| 블랙바스타 랜섬웨어, 최근 칵봇 통해 공격적으로 유포돼 | 2022.11.25 |
칵봇이 길을 뚫고 블랙바스타가 자리잡고...두 공격 단체의 파트너십
요약 : 보안 블로그 시큐리티어페어즈에 의하면 칵봇(Qakbot)이라는 멀웨어가 최근 빠르게 유포되는 중이라고 한다. 그리고 이 칵봇에 감염되는 시스템들에는 블랙바스타(Black Basta)라는 랜섬웨어가 설치된다고 한다. 이 캠페인은 약 2주 동안 진행된 것으로 보이며, 현재까지 주로 미국의 기업들이 공격 대상이 되고 있다. 봇넷을 통해 랜섬웨어가 유포되는 것은 꽤나 자주 사용되는 전략으로, 봇넷이 최초 침투를 성공적으로 이뤄낸 후에는 랜섬웨어가 그 경로를 통하여 후진입하는 식으로 공격이 진행된다. 주로 랜섬웨어 운영자들과 봇넷 운영자들이 수익금을 나누는 방식으로 파트너십을 맺는다. ![]() [이미지 = utoimage] 배경 : 블랙바스타는 2022년 4월부터 활발히 활동하기 시작한 랜섬웨어다. 이중 협박 전략을 기반으로 하고 있으며, 일부 전문가들은 또 다른 유명 해킹 단체인 핀7(FIN7)과 관계가 깊은 단체로 보고 있기도 하다. 칵봇은 최초 침투 후 피해자 네트워크에서 횡적인 움직임을 진행하기도 한다. 따라서 후속 공격자가 보다 깊은 곳으로 침투할 수 있게 된다. 말말말 : “이번 캠페인의 경우 칵봇 운영자들은 주로 악성 디스크 이미지 파일을 이메일에 첨부하는 방식으로 공격을 시도합니다. 여기에 속아 파일을 열고 실행할 경우 칵봇에 감염됩니다.” -사이버리즌(Cybereason)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|