Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

인간이 직접 조작하는 랜섬웨어 공격이란? 특징과 대응 전략 총정리

인간이 조작하는 랜섬웨어 공격(human-operated ransomware attack)은 해커가 직접 키보드를 두고 진행하는 '핸즈 온 키보드(hands-on-keyboard)' 방식의 공격으로, 대처하기 가장 어려운 사이버 위협 중 하나입니다. 악성코드가 주도하는 일반적인 랜섬웨어 공격과 달리, 이러한 공격은 시스템 관리 지식과 네트워크 보안 설정 오류를 교묘히 활용해 사이버 방어막을 무력화할 수 있는 인간 공격자에게 의존합니다. 인간 공격자는 적응력이 뛰어날 뿐만 아니라, 공격을 개시하기 전에 대상 조직에 대한 철저한 정찰(reconnaissance) 작업을 수행한다는 점에서도 더욱 위험합니다.

대부분의 인간 조작 랜섬웨어 공격은 해커에게 컴퓨터 원격 접근 권한을 제공하는 트로잔(Trojan) 악성코드로 시작됩니다. 트로잔은 금융 정보, 비밀번호 등 각종 자격 증명과 같은 민감한 데이터를 탈취하며, 사이버 범죄자들은 이를 바탕으로 시스템 내에서 권한 상승(privilege escalation)을 시도합니다. 이후 공격자는 불법적으로 확보한 접근 권한을 이용해 랜섬웨어를 포함한 다른 악성코드를 추가로 설치하게 됩니다.

인간 공격자와 연관된 것으로 알려진 랜섬웨어 계열의 대표적인 예로는 Ryuk, Samas, Bitpaymer 등이 있습니다.

인간 조작 랜섬웨어 공격에 대해 알아야 할 사항

인간 조작 랜섬웨어 공격은 날로 빈번해지고 있습니다. 이러한 공격은 일반적으로 Emotet과 같은 뱅킹 트로잔 배포로 시작되지만, 이미 도난당했거나 내부에서 유출된 자격 증명을 악용하는 경우도 많습니다.

또 한 가지 주목할 특징은 이 공격이 은밀성에만 집중하지 않는다는 점입니다. 공격자들은 무차별 대입(brute force) 공격을 시도하고, 심지어 통제되지 않은 개방형 네트워크에서도 활동할 수 있습니다. 무엇보다 매우 끈질긴 것이 특징인데, 안티멀웨어 소프트웨어에 의해 탐지되고 차단되더라도 사이버 범죄자들은 방어를 우회하는 데 성공할 때까지 새로운 페이로드를 계속해서 배포합니다.

인간 조작 랜섬웨어 공격에 대응하는 방법

마이크로소프트(Microsoft)에 따르면, 인간 조작 랜섬웨어 공격의 주된 목적은 몸값 지급을 통해 최대한 많은 금전을 얻는 것이기 때문에 대부분 대규모 조직을 표적으로 삼습니다. 이러한 이유로 마이크로소프트는 조직들이 기존의 보안 인식을 전환하고, 사이버 범죄자들이 목적을 달성하기 전에 이들의 공격을 차단하고 지연시킬 수 있는 포괄적인 보호 체계에 집중할 것을 강조합니다.

조직이 활용할 수 있는 핵심 보안 전략은 다음과 같습니다.

1. 방화벽 배포

방화벽은 PC 사용자와 외부 세계 사이에 보안 장벽을 구축합니다. 해커가 비즈니스 네트워크에 침입할 때 활용하는 무단 접근 시도를 효과적으로 차단하는 역할을 합니다.

2. 안티멀웨어 설치

트로잔, 키로거(keylogger), 정보 탈취 프로그램(info-stealer)에 감염될 위험은 언제나 존재합니다. 따라서 예상되는 각종 위협에 대비해 강력한 안티멀웨어 솔루션을 배포해야 합니다.

백신 프로그램을 설치한 후에는 정기적으로 컴퓨터를 검사에 활용하고, 프로그램이 실제로 활성화되어 있는지 확인하는 것도 잊지 마세요.

3. OS, 애플리케이션, 브라우저 최신 상태 유지

대부분의 Windows 업데이트에는 사이버 범죄자들이 네트워크 침투에 악용하는 취약점에 대한 보안 패치가 포함되어 있습니다. 마이크로소프트뿐만 아니라 다른 소프트웨어 공급업체들 역시 취약점이나 제로데이 익스플로잇 문제를 해결하기 위해 수시로 업데이트를 배포하므로, 모든 소프트웨어를 항상 최신 버전으로 유지하는 것이 중요합니다.

4. 스팸 메일 무시하기

낯선 발신자로부터 이메일을 받았다면 반드시 회답할 의무는 없습니다. 부득이 답장해야 하는 상황이라면, 발신자의 신원이 진짜인지 철저히 확인한 후에 응답하세요.

5. 컴퓨터 백업

소중한 파일은 얼마나 안전하게 보관되고 있습니까? 랜섬웨어 공격을 당한다면 큰 피해를 입게 될까요? PC에 저장된 파일에 문제가 생기는 최악의 상황을 대비해 스스로에게 던져야 할 질문입니다.

일부 서버는 매일 또는 매시간 단위의 자동 백업 기능을 제공합니다. 이러한 자동 백업 옵션을 적극적으로 활용하는 것이 좋습니다.

6. 컴퓨터 정리

브라우징 기록을 자주 삭제하지 않거나 비밀번호 등 각종 자격 증명을 기기에 저장하는 습관이 있다면 정보 유출의 위험에 노출되어 있습니다. PC 클리너 소프트웨어를 다운로드하여 PC를 깨끗하고 최적화된 상태로 유지하세요.

7. 공통의 사이버보안 전략 수립

조직 구성원 모두가 사이버보안 위협에 대처하는 방법을 알고 있습니까? 그렇지 않다면 모든 사람이 위험에 처하게 됩니다. 최근의 많은 악성코드는 네트워크 내부를 수평적으로 이동(lateral movement)하며 조직 전체를 감염시킬 수 있기 때문입니다. 다시 말해, 전체 시스템이 무너지기 위해서는 단 하나의 약점만 있으면 충분합니다.

8. 2단계 인증(2FA) 사용

2단계 인증(two-factor authentication)은 해커를 막는 매우 강력한 방어 수단입니다. 공격 대상 조직의 내부 관계자가 아닌 이상, 해커가 조직의 컴퓨터 시스템에 침투할 방법이 사실상 차단되기 때문입니다.

바라건대, 인간 조작 랜섬웨어 공격을 예방하기 위한 이러한 팁들이 여러분과 여러분의 조직이 혼란을 일으키려는 해커 그룹으로부터 스스로를 지키는 데 실질적인 도움이 되기를 바랍니다.