최신 보안 동향

새로운 모습으로 나타난 Cerber 랜섬웨어

알 수 없는 사용자 2021. 12. 8. 15:42

최근 Gitlab Atlassian Confluence를 대상으로 Cerber랜섬웨어가 다시 등장하였다. Cerber랜섬웨어는 2016년에 처음 나타나 2019년까지 지속적으로 모습을 드러내다 서서히 사라졌다.

 

Cerber랜섬웨어 변종은 과거와 달리 더욱 강력해진 모습으로 돌아왔다. Windows를 포함하여 Linux 시스템까지 공격 대상을 확대하고 GitlabAtlassian Confluence의 원격코드 실행 취약점을 악용하여 서버에 접근하고, 악성 동작을 수행한다. 이때 사용된 취약점은 CVE-2021-26084CVE-2021-22205이다.

 

[Cerber랜섬웨어 결제 사이트]

사진 출처: BleepingComputer

 

출처

[1] Bleepingcomputer (2021.12.08) - New Cerber ransomware targets Confluence and GitLab servers
https://www.bleepingcomputer.com/news/security/new-cerber-ransomware-targets-confluence-and-gitlab-servers/