하고 있으며, 이를 공개하는 대가로 몸값을 요구합니다. 몸값 지불 기한이 지나면 개인 키를 영구적으로 폐기하겠다고 위협합니다.
보안 기관에서는 몸값을 지불하는 것을 권장하지 않습니다. 개인 키가 공개될 것이라는 보장이 없고, 몸값을 지불하면 공격자가 강화되기 때문입니다.
랜섬웨어는 어떻게 시스템을 감염시키나요?
랜섬웨어는 일반적으로 시스템 관리자가 아직 패치하지 않은 취약점을 통해 시스템을 감염시킵니다. 랜섬웨어가 침투하는 주요 경로는 다음과 같습니다.
- 스팸 및 소셜 엔지니어링: 속기 쉬운 내부 사용자가 이메일과 손상된 웹사이트에 있는 악성 링크를 클릭하도록 속아서, 그로 인해 맬웨어가 시스템에 다운로드되는 경우가 있습니다.
- 악성 광고: 이러한 현상은 사용자의 소극적인 태도와 보안 수칙 미준수로 인해 발생합니다. 멀버타이징은 속기 쉬운 피해자가 악성코드 다운로드 및 감염으로 이어지는 링크를 따라가도록 유도할 수 있습니다.
- 맬웨어 설치 도구 및 봇넷: 이러한 도구는 일반적으로 회사의 LAN(Local Area Network) 내에서 네트워크 전반에 걸쳐 맬웨어를 확산시키는 도구입니다.
읽어보세요: 워너크라이 및 페티야 랜섬웨어 공격의 영향
랜섬웨어 공격의 전략은 무엇인가?
랜섬웨어 공격자들은 몸값을 요구할 때 흔적을 감추기 위해 디지털 화폐인 비트코인을 이용합니다. 과거에는 은행 거래나 현금으로 지불했을 때, 비록 어렵기는 했지만 수신자를 추적하는 것이 항상 가능했습니다. 비트코인을 사용하면 수신자는 완전히 익명을 유지하고 탐지를 피할 수 있습니다.
오늘날 랜섬웨어를 부추기는 또 다른 주요 요인은 '서비스형 악성코드(MaaS)'의 등장입니다. 경험이 부족한 '스크립트 키디(script-kiddies)'들이 최초 악성코드 제작자가 제공한 서비스형 악성코드를 이용해 악성코드의 실행자 또는 배포자가 되어 악성코드 소유자와 몸값을 나누는 것입니다. 악성코드 전문가들이 모든 지식을 제공하기 때문에, 이러한 초보자들은 범죄적인 의도만 가지고 있으면 됩니다. 이러한 방식으로 랜섬웨어 제작자는 기술적 측면에 집중하고 실제 실행은 초보자에게 맡기는 등, 배후에서 활동하는 전략을 구사합니다.
랜섬웨어 공격으로부터 어떻게 보호할 수 있나요?
랜섬웨어로부터 보호하려면 몇 가지 간단하고 효과적인 단계를 거쳐야 합니다.
- 인식 및 준수:이 글의 앞부분에서 언급했듯이, 보안 사슬에서 가장 약한 고리는 바로 인간입니다. 대부분의 랜섬웨어 침투는 내부 사용자의 방만함, 보안 인식 부족, 또는 고의적인 보안 관행 우회로 인해 발생합니다. 체계적인 교육, 캠페인, 그리고 지속적인 알림은 인간 관계 강화에 큰 도움이 될 것입니다.
- 보안 패치를 신속하게 적용하세요:OS 및 기타 소프트웨어 공급업체는 자사 소프트웨어의 취약점을 면밀히 파악하고 이를 해결하는 패치를 자주 배포합니다. 이러한 패치는 취약점으로 인해 기업에 피해가 가지 않도록 즉시 적용해야 합니다.
- 맬웨어 방지 소프트웨어:현재는 악성코드 활동을 차단하고 탐지하는 데 매우 효과적인 다양한 정교한 도구와 소프트웨어가 있습니다. 다음과 같은 다층 보안 도구 세트를 사용할 수 있습니다. Seqrite이 회사의 포괄적인 방화벽, 네트워크 및 엔드포인트 보안 도구 포트폴리오는 랜섬웨어를 매우 효과적으로 방지할 수 있습니다.
랜섬웨어 공격은 이제 더욱 정교하고 빈번해졌으며, 보안 담당자의 끊임없는 경계와 주의가 필요합니다. 다행히 이러한 위협에 대처할 수 있는 도구가 있습니다. 하지만 언제나 그렇듯이, 인간은 전체 사슬의 약점을 가지고 있기 때문에 맬웨어 방지 도구 사용을 보완하기 위한 광범위한 인식 교육과 캠페인이 필요합니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



