Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

'랜섬웨어 서비스(RaaS)'의 위험한 추세: 누구나 범죄자가 될 수 있는 시대

 랜섬웨어 서비스(RaaS) 의 위험한 추세: 누구나 범죄자가 될 수 있는 시대

랜섬웨어는 현재 유통되는 악성 코드 중에서도 가장 악질적인 유형 중 하나입니다. 컴퓨터에 감염된 뒤 사용자의 파일을 잠그고, 파일을 되찾으려면 개발자에게 금전을 지불하라고 요구하는 방식으로 작동합니다. 일부 랜섬웨어는 피해자가 돈을 지불하는 데 시간이 너무 오래 걸리면 파일을 삭제하기까지 합니다. 랜섬웨어 자체는 새로운 위협이 아니지만, 최근 들어 랜섬웨어 유포가 급격히 증가했고 그 배후에는 생각보다 더 섬뜩한 이야기가 숨어 있습니다.

이러한 추세는 2016년 말 무렵부터 시작되었습니다. 당시 여러 산업 분야에서 일반적인 악성 코드 공격은 줄어든 반면, 랜섬웨어 공격은 오히려 늘어나는 현상이 관찰되었습니다. 악성 코드 개발자들이 더 이상 단순한 멀웨어 유포에는 관심이 없어지고, 감염된 컴퓨터로 직접 수익을 낼 수 있는 랜섬웨어에 주목하기 시작한 것입니다.

랜섬웨어가 일반 악성 코드보다 선호되는 이유는 여러 가지가 있지만, 그중 하나는 피해자가 몸값을 지불할 경우 범죄자가 즉각적인 보상을 받을 수 있다는 점입니다. 그리고 이번 붐을 더욱 무섭게 만드는 요인은 바로 초보 범죄자들도 '랜섬웨어 서비스(Ransomware-as-a-Service, RaaS)'라는 제품을 구매할 수 있게 되었다는 사실입니다.

판매되는 랜섬웨어

 랜섬웨어 서비스(RaaS) 의 위험한 추세: 누구나 범죄자가 될 수 있는 시대

랜섬웨어를 만드는 것은 결코 간단한 작업이 아닙니다. 성공하려면 피해자의 컴퓨터를 완전히 잠그고, 모든 파일을 강력한 암호로 묶은 뒤, 사용자가 파일을 살리는 유일한 방법이 돈을 지불하는 것밖에 없다는 상황에 몰아넣어야 합니다. 랜섬웨어로 빠른 부수입을 노리는 사람들 중 상당수는 어디서부터 시작해야 할지조차 모르는 경우가 많습니다. 바로 이 지점에서 '랜섬웨어 서비스'가 등장합니다.

사이버 범죄자가 되고 싶지만 랜섬웨어 제작 방법을 전혀 모른다고 가정해 봅시다. 과거에는 이런 사람들이 계획 자체를 포기했을 것입니다. 하지만 지금은 블랙마켓에서 랜섬웨어 서비스 상품을 구매할 수 있습니다. 판매자를 찾아 제품을 구매한 뒤, 이제 남은 일은 이를 포장해서 표적에게 전달하는 것뿐입니다.

작동 방식

랜섬웨어 서비스의 가장 무서운 요소 중 하나는 범죄자가 진입 장벽 없이 저렴하게 시작할 수 있다는 점입니다. 이런 전문 소프트웨어라면 수백 달러에서 수천 달러에 팔릴 것이라고 생각하기 쉽지만, 실제로는 스탬파도(Stampado)라 불리는 인기 랜섬웨어가 단돈 39달러에 판매되었다는 보도가 있었습니다.

개발자가 이렇게 저렴하게 판매할 수 있는 이유는 수익을 나눠 가지기 때문입니다. 랜섬웨어 공격은 대개 수백 달러에서 수천 달러에 이르는 몸값을 요구하며, 피해자가 지불하면 원래 개발자가 그 일부를 가져갑니다. 랜섬웨어는 파일 삭제까지 카운트다운을 걸기 때문에 전 세계적으로 수많은 사람들이 파일을 지키기 위해 결국 돈을 지불하고 맙니다.

