• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  보안  / WannaCry의 Never Say Die 태도가 계속 이어지고 있습니다!
WannaCry의 Never Say Die 태도가 계속 이어지고 있습니다!
22 6월 2017

WannaCry의 Never Say Die 태도가 계속 이어지고 있습니다!

Written by 프라딥 쿨카르니
프라딥 쿨카르니
보안

지난 몇 달 동안 사이버 보안 업계는 악명 높은 워너 크라이(WannaCry) 랜섬웨어 공격으로 떠들썩했습니다. 이 공격은 대규모로 발생했으며, 섀도우 브로커스(Shadow Brokers) 라는 해커 그룹이 NSA 취약점을 유출한 후 시작되었습니다. 전 세계적으로 패치가 적용되지 않은 시스템들을 악용하여 150개국으로 확산되었습니다. 워너크라이 랜섬웨어 공격은 '이터널블루(EternalBlue)'라는 취약점을 노렸습니다. 이 취약점은 웜처럼 작동하여 윈도우 SMB 프로토콜을 통해 연결된 컴퓨터로 전파되면서 더욱 치명적인 피해를 입혔습니다 . 마이크로소프트의 보안 게시판 MS17-010은 이 공격에서 악용된 취약점을 해결합니다.

이 블로그 게시물에서는 해당 공격의 타임라인과 현재까지 해당 공격이 발생한 시점을 중심으로 한 최근 관찰 결과에 대한 통찰력을 제공합니다.

그 일이 일어난 과정은 다음과 같습니다.

그림 1. WannaCry 랜섬웨어 공격 타임라인
그림 1. WannaCry 랜섬웨어 공격 타임라인

 

8년 2017월 XNUMX일, NSA가 유출한 취약점이 Shadow Broker 그룹에 의해 공개되었습니다. 일주일 후, Microsoft는 블로그 유출된 NSA 익스플로잇의 취약점에 대한 패치를 명시한 게시물입니다. WannaCry 공격에 사용된 익스플로잇은 MS17 - 010 2017년 3월 14일에 발표된 보안 공지입니다. 위 타임라인(그림 1 참조)에서 분명히 알 수 있듯이, Quick Heal 및 Seqrite 퀵힐 시큐리티 랩(Quick Heal Security Labs)은 워너크라이(WannaCry) 첫 보고가 나오기 훨씬 전부터 '이터널블루(EternalBlue)' 및 기타 익스플로잇을 탐지하는 IDS/IPS 기능을 제품에 탑재하고 있었습니다. 자문 13년 2017월 XNUMX일에 이 문제를 해결했습니다.

Quick Heal에는 IDS/IPS(네트워크 기반) 탐지 외에도 다른 탐지 메커니즘이 있습니다. Seqrite 퀵힐(Quick Heal)과 같은 제품들이 워너크라이(WannaCry) 랜섬웨어를 탐지할 수 있었다는 점은 다층 보안 제품의 효과를 보여주는 완벽한 사례였다. Seqrite 이러한 심각한 공격을 완화할 수 있었습니다. 아래에 언급된 기능들이 이 공격에 대응하는 데 결정적인 역할을 했습니다.

  • IDS/IPS(네트워크 기반 탐지)
  • 바이러스 보호(호스트 기반 탐지)
  • 행동 탐지 시스템(호스트 기반 행동 탐지)
  • 랜섬웨어 방지 시스템(랜섬웨어를 탐지하도록 특별히 설계된 호스트 기반 동작 탐지)

위의 기능 외에도 "백업 및 복원" 기능은 사용자가 컴퓨터의 중요한 데이터를 백업하는 데 유용한 도구로 밝혀졌습니다.

WannaCry 공격은 계속됩니다

워너크라이 공격이 시작된 지 한 달이 넘었지만, 여전히 그 흔적이 발견되고 있습니다. 이는 패치가 적용되지 않은 시스템이 여전히 존재함을 시사합니다. 초기 워너크라이 랜섬웨어 샘플에서 발견되었던 ' 킬 스위치 ' 도메인에 대한 핑이 여전히 관찰되고 있습니다.

'킬 스위치'는 WannaCry 랜섬웨어에 하드코딩된 도메인 이름을 지칭했습니다. 해당 도메인이 활성화되면 WannaCry 공격은 중단될 것입니다.

아래 '킬 스위치' 도메인에 핑이 표시되었습니다.

iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com
ifferfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com

그림 2. WannaCry '킬 스위치' 도메인에 대한 핑
그림 2. WannaCry '킬 스위치' 도메인에 대한 핑

 

위 도메인에 대해 기록된 ping의 숫자는 많지 않았지만, 여전히 공격이 존재함을 보여줍니다.

위 도메인에 대해 확인된 수동 DNS 복제는 아래와 같습니다.

그림 3. '킬 스위치' 도메인의 DNS 복제
그림 3. '킬 스위치' 도메인의 DNS 복제

 

IPS, Shadow Broker 공격 추세에 영향 미쳐

워너크라이 랜섬웨어 공격 직후, 해당 익스플로잇은 이터널록스(EternalRocks) 및 아딜쿠즈(Adylkuzz) 와 같은 다양한 캠페인에 통합되었습니다 . 아래는 섀도우 브로커 익스플로잇에 대한 탐지 추세입니다.

그림 4. Shadow Broker 공격에 대한 IPS 공격 추세
그림 4. Shadow Broker 공격에 대한 IPS 공격 추세

 

지금까지 Shadow Broker 공격으로 2만 건 이상의 공격이 기록되었습니다. 주말에는 공격 횟수가 감소하는 경향이 있습니다.

맺음말

이 글에서 논의된 모든 증거는 WannaCry 랜섬웨어 공격이 실제로 발생하고 있음을 분명히 보여줍니다. 마이크로소프트에서 패치를 제공했음에도 불구하고, 여전히 패치가 적용되지 않은 컴퓨터들이 위험에 노출되어 있습니다. Quick Heal의 다층적인 접근 방식은 이러한 문제를 해결하는 데 도움이 될 수 있습니다. Seqrite 이 제품은 그러한 복잡한 공격에 대해 강력한 방어책을 제공합니다. 빠른 치유 및 Seqrite 사용자는 워너크라이 랜섬웨어 공격으로부터 보호됩니다. 사용자 여러분께 Microsoft에서 발표한 최신 보안 업데이트와 Quick Heal의 최신 보안 업데이트를 적용하실 것을 강력히 권장합니다.

또한 읽기

  • WannaCry 랜섬웨어가 패치된 Windows 취약점을 악용해 전 세계적으로 큰 혼란을 일으키고 있습니다!
  • MS17-010 – Windows SMB 서버 악용으로 인한 랜섬웨어 확산

 이전 포스트UTM 보안 솔루션 선택
다음 포스트  Mobile Device Management기업 보안의 필요성
프라딥 쿨카르니

Pradeep Kulkarni 소개

프라딥 쿨카니는 Quick Heal Technologies Limited의 IPS 팀을 이끌고 있습니다. 그는 11년 이상 IT 보안 업계에서 근무하며 다양한...

Pradeep Kulkarni의 기사 »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • CVE-2019-0708 – Windows RDP의 심각한 "웜 가능" 원격 코드 실행 취약점

    2019 년 5 월 17 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관