파일 암호화 대신 삭제하는 랜섬웨어, 랜스캠 등장

2016-07-12 11:54
  • 카카오톡
  • 네이버 블로그
  • url
기술력 전혀 갖추지 못한 랜섬웨어... 현재 수익 300달러도 안 돼
피해자들도 삭제 소식 듣고 입금 안 하기 시작... 시한부 랜섬웨어


[보안뉴스 문가용] 시스코의 탈로스(Talos) 팀이 굉장히 투박하지만 파괴적인 랜섬웨어 변종을 발견했다. 이름은 랜스캠(Ranscam)으로, 피해자들에게 파일 및 데이터를 돌려받고 싶으면 돈을 입금하라는 협박을 가하는 건 기존 랜섬웨어와 같지만 돈을 받은 후에도 사용자들에게 파일이나 데이터를 돌려주지 않는다고 한다. ‘암호화’가 아니라 ‘삭제’하기 때문이다.


▲ 넌 이미 아프다...

물론 랜스캠 이전에도 파일을 삭제하는 랜섬웨어들이 있었다. 아농팝(AnonPop)이나 직소(JIGSAW)가 그랬다. 그런 가운데 랜스캠이란 이름으로 또 다른 ‘삭제형’ 랜섬웨어가 등장했다는 건 시사하는 바가 크다. 특히 1) 현재 랜섬웨어 공격의 수익성이 매우 좋은 편이라는 것과 2) 무시무시한 기술을 탑재하지 않고도 랜섬웨어 공격이 가능하다. 즉, 진입장벽이 매우 낮아졌다는 사실에 주목해야 한다.

시스토 탈로스의 보안 엔지니어인 얼 카터(Earl Carter)가 이 부분을 지목한다. “크립토월(Cryptowall)만 하더라도 랜섬웨어 개발에 어마어마한 기술력과 자금력이 동원되었습니다. 즉 우리가 흔히 상상하는 천재적인 해커와 후원 세력이 뒤에 있었다는 것이죠. 그러나 랜스캠과 같은 가짜 랜섬웨어가 자꾸만 등장하는 걸 보면 좀도둑들이 부스러기를 노리고 랜섬웨어 사업에 뛰어들고 있다는 걸 추측할 수 있습니다.”

사용자 측면에서 보자면 백업의 생활화가 점점 더 필수가 되어가고 있다고 풀이할 수 있다. “온라인 생활이 만연해지는 만큼 데이터 백업과 오프라인 저장 전략이 중요해지고 있습니다. 범인들이 협박하는 대로 돈을 낸다고 해서 소중한 데이터를 돌려받을 수 있는 확률이 점점 낮아지고 있기도 하고요.” 데이터 백업이 많은 사람들의 생활 습관으로 자리잡아갈 수록 랜섬웨어의 수익률은 떨어질 것이고, 이는 랜섬웨어의 전체적인 감소에도 이바지한다.

한편 랜스캠은 사용자에게 ‘현재 당신의 파일들은 암호화된 파티션에 감춰져있다’고 거짓 정보로 협박한다. 탈로스 팀이 추적한 결과 현재까지 약 278달러 정도가 랜스캠 범인들에게 입금된 것을 발견할 수 있었다. “기업이나 조직을 대상으로 한 랜섬웨어라기보다는 개인을 노리는 것으로 보입니다.”

좋은 소식이 있다면 랜스캠의 수명이 그리 길지 않을 가능성이 높다는 것이다. “이미 랜스캠이 파일을 지운다는 소식이 퍼져나가고 있습니다. 피해자들이 협박에 응할 이유가 전혀 없어지는 것이죠. 랜스캠은 이미 시한부입니다.”

랜섬웨어의 수익성이 좋다는 소문을 듣고, 기술력에 대한 깊은 고민 없이 한탕주의에 기반한 얕은 수로 뛰어든 랜스캠 운영자들의 이 한 수가 어쩌면 랜섬웨어라는 범죄 수단의 전체적인 쇠락에 일조할지도 모르겠다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기