본문바로가기

홈 > 커뮤니티 > 랜섬웨어뉴스

랜섬웨어뉴스

[ 넥스트데일리 ] 광고 가장한 랜섬웨어 배포처 ‘멀버타이징’ 기승

2018-09-17 10:15:14

        파이어아이는 올해 8월 말, 한국, 일본, 중동, 남유럽, 아태 지역 사용자를 공격하는 멀버타이징(Malvertising) 캠페인에 사용되는 새로운 익스플로잇 키트(exploit kit)이 발견됐다고 밝혔다.

 

‘폴아웃(Fallout) 익스플로잇 키트’는 지난 8월 24일 ‘finalcountdown[.]gq’라는 도메인에서 처음으로 발견되었으며 8월 29일 도쿄의 한 연구원이 해당 캠페인을 확인한 후 ‘폴아웃’으로 명명했다. 파이어아이는 해당 캠페인과 연관된 도메인, 지역 및 페이로드(payload)가 더 있다는 사실을 확인했다. 일본 사용자를 겨냥한 ‘스모크로더(SmokeLoader)’ 이외에도 중동 지역 사용자를 노린 ‘갠드크랩(GandCrab)’이라는 랜섬웨어가 폴아웃을 통해 퍼지고 있다.

 

최근 파이어아이는 보안이 더 취약한 소프트웨어를 활용하는 성향이 큰 아시아 태평양 지역 내 익스플로잇 키트 활동을 더 많이 발견하고 있다. 반면, 북미의 경우 익스플로잇 키트 대신 직접적인 소셜 엔지니어링 캠페인이 두드러진 것으로 나타났다.

 

 

[ 넥스트데일리 ] 이향선 기자 ​  원문보기