개별 범죄자는 즉각적인 수익을 얻고, 서비스를 제공하는 개발자는 전 세계 범죄자들이 자신의 소프트웨어로 수백 건의 공격을 감행하면서 꾸준히 수익이 증가합니다. 개발자와 구매자 모두 성공적인 공격 하나하나에서 이익을 얻는 구조입니다.

대응 방법

랜섬웨어의 증가가 걱정된다면 너무 불안해할 필요는 없습니다. 모든 온라인 위협과 마찬가지로, 인터넷을 이용할 때 경계심을 갖고 주의하는 것이 가장 좋은 백신 프로그램입니다.

랜섬웨어에 감염되려면 먼저 공격자가 시스템 안으로 침투해야 합니다. 랜섬웨어 유포에 활용되는 두 가지 주요 경로는 피싱 이메일 첨부파일과 해킹된 웹사이트입니다. 두 경우 모두 탄탄한 백신 프로그램이 있다면 랜섬웨어가 실행되기 전에 차단하는 데 큰 도움이 됩니다. 자신의 백신 솔루션이 충분히 강력한지 점검하고, 그렇지 않다면 필요에 맞는 더 강력한 제품으로 교체하세요. 요즘은 무료 백신도 훌륭한 성능을 발휘하므로 어렵지 않게 해결할 수 있습니다.

이메일 피싱

 랜섬웨어 서비스(RaaS) 의 위험한 추세: 누구나 범죄자가 될 수 있는 시대

피싱 이메일에는 항상 최대한의 주의를 기울여야 합니다. 피싱 기법은 지난 몇 년간 매우 정교해졌으며, 특히 기업을 표적으로 하는 공격이 두드러집니다. 기업 대상 피싱은 회사 내부 인물의 이름까지 사칭해 직원들이 이메일이 요구하는 행동을 하도록 유도합니다. 이제는 믿기 어려운 허풍 섞인 사기 문자에 속는 수준의 공격이 아니라는 뜻입니다. 이메일에서 파일을 다운로드할 때는 항상 경계하고, 발신자가 실제로 본인이 맞는지 반드시 확인하세요.

해킹된 웹사이트

 랜섬웨어 서비스(RaaS) 의 위험한 추세: 누구나 범죄자가 될 수 있는 시대

해킹된 웹사이트는 조금 더 피하기 까다롭습니다. 해커들은 바이러스를 퍼뜨릴 의도가 전혀 없던 정상 웹사이트를 감염시켜 멀웨어 배포 도구로 변질시키기 때문입니다. 즉, 한때 깨끗하던 웹사이트가 운영자가 방심하는 사이 하룻밤 만에 바이러스 온상이 될 수 있습니다. 다행히 신뢰할 수 있는 검색 엔진은 감염된 웹사이트에 경고 표시를 해주므로 클릭해도 안전한지 미리 알 수 있습니다. 또한 최신 브라우저를 사용하면 공격이 컴퓨터에 감염되기 전에 차단해주는 경우가 많습니다. 스크립트 차단 확장 프로그램을 설치하고, 오래된 미디어 플러그인을 업데이트하거나 제거하는 것도 예방에 도움이 됩니다.

랜섬웨어의 공포, 그리고 대비

사이버 범죄의 세계에서 랜섬웨어는 이제 범죄자들이 수익을 올리는 핵심 수단 중 하나가 되었습니다. 서비스 형태로 판매되면서 초보 범죄자들도 최고 수준의 공격 도구에 접근할 수 있게 된 것입니다. 하지만 이메일과 웹 서핑 습관에만 주의를 기울이면 충분히 안전하게 지낼 수 있습니다.

직접 랜섬웨어 공격을 겪어본 적이 있으신가요? 어떻게 마무리되었는지 댓글로 알려주세요.