랜섬웨어 사기범: 이들은 도움을 주는 척하다가 피해자에게서 다시 돈을 훔칩니다.
랜섬웨어 공격을 당하셨나요? 조심하세요! 사기꾼들이 데이터 복구 업체를 사칭하여 여러분의 돈을 다시 훔치려 하고 있습니다. 진실을 알고 손실을 막으세요.
가장 중요한 사항들
- 랜섬 버스터즈 그룹은 서비스 이용료로 20,000만 달러에서 60,000만 달러를 청구하는데, 이들은 최초 공격자 또는 그 계열사일 가능성이 높으며 동일한 소프트웨어와 전술을 사용합니다.
- 랜섬웨어 공격 수법은 데이터 복구 회사를 사칭하는 방향으로 진화했으며, 많은 그룹이 암호화보다는 데이터를 훔쳐 공개하겠다고 협박하는 데 초점을 맞추고 있습니다.
- 피해자 중 한 명은 가짜 복구 회사에 돈을 지불하는 대신 공격자에게 직접 몸값을 지불하여 파일 유출을 막는 데 성공했습니다.
랜섬웨어 공격 수법이 또 한 번 진화했으며, 이번에는 범죄자들이 영웅인 척 행세하고 있습니다.

가이드포인트 시큐리티의 사이버 보안 연구원들은 최근 고객사를 대상으로 한 여러 건의 랜섬웨어 공격 사건을 처리해야 했습니다 . 이 중 일부 사건에서는 "랜섬 버스터즈"라는 이름의 공격 그룹이 피해자들에게 접근하여 공격자 서버에서 탈취한 파일을 삭제해 주고 복호화 키를 제공하겠다고 제안했습니다.
이 제안에 의심을 불러일으킨 것은 랜섬 버스터즈 그룹이 공격자들이 공격을 공개적으로 발표하기 전에 피해자들에게 연락했다는 점입니다. 사기꾼들은 드래곤포스, 세트라, 아누비스를 포함한 여러 랜섬웨어 서비스(RaaS) 업체의 관리자 제어판을 해킹하여 공격 대상은 물론 탈취한 데이터와 복호화 키에 접근할 수 있었다고 주장했습니다.
또 다른 제휴사입니다
랜섬 버스터즈는 서비스 대가로 20,000만 달러에서 60,000만 달러를 요구합니다. 그러나 연구원들은 이것이 모두 사기이며, 랜섬 버스터즈는 이러한 랜섬웨어 서비스의 계열사일 가능성이 높다고 말합니다. 더 나아가, 이들이 애초에 해당 기업들을 랜섬웨어로 감염시킨 장본인일 가능성도 크다고 합니다.
연구진은 공격자와 랜섬 버스터즈 그룹이 동일한 소프트웨어, 동일한 전술, 동일한 식별자를 사용한다는 점을 들어 양측이 동일한 그룹이라는 결론을 내렸다고 밝혔습니다.
다행히 랜섬 버스터즈의 제안에 돈을 지불한 사람은 아무도 없는 것으로 보입니다. 가이드포인트가 확인한 유일한 사실은 한 피해자가 가짜 복구 업체가 아닌 실제 몸값을 지불했다는 점입니다. 다행히 해당 업체의 이름은 유출 사이트에 나타나지 않았고, 파일은 현재까지 안전하게 보존되고 있습니다.
데이터 복구 회사인 척하는 것은 랜섬웨어의 진화 과정에서 다음 단계입니다.
초창기 랜섬웨어는 컴퓨터를 암호화하고 복호화 키를 대가로 금전을 요구하는 방식이었습니다. 기업들이 강력한 백업 시스템을 구축하여 대응하자, 범죄자들은 파일을 탈취하고 이를 공개하겠다고 협박하는 방식으로 수법을 전환했습니다. 얼마 지나지 않아 일부 범죄자들은 분산 서비스 거부(DDoS) 공격을 추가하여 백엔드뿐 아니라 프런트엔드까지 차단하고 금전적 대가를 강요하기 시작했습니다.
일부 범죄자들은 피해자들을 더욱 협박하기 위해 전화로 연락하기도 했습니다.
요즘 Plus와 Plus 그룹은 암호화 소프트웨어에서 벗어나 데이터 절도에만 집중하고 있는데, 이는 비용이 저렴하면서도 수익성이 똑같이 높기 때문입니다.
댓글이 닫혀있다.