잉카인터넷 대응팀은 2021년 9월 17일부터 2021년 9월 23일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 "Kcry"외 3건, 변종 랜섬웨어는 "LockBit" 1건이 발견됐다.
금주 랜섬웨어 관련 이슈로는 미국 재무부가 랜섬웨어 조직과 관련된 암호화폐 거래소 Suex를 제재했고, CISA 등의 정보기관이 "Conti" 랜섬웨어 공격이 증가하고 있다고 경고한 이슈가 있었다.
2021년 9월 18일
Kcry 랜섬웨어
파일명에 “.kcry” 확장자를 추가하고 “kcry-info.txt”라는 랜섬노트를 생성하는 “Kcry” 랜섬웨어가 발견됐다.
2021년 9월 20일
Redeemer 랜섬웨어
파일명에 “.redeem” 확장자를 추가하고 “Read Me.txt”라는 랜섬노트를 생성하는 “Redeemer” 랜섬웨어가 발견됐다. 해당 랜섬웨어는 시스템 복원을 무력화한다.
Udacha 랜섬웨어
파일명에 “.udacha” 확장자를 추가하고 “ReadMe_instruction.mht”라는 랜섬노트를 생성하는 “Udacha” 랜섬웨어가 발견됐다. 해당 랜섬웨어는 시스템 복원을 무력화한다.
2021년 9월 21일
미국 재무부, 랜섬웨어와 관련된 암호화폐 거래소 제재
최근 미국 재무부가 랜섬웨어 조직과 관련된 암호화폐 거래소인 Suex에 대한 제재를 발표했다. 재무부 발표에 따르면 해당 거래소는 랜섬웨어 조직의 수익과 관련된 거래를 도왔고, 거래 내역 중 40%가 불법적인 행위와 관련 있다고 한다.
2021년 9월 22일
Cyber 랜섬웨어
파일명에 “.cyber” 확장자를 추가하고 “Инструкция.txt”라는 랜섬노트를 생성하는 “Cyber” 랜섬웨어가 발견됐다. 해당랜섬웨어는 특정 프로세스와 서비스를 종료하고 시스템 복원을 무력화한다. 또한, 방화벽에서 특정 기능의 사용을 허용하고 랜섬웨어 보호 프로그램인 Raccine을 무력화한다.
CISA 등 미국 국가기관, Conti 랜섬웨어 공격 확대 경고
미국 CISA, FBI 및 NSA가 콘티(Conti) 랜섬웨어 공격이 증가하고 있다고 경고했다. 이들은 보고서에 미국 내의 콘티 랜섬웨어로 인한 피해사례가 최소 400건 이상이라고 언급했으며, 피해 대상의 파일을 탈취 및 암호화해 랜섬 머니 지불을 요구하므로 시스템을 보호하기 위해서는 보고서에 작성된 완화 조치를 적용할 것을 권고했다.
2021년 9월 23일
LockBit 랜섬웨어
파일명에 “.lockbit” 확장자를 추가하고 “Restore-My-Files.txt”이라는 랜섬노트를 생성하는 “LockBit” 랜섬웨어가 발견됐다. 해당 랜섬웨어는 시스템 복원을 무력화한다.
'분석 정보 > 랜섬웨어 분석 정보' 카테고리의 다른 글
[주간 랜섬웨어 동향] - 10월 1주차 (0) | 2021.10.08 |
---|---|
[주간 랜섬웨어 동향] - 9월 5주차 (0) | 2021.10.01 |
[주간 랜섬웨어 동향] – 9월 3주차 (0) | 2021.09.17 |
[주간 랜섬웨어 동향] – 9월 2주차 (0) | 2021.09.10 |
[주간 랜섬웨어 동향] – 9월 1주차 (0) | 2021.09.03 |