페이지에서 나갈까요?

지금 나가면 작성중인 내용은 저장되지 않아요

본인 인증을 완료하면
할인 혜택을 받을 수 있어요!
본인인증하면 받을 수 있는 할인이 있어요
그래도 페이지를 나갈까요?
SKT 통신사 할인
  •  · 결합 기준일 기준 M+2개월차 100%(월정료 할인), 13개월차 50%할인, 25개월차 50%할인(월10만원 이내)
랜섬웨어
[Keep up with Ransomware] Devman 하나의 그룹 여러 랜섬웨어
2025
.
06
.
20

■ Devman 하나의 그룹 여러 랜섬웨어

📌 랜섬웨어 주요 소식

  - 25년 5월 랜섬웨어 피해 사례는 전월(550건) 대비 약 12% 감소한 484건을 기록

  - 4월 신규 랜섬웨어 그룹: JGroup, ImnCrew, WorldLeaks, Direwolf, DataCarry, Cyberex,Injection Team, TCR Team

  - VanHelsing: RAMP 포럼에 빌더 및 패널 소스코드 공개

  - TCR Team, Nova: 국내 기업 공격

  - BianLian, RansomwEXX: SAP NetWeaver 파일 업로드 취약점(CVE-2025-31324) 악용

📌 Devman 랜섬웨어

25년 4월부터 활동하기 시작한 그룹으로, 공격에 사용한 소프트웨어 취약점이나 취약한 패스워드 등 자신들의 공격 방식을 DLS에 자세하게 설명하는 모습을 보였다.

이들은 활동 초기 다른 4개 그룹(Apos, Qilin, DragonForce, RansomHub)의 랜섬웨어를 활용해 공격했으며, 5월부터 자체 랜섬웨어도 공격에 활용하기 시작했다.

주로 X(트위터)에서 활동하며, 규모가 큰 그룹 공격을 성공하면 샘플 이미지를 업로드하고 피해자를 조롱하는 등 자기 과시 용도로 활용하고 있다.

X에서 v1라고 인정한 자체 랜섬웨어는 Mamona 랜섬웨어와 매우 유사하며, 일부 기능이 수정된 버전이다.

대부분의 기능은 Mamona 랜섬웨어와 동일하나 네트워크 전파 방식이 개선되었으며, LDAP를 통해서 다른 호스트에 접속을 시도하고 랜섬웨어를 복제한 뒤 원격에서 실행시키는 방식을 사용한다.

SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?

‘더 알아보기’를 클릭해보세요!

👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2506.html

◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

디지털 보안 컨설턴트와 함께,
맞춤 서비스와 견적을 알아보세요
중소기업 맞춤형 정보보안
사이버가드 온라인 바로가기
실시간 카카오 상담으로
쉽고 빠르게 안내받으세요
전문상담 예약
전화상담 연결
1800-6400

이름을 입력해주세요.

연락처를 입력해주세요.

상담 시간을 선택해주세요.

문의가 완료되었어요.

URL이 복사되었습니다.

구독신청이 완료되었습니다.

불편∙제안사항글 올리기 완료되었습니다