랜섬웨어의 변종과 확산, 심각한 수준의 속도
[보안뉴스 문가용] 세계적인 호텔 체인인 힐튼 호텔의 신용카드 시스템에 POS 멀웨어가 잠입했습니다. 힐튼 호텔은 이를 인지하고 조치에 나섰습니다. 세계적인 쇼핑몰인 아마존 역시 ‘공격 당했을지도 모르니 암호를 바꾸라’는 메일을 일부 고객들에게 보냈습니다. 아직 정확한 발표는 없지만 아마존도 무사하지 않은 것으로 보입니다. 미국의 강력한 사법기관은 사이버 안전을 위해 긴급 회동을 했고, 범죄자들은 또 어떻게 알고 네트워크가 부실한 동남 유럽의 국가들에 몰려든다고 합니다. 난리입니다.
1. POS 멀웨어 설치더니 힐튼까지
힐튼 월드와이드, POS 멀웨어에 당해(Infosecurity Magazine)
힐튼 호텔 유출 사고 발생(CU Infosecurity)
힐튼, 신용카드 시스템 노리는 멀웨어에 당했다(CSOOnline)
힐튼, 호텔 내 신용카드 시스템 멀웨어에 당해(CSOOnline)
연말연시를 맞아 POS 멀웨어가 판을 치고 있다는 소식이 있었죠? 국제적인 호텔인 힐튼도 당했습니다. 신용카드 시스템이 표적이 되었다고 하는데요, 자세한 보도는 오후에 다시 하도록 하겠습니다.
2. 아마존은 또 무슨 일?
아마존, 일부 사용자에게 암호 교체 강력 권고(Infosecurity Magazine)
아마존, 사용자들에게 암호 리셋 권고. 무슨 일 있었나?(Security Week)
아마존, 암호 리셋 강력 권고(The Register)
아마존이 일부 사용자에게 암호를 바꾸라고 ‘강력히’ 권고하는 이메일을 발송했습니다. 이유인즉슨 계정의 정보가 일부 유출되었을 가능성이 있다는 건데요, 이 때문에 아마존 온라인 쇼핑몰의 시스템에 해킹 시도 등의 사건이 벌어졌음을 업계는 거의 확신하고 있습니다. 아직 아마존 측은 별다른 내용을 발표하지는 않았습니다.
3. 랜섬웨어 또...
뉴클리어 익스플로잇 킷, 크립토월 4.0 퍼트려(Threat Post)
새로운 리눅스 서버 랜섬웨어, 999 달러 요구(SC Magazine)
크립토월 4.0, 뉴클리어 익스플로잇 킷과 함께 번져(SC Magazine)
뉴클리어(Nuclear)라는 대형 익스플로잇 킷을 통해 크립토월 4.0이라는 악성 랜섬웨어가 퍼지고 있습니다. 또한 리눅스 서버를 노리는 새로운 랜섬웨어도 등장했습니다. 멀웨어바이츠(Malwarebytes)에서 계속 분석 중이긴 한데 현재까지 발견된 이 리눅스용 랜섬웨어는 피해자에게 999달러를 요구하는 것으로 알려져 있습니다.
4. 드리덱스도 활동 다시 시작
새로 등장한 드리덱스 변종, 문서 감염시키고 침투 성공률 높여(Security Week)
드리덱스 다시 떠오르는 가운데 미국과 영국의 피해 가장 심각(SC Magazine)
은행권을 주목표로 하는 멀웨어인 드리덱스(Dridex)의 변종이 또 나타났습니다. 이번엔 워드와 엑셀 문서를 감염시켜 침투하는 방식을 사용하고 있다고 하는데요, 덕분에 침투 성공률이 엄청나게 높아졌다고 합니다. 현재까지 미국과 영국이 가장 많은 피해를 입고 있다고 하는데요, 묘하게 이 두 나라는 현재 한달 째 합동으로 금융권의 사이버 안전 훈련을 실시하고 있는 중이기도 하죠.
5. 인수와 합병, 모의와 모임
NCC 그룹, Fox-IT 1억 4천 2백만 달러에 인수(Security Week)
미국 상원의원 사법위원회, 사이버 범죄 및 스파잉 행위 관련 회동(SC Magazine)
동남유럽, 새로운 사이버 범죄의 온상?(CSOOnline)
IT와 도메인 서비스를 하는 NCC 그룹이 1억 4천 2백만 달러에 네덜란드의 IT 보안 기업인 폭스IT(Fox-IT)를 인수했다는 소식입니다. 미국 내에서 굉장한 권력을 가진 상원의원 사법위원회는 사이버 범죄 및 스파잉 행위에 대한 대책을 논의키 위해 긴급회동을 했다고 하고요, 사이버 범죄자들은 동남유럽에 몰리기 시작했다고 합니다. 특히 불가리아 은행권이 주요 표적이 되고 있다고 하네요. 그에 따라 불가리아 기관들은 보안 수단을 확장하겠다는 발표를 했습니다. 동남 유럽권 국가들의 IT 인프라가 상당히 부실하다고 합니다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>