📌 랜섬웨어 주요 소식
- 25년 6월 랜섬웨어 피해 사례는 전월(484건) 대비 약 4% 증가한 505건을 기록
- 6월 신규 랜섬웨어 그룹: Global, Nemesis, W.A., WarLock, TeamXXX, Kawa4096
- Hunters: 랜섬웨어 프로젝트 공식적으로 종료 및 World Leaks 프로젝트 진행
- BreachForums: BL2C에 의해 주요 관계자 5명 체포 및 운영 잠정 중단
- Qilin: FortiOS RCE 취약점(CVE-2024-21762), 인증 우회 취약점(CVE-2024-55591) 악용
📌 DireWolf 랜섬웨어
25년 5월부터 활동하기 시작한 그룹으로, 피해자 별로 일부 수정된 랜섬웨어를 배포하고 있는 것으로 추정된다.
중복 실행 방지를 위해 뮤텍스를 생성하고, 랜섬웨어 최초 실행 종료 시 빈 파일 하나를 생성해 해당 시스템이 이미 감염됐는지 확인하는 증적자료로 사용한다.
또한 분석 방해를 위해 이벤트 로그 비활성화 및 삭제를 진행하고 복구 방지를 위해 복구 환경도 비활성화하고 백업 파일을 삭제한다.
파일 암호화에는 Curve25519로 생성한 키를 활용해ChaCha20 알고리즘으로 암호화한다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2507.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.