Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

미국 정부와 군까지 노린 이모텟(Emotet) 악성코드, 공격 방식부터 대응법까지

미국 정부와 군까지 노린 이모텟(Emotet) 악성코드, 공격 방식부터 대응법까지

지난 몇 년간 악성코드의 공격 대상은 눈에 띄게 확대되었습니다. 더 이상 일반 대중을 상대로 한 단순한 장난에 그치지 않고, 대기업과 정부 기관까지 표적이 되고 있습니다.

이모텟(Emotet)이 바로 그 대표적인 사례입니다. 오랫동안 활동해 온 악성코드지만, 최근에는 정부 및 군 관련 조직을 주요 공격 대상으로 삼기 시작했습니다.

이모텟(Emotet)이란?

이모텟은 감염된 첨부 파일을 클릭하도록 유도하는 이메일 기반 악성코드입니다. 처음에는 은행 계좌 정보를 탈취하는 뱅킹 트로이잔(banking trojan)으로 출발했으며, 당시에는 다른 이메일 악성코드와 유사한 방식으로 활동했습니다. 특정 기업을 사칭한 그럴듯한 이메일을 만들어 사용자가 첨부 파일을 열도록 유도하는 것이 핵심 수법이었습니다.

미국 정부와 군까지 노린 이모텟(Emotet) 악성코드, 공격 방식부터 대응법까지

출현 6년이 지난 지금, 이모텟은 한층 더 정교하게 진화했습니다. 이제는 감염된 사용자의 받은 편지함을 스캔해 답장할 만한 메일 스레드를 찾아낸 뒤, 실제 대화처럼 보이는 답장을 작성하고 첨부 파일을 함께 전송합니다. 수신자 입장에서는 지인이 해당 대화에 답장한 것처럼 보이기 때문에 첨부 파일을 열어볼 가능성이 크게 높아집니다.

이 공격 방식이 효과적인 데에는 두 가지 이유가 있습니다. 첫째, 사용자는 낯선 사람의 메일보다 지인의 계정에서 온 이메일을 훨씬 쉽게 신뢰합니다. 둘째, 스팸 필터를 우회할 수 있습니다. 피싱 메일을 차단하기 위해 엄격한 필터를 설정해 두었더라도, 이런 방식의 공격은 필터에 걸리지 않고 그대로 통과될 수 있습니다.

실제로 최근 이모텟 트래픽을 모니터링하던 보안 연구자들은 .mil(미군)과 .gov(미국 정부) 도메인으로 발송되는 이메일이 급증하는 현상을 포착했습니다. 해당 도메인 소속 누군가가 감염된 이모텟 이메일을 열어 지인들에게 악성코드를 퍼뜨렸고, 그 결과 이모텟이 미국 정부 시스템 내부에 교두보를 확보했을 가능성이 제기되고 있습니다.

이모텟은 어떤 피해를 일으킬까?

악성코드는 더 큰 표적을 무너뜨리는 방향으로 진화해 왔지만, 단순히 컴퓨터를 망가뜨리는 것이 목적은 아닙니다. 최근 몇 년간 악성코드 제작자들은 피해자로부터 금전을 갈취하는 수익 중심 전략으로 선회했습니다. 몇 년 전 랜섬웨어(ransomware)가 대유행했던 것을 기억하신다면, 그것이 해커들이 수익을 추구했던 대표적인 사례입니다.

미국 정부와 군까지 노린 이모텟(Emotet) 악성코드, 공격 방식부터 대응법까지

이모텟도 마찬가지입니다. 감염된 첨부 파일을 통해 원치 않는 프로그램을 컴퓨터에 설치하는데, 여기에는 피해자가 돈을 지불할 때까지 PC를 잠가버리는 랜섬웨어도 포함될 수 있습니다.

따라서 이모텟은 대기업을 공격하는 것을 선호합니다. 대기업은 업무 마비를 최소화하기 위해 컴퓨터를 최대한 빨리 복구하고자 하는 절박함과, 몸값을 지불할 재력을 모두 갖추고 있어 랜섬 요구에 응할 가능성이 높기 때문입니다.

이모텟 공격, 어떻게 알아차릴 수 있을까?

이모텟의 공격 방식은 최대한 은밀하게 설계되어 있습니다. 진행 중인 이메일 스레드를 가로채는 것은 물론, 발신자를 최대한 비슷하게 사칭하려 하기 때문입니다. 가장 확실한 방어책은 지인에게서 온 이메일이라도 곧바로 신뢰하지 않는 것이며, 혹시 속더라도 공격을 차단할 수 있는 강력한 백신 프로그램을 함께 사용하는 것입니다.

이모텟 이메일 피하는 방법

이모텟은 지인을 사칭할 수 있는 강력한 이메일 악성코드 유포자입니다. 이 때문에 이모텟 공격을 식별하고 걸러내기가 매우 어렵습니다. 하지만 항상 경계심을 유지하고, 친구에게 온 첨부 파일이라 할지라도 100% 신뢰하지 않는다면 충분히 발견하고 대비할 수 있습니다.

이모텟의 공격 방식 때문에 이메일 사용이 걱정되시나요? 아래에 의견을 남겨주세요.