2019 국내·외 주요 및 신규 랜섬웨어 동향 분석

  • 박은후 (국민대학교 금융정보보안학과) ;
  • 김소람 (국민대학교 금융정보보안학과) ;
  • 이세훈 (국민대학교 금융정보보안학과) ;
  • 김종성 (국민대학교 금융정보보안학과, 정보보안암호수학과)
  • Published : 2019.12.31

Abstract

랜섬웨어(Ransomware)는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 사용자 시스템을 장악하여 중요 문서 및 파일을 암호화하고 암호화된 파일의 복호화를 대가로 가상 화폐를 요구한다. 랜섬웨어로 인한 피해는 매년 증가하고 있으며 새로운 랜섬웨어의 등장과 변종의 출현이 빈번하다. 이에 본 논문은 2019년에 등장하거나 영향을 주고 있는 랜섬웨어에 대한 유포방법, 유포 대상, 알고리즘 사용 현황을 밝히고 국내 외 피해 사례를 소개한다. 그리고 분기 별로 감염율 상위 5개의 랜섬웨어를 살펴보고 평균 요구 금액에 대해 기술한다. 마지막으로 주요 및 신규 랜섬웨어 대해 유포 경로, 특징, 암호화 알고리즘, 복호화 요소 및 복호화 도구에 대해서는 표로 요약하며 자세히 서술한다.

Keywords

References

  1. Financesonline, https://financesonline.com/cybersecurity-statistics/
  2. Boannews, https://www.boannews.com/media/view.asp?idx=74441
  3. Trendmicro, 2019 중간 보안 위협 보고서, 2019.
  4. Coveware, https://www.coveware.com/blog/2019/4/15/ransom-amounts-rise-90-in-q1-as-ryuk-ransomware-increases
  5. Coveware, https://www.coveware.com/blog/2019/7/15/ransomware-amounts-rise-3x-in-q2-as-ryuk-amp-sodinokibi-spread
  6. Coveware, https://www.coveware.com/blog/q3-ransomware-marketplace-report
  7. 과학기술정보통신부, "2018년 정보보호 실태조사 결과", 2019.
  8. Boannews, https://www.boannews.com/media/view.asp?idx=79785&page=1&kind=1
  9. Boannews, https://www.boannews.com/media/view.asp?idx=82485
  10. Bleeping Computer, https://www.bleepingcomputer.com/news/security/ransomware-attack-on-jackson-county-gets-cybercriminals-400-000/
  11. EST security, https://blog.alyac.co.kr/1944
  12. Etnews, https://www.etnews.com/20190607000209
  13. Ahnlab, blog.ahnlab.com/ahnlab/2448
  14. Bitdefender, https://labs.bitdefender.com/2019/06/good-riddance-gandcrab-were-still-fixing-the-mess-you-left-behind/
  15. Zdnet, https://www.zdnet.com/article/new-phobos-ransomware-exploits-weak-security-to-hit-targets-around-the-world/
  16. Tachyon ISARC, https://isarc.tachyonlab.com/2501
  17. EST security, https://blog.alyac.co.kr/2212
  18. "2019년 상반기 랜섬웨어 동향", IGLOO security, 2019.
  19. Checkmal, http://blog.checkmal.com/221641761655
  20. Bleeping Computer, https://www.bleepingcomputer.com/news/security/new-loocipher-ransomware-spreads-its-evil-through-spam/
  21. Bleeping Computer, https://www.bleepingcomputer.com/news/security/new-nemty-ransomware-may-spread-via-compromised-rdp-connections/
  22. Bleeping Computer, https://www.bleepingcomputer.com/news/security/nemty-ransomware-gets-distribution-from-rig-exploit-kit/
  23. Bleeping Computer, https://www.bleepingcomputer.com/news/security/nemty-ransomware-decryptor-released-recover-files-for-free
  24. Bleeping Computer, https://www.bleepingcomputer.com/news/security/nemty-ransomware-decryptor-released-recover-files-for-free/