제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착

    - 윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투 - 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적 카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했...
    Date2025.10.29 Bynewsit Views122
    Read More
  2. 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속

    안랩은 2025년 3분기 연결 기준 매출 645억, 영업이익 79억을 기록했다고 잠정 공시했다. 별도 기준으로는 매출 572억, 영업이익 103억을 기록했다. 전년 동기와 비교하면, 연결 기준 매출은 40억 감소(-5.8%), 영업이익은 6억 감소(-7.6%)했으나, 1~3분기 누...
    Date2025.10.29 Bynewsit Views131
    Read More
  3. 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현

    - 4K 초고화질·AI 인식·태양광 충전으로 장시간 무선 감시 실현 티피링크의 스마트홈 브랜드 타포(Tapo)가 4K 8MP 초고화질과 AI 감지 기능을 탑재한 실외 보안 카메라 ‘Tapo C460’에 태양광 충전 솔루션을 더한 ‘TapoC460 KIT’를 국내에 출시했다. Tapo C460 ...
    Date2025.10.29 Bynewsit Views126
    Read More
  4. 티오리, AI 해커 ‘진트(Xint)’ 공식 공개…보안 점검 속도 30배 향상

    사이버보안 전문기업 티오리가 28일 오늘 국내 최초 AI 해커 ‘진트(Xint)’를 공식 발표했다. 최근 통신·금융 등 주요 산업에서 대형 해킹 사고가 잇따르며 기업 보안 위기감이 높아지는 가운데, 점검해야 할 자산은 급증하지만 전문 인력 부족과 느린 대응 속...
    Date2025.10.28 Bynewsit Views140
    Read More
  5. 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화

    - Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방 글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이...
    Date2025.10.27 Bynewsit Views126
    Read More
  6. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시

    인섹시큐리티는 세계 1위 악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)의 최신 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’ V43을 공개했다. V43은 코드명 ‘그린 사파이어(Green Sapphire)’로, 자동화된 위협 탐지와 분석 기능을 크게 향상시...
    Date2025.10.27 Bynewsit Views120
    Read More
  7. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 11월 18일 개최

    - AI 시대 보안 전략과 실제 고객 사례 중심으로 인텔리전스·제로트러스트·SOC 혁신 논의 팔로알토 네트웍스(Palo Alto Networks)가 오는 11월 18일 화요일, 연례 최대 보안 컨퍼런스 ‘이그나이트 온 투어 서울(Ignite on Tour Seoul)’을 개최한다고 밝혔다. ...
    Date2025.10.23 Bynewsit Views120
    Read More
  8. No Image

    이글루코퍼레이션, 프랑스 선급서 선박 시스템 사이버 복원력 인증 획득

    - “CPS 보안솔루션 사업 가속화… 해사·제조·에너지 산업으로 확장 박차” - 이글루코퍼레이션, 한국선급 이어 프랑스선급 ‘UR E27’ 인증 획득으로 CPS 보안 기술력 입증 - 선박·제조·에너지 산업 전반에 CPS 보안솔루션 ‘SPiDER OT’ 공급 확대 추진 이글루코퍼...
    Date2025.10.22 Bynewsit Views117
    Read More
  9. 카스퍼스키, 3분기 국내 보안 위협 트렌드 공개…로컬 공격 245만 건 돌파

    - 솔루션이 막은 웹 공격, USB 통한 로컬 위협 급증 카스퍼스키가 올해 3분기(7~9월) 국내 사이버 위협 동향을 발표했다. 이번 보고서에 따르면, 인터넷 기반 공격은 989,110건으로 전 분기(2,613,289건) 대비 62.1% 감소했지만, 로컬 위협은 2,454,670건으로 ...
    Date2025.10.16 Bynewsit Views111
    Read More
  10. 쿤텍, ETRI와 온디바이스 AI 보안 난독화 기술 공동 개발 추진

    – AI 자산 유출·복제 차단 위한 난독화 기술 연구 – 과기정통부·IITP 지원 과제로 ETRI와 공동 수행 쿤텍은 과학기술정보통신부와 정보통신기획평가원(IITP)의 지원을 받아 한국전자통신연구원(ETRI)과 함께 온디바이스 AI 보안 강화를 위한 AI 난독화 기술 개...
    Date2025.10.16 Bynewsit Views105
    Read More
목록
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 85 Next
/ 85
CLOSE