EP&C News UPDATED. 2017.2.23 목 18:59

상단여백
HOME 동향 국내
올해 하반기, '램섬웨어' 상반기 보다 3배 급증이스트소프트, 알약 ‘2016년 랜섬웨어 동향 결산’ 발표
이나리 기자 | 승인 2016.12.27 09:40

PC 및 모바일 백신 알약(ALYac)을 서비스하는 이스트소프트가 발표한'2016년 랜섬웨어 동향 결산'에 따르면 올해 하반기 랜섬웨어 샘플이 상반기 보다 3배 가까이 급증한 것으로 분석됐다.

이스트소프트가 발표한 ‘2016년 랜섬웨어 동향 결산’에 따르면, 올해 1월부터 12월 현재까지 알약을 통해 사전 차단된 랜섬웨어 공격은 총 397만4658건으로 집계됐다.

이는 알약의 행위기반 랜섬웨어 차단 기능을 통해 1시간에 약 454건의 공격이 차단된 것으로, 알약을 사용하지 않는 PC에 대한 공격까지 감안할 경우 올 한해 랜섬웨어 관련 보안 위협이 매우 심각한 수준으로 나타났다고 해석할 수 있다.

또한 2016년 알약에 새롭게 등록된 신·변종 랜섬웨어 샘플은 총 2만8515건으로, 월평균 2345건의 새로운 랜섬웨어가 출현하는 등 랜섬웨어 종류와 공격 방식 역시 빠른 속도로 다양해졌다.

2016년 랜섬웨어 차단 통계

특히 올해 하반기에는 랜섬웨어 샘플이 총 2만7171건 등록되며 상반기 7344건 대비 약 3배 가까이 급증했으며, 이는 하반기에 Cerber(케르베르) 랜섬웨어가 RaaS 형태로 서비스화되며 집중적인 대량 유포가 이루어졌기 때문으로 보여진다.

실제로 상반기에는 르쉬페(Lechiffre), 로키(Locky), 페트야(PETYA), 크립트XXX(CryptXXX) 등 다양한 신·변종 랜섬웨어가 새롭게 출현해왔던 반면, 하반기에는 Cerber(케르베르) 랜섬웨어의 업데이트 버전이 8월 이후 매월 새롭게 출현하며 대량의 변종 랜섬웨어가 유포됐다.

RaaS(Ransomware-as-a-Service)는 랜섬웨어를 제작해 주는 서비스로, 랜섬웨어를 통해 불법적인 수익을 얻고자 하는 누구라도 별도의 프로그램을 제작하지 않고 대행 업자에게 맞춤형 랜섬웨어를 구매할 수 있는 형태다.

또한 대행 업자는 랜섬웨어 제작은 물론 광범위한 유포까지 대신해주며, 유포한 랜섬웨어의 유포 정도와 감염 현황 등에 대한 정보도 제공해준다.

즉 악의적인 목적을 가진 사용자가 랜섬웨어 제작 대행 업자에게 일정의 비용을 지불하면 프로그램 제작에 대한 지식이 없이도 누구나 랜섬웨어 공격자가 될 수 있어, 일반 사용자의 보안 위협이 더욱 증가했다고 볼 수 있다.

2016년 랜섬웨어 주요 동향

김준섭 이스트소프트 보안사업본부 본부장은 “랜섬웨어 공격을 통해 해커들이 안정적인 불법 수익을 거두면서, 각종 신·변종 랜섬웨어가 꾸준히 출현하는 등 공격의 기법과 종류가 날로 다양해지고 있다”며, “랜섬웨어 감염 피해를 최소화 하기 위해서는 알약과 같은 신뢰할 수 있는 백신을 사용하고 알 수 없는 출처의 메일은 열어보지 않는 등 사용자 스스로가 보안 수칙을 준수하는 것이 중요하다”고 당부했다.

또한 김 본부장은 “국내외 보안 기업들이 랜섬웨어 공격을 차단하기 위해 자사 백신의 데이터베이스와 차단 기능을 꾸준히 업데이트하고 있다”며, “다만 매일 수많은 신·변종 랜섬웨어가 출현하고 있기 때문에, 만약의 경우를 대비해 중요한 자료는 반드시 USB, 클라우드 스토리지 등 별도 저장 매체에 복사본을 저장해둬야 한다”고 덧붙였다.

이나리 기자  narilee@epnc.co.kr

<저작권자 © EP&C News, 무단 전재 및 재배포 금지>

이나리 기자의 다른기사 보기
icon인기기사
여백
여백
여백
여백
여백
여백
여백
Back to Top