이스트소프트 “시간당 랜섬웨어 450회 차단”
상태바
이스트소프트 “시간당 랜섬웨어 450회 차단”
  • 김선애 기자
  • 승인 2016.12.26 15:36
  • 댓글 0
이 기사를 공유합니다

“알약 행위기반 랜섬웨어 차단 기능으로 차단한 랜섬웨어 398만여건”

이스트소프트(대표 정상원)는 올해 시간당 랜섬웨어 공격은 450회 이상 차단했다고 26일 밝혔다. 이는 이스트소프트의 PC·모바일 백신 ‘알약’의 행위기반 랜섬웨어 차단 기능을 통해 차단한 것으로, 2016년 한 해 동안 사전 차단된 랜섬웨어 공격은 397만4658건이었다.

이스트소프트 관계자는 “알약을 사용하지 않는 PC에 대한 공격까지 감안할 경우 올 한해 랜섬웨어 관련 보안 위협이 매우 심각한 수준으로 나타났다”고 설명했다.

올해 알약에 새롭게 등록된 신·변종 랜섬웨어 샘플은 총 2만8515건으로, 월평균 2345건의 새로운 랜섬웨어가 출현하는 등 랜섬웨어 종류와 공격 방식 역시 빠른 속도로 다양해졌다.

하반기에는 랜섬웨어 샘플이 총 2만7171건 등록되며 상반기 7344건 대비 3배 가까이 급증했으며, 서비스형 랜섬웨어(RaaS) 케르베르(Cerber)가 집중적인 대량 유포가 이뤄졌기 때문으로 보인다.

상반기에는 르쉬페(Lechiffre), 로키(Locky), 페트야(PETYA), 크립트XXX(CryptXXX) 등 다양한 신·변종 랜섬웨어가 새롭게 출현해왔던 반면, 하반기 케르베르 랜섬웨어의 업데이트 버전이 8월 이후 매월 새롭게 출현하며 대량의 변종 랜섬웨어가 유포됐다.

RaaS는 랜섬웨어를 제작해 주는 서비스로, 랜섬웨어를 통해 불법적인 수익을 얻고자 하는 누구라도 별도의 프로그램을 제작하지 않고 대행 업자에게 맞춤형 랜섬웨어를 구매할 수 있는 형태다. 대행 업자는 랜섬웨어 제작은 물론 광범위한 유포까지 대신해주며, 유포한 랜섬웨어의 유포 정도와 감염 현황 등에 대한 정보도 제공해준다.

악의적인 목적을 가진 사용자가 랜섬웨어 제작 대행 업자에게 일정의 비용을 지불하면 프로그램 제작에 대한 지식이 없이도 누구나 랜섬웨어 공격자가 될 수 있어, 일반 사용자의 보안 위협이 더욱 증가했다고 볼 수 있다.

김준섭 이스트소프트 보안사업본부 본부장은 “랜섬웨어 공격을 통해 해커들이 안정적인 불법 수익을 거두면서, 각종 신·변종 랜섬웨어가 꾸준히 출현하는 등 공격의 기법과 종류가 날로 다양해지고 있다”며 “랜섬웨어 감염 피해를 최소화 하기 위해서는 알약과 같은 신뢰할 수 있는 백신을 사용하고 알 수 없는 출처의 메일은 열어보지 않는 등 사용자 스스로가 보안 수칙을 준수하는 것이 중요하다”고 당부했다.

또한 김 본부장은 “국내외 보안 기업들이 랜섬웨어 공격을 차단하기 위해 자사 백신의 데이터베이스와 차단 기능을 꾸준히 업데이트하고 있다”며, “다만 매일 수많은 신·변종 랜섬웨어가 출현하고 있기 때문에, 만약의 경우를 대비해 중요한 자료는 반드시 USB, 클라우드 스토리지 등 별도 저장 매체에 복사본을 저장해둬야 한다”고 덧붙였다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.