- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
3730 라이언로켓, '젠버스 알파(Genvas Alpha)' 공식 출시…프로 웹툰 작가 위한 파운더스 클럽 운영 시작 file newsit 2025.01.23 629
3729 카테노이드, ‘콜러스 VOD 콘솔’ 신규 버전으로 통합…“신기능 추가 및 인터페이스 업그레이드” file newsit 2025.01.23 486
3728 한국오라클, 국내 스타트업 5개사에 OCI 제공…“AI 기반 서비스 개발 지원”   file newsit 2025.01.23 431
3727 테스토코리아, ‘testo 300’ 및 ‘testo 868’ 출시…“겨울철 난방 설비의 에너지 효율적 관리에 최적” file newsit 2025.01.22 162
3726 가트너, “작년 PC 출하량 2억 5천만 대로 1.3% 성장”…“윈도우 11 교체 수요 및 AI PC 가치 상승” file newsit 2025.01.22 552
3725 한국레노버, ‘폰가비’와 협력해 '태블릿 보상 판매 프로그램' 출시 file newsit 2025.01.22 175
3724 퓨어스토리지, 카카오페이의 지속가능한 데이터센터 구축 지원..."전력 소비량 75%, 상면 공간 92% 절감" file newsit 2025.01.21 129
3723 인텔 파운드리, RAMP-C 프로젝트에 신규 고객사 추가 file newsit 2025.01.21 261
3722 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대” file newsit 2025.01.21 164
3721 지코어, ‘에브리웨어 인퍼런스’ 솔루션 업데이트…“유연한 배포 옵션으로 추론 강화” file newsit 2025.01.21 392
3720 헥사곤-경운대학교, AI 자율제조 분야 산학협력 위한 MOU 체결 file newsit 2025.01.21 354
3719 히타치 밴타라 ‘VSP One’, 기가옴 레이더 스토리지 부문 리더 및 아웃퍼포머 선정…“스토리지 분야 지속적 리더십 및 혁신 인정” file newsit 2025.01.21 154
3718 가트너, “2025년 전기차 17% 성장, 2030년에 판매 차량 절반 이상 차지” file newsit 2025.01.20 520
3717 로지텍, 최고급 기계식 키보드 ‘MX Mechanical’ 리니어 출시…“43g 키압의 가볍고 부드러운 키감” file newsit 2025.01.20 158
3716 카스퍼스키, QKS의 ‘관리형 보안 서비스 · 사고 대응 분야’ 리더 선정 file newsit 2025.01.20 163
3715 에이엘티, 안전과 안심케어로 완성된 키즈폰 ‘ZEM폰 포켓몬에디션3’ 출시 file newsit 2025.01.17 170
3714 TI, 엣지 AI 기반 레이더 센서와 차량용 오디오 프로세서 출시…“차량 실내 경험의 재구상” file newsit 2025.01.17 265
3713 지멘스 퓌르트 공장, 세계경제포럼서 ‘지속 가능성 등대 공장’ 선정 file newsit 2025.01.17 438
3712 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 성료…“프리시전AI로 사이버 보안의 미래 재구상” file newsit 2025.01.17 142
3711 콩가텍, 고성능 실시간 애플리케이션용 ‘COM-HPC’ 모듈 출시 file newsit 2025.01.16 432
Board Pagination Prev 1 ... 86 87 88 89 90 91 92 93 94 95 ... 277 Next
/ 277
CLOSE