FLOCKER가 랜섬웨어 프로그램을 활성화했다는 보고는 랜섬웨어가 어떻게 계속 변화하는지를 상기시켜 줍니다. 출처는 랜섬웨어를 데이터를 암호화하고 해제 대가로 몸값을 요구하는 악성코드로 설명하며, 이러한 현상이 널리 퍼져 있고 이중 갈취와 같은 더 공격적인 전술로 진화하고 있다고 언급합니다. 이 보고서는 기술적 세부 사항이 부족하므로, 이 글은 출처가 뒷받침하는 것 이상으로 FLOCKER의 내부 구조에 대해 말하려고 하지 않습니다. 대신, FLOCKER 랜섬웨어 이중 갈취가 실제로 무엇을 의미하는지, 그리고 일반 사용자가 이에 대해 무엇을 할 수 있는지 설명합니다.
FLOCKER란 무엇이며 공격은 어떻게 작동하는가
출처에 따르면, FLOCKER는 이제 활성화된 랜섬웨어 프로그램입니다. 일반적으로 랜섬웨어는 간단한 패턴을 따릅니다: 악성코드가 기기에 침투하여 파일을 암호화하여 잠그고, 잠금을 해제할 수 있는 수단에 대한 대가로 지불을 요구하는 메시지를 표시합니다. 키가 없으면 파일을 읽을 수 없습니다.
출처는 FLOCKER가 어떻게 확산되는지, 누구를 대상으로 하는지, 얼마를 요구하는지 설명하지 않으므로 추측하지 않겠습니다. 우리가 말할 수 있는 것은 랜섬웨어 계열들이 일반적으로 전달 방법에서 차이가 있다는 것, 그리고 아래의 방어 습관은 어떤 계열이 관련되어 있든 적용된다는 것입니다.
이중 갈취가 위험을 높이는 방법
출처는 이중 갈취를 현재 사용되는 더 공격적인 전술 중 하나로 강조합니다. 전통적인 랜섬웨어 공격에서 피해자의 주요 문제는 파일에 대한 접근 상실입니다. 좋은 백업이 있다면 복원하고 넘어갈 수 있습니다.
이중 갈취는 그 계산을 바꿉니다. 공격자들은 데이터를 암호화하기 전이나 하는 동안에도 복사한 다음, 몸값을 지불하지 않으면 공개하거나 유출하겠다고 위협합니다. 이는 백업에서 복원하는 것이 문제의 절반만 해결한다는 것을 의미합니다. 파일이 복구되더라도 노출 위협은 남아 있습니다. 개인의 경우 개인 문서, 사진 또는 금융 기록을 의미할 수 있습니다. 소규모 기업의 경우 고객 데이터와 내부 파일이 포함될 수 있습니다.
이것이 예방과 데이터 최소화가 복구에만 의존하는 계획보다 더 중요한 이유입니다.
랜섬웨어 감염의 경고 신호
랜섬웨어는 종종 피해가 발생한 후에야 자신을 알리지만, 일부 신호는 더 일찍 또는 공격 중에 나타날 수 있습니다:
- 갑자기 열리지 않는 파일, 또는 익숙하지 않은 확장자나 변경된 이름.
- 지불을 요구하는 텍스트 파일, 이미지 또는 팝업으로 나타나는 몸값 요구서.
- 아무것도 하지 않는데도 발생하는 비정상적인 속도 저하 또는 높은 디스크 및 CPU 활동.
- 사용자의 동작 없이 비활성화된 보안 도구.
- 데이터가 복사되고 있음을 암시할 수 있는 예상치 못한 네트워크 활동.
이 중 하나라도 발견하면 확산과 잠재적 데이터 도난을 제한하기 위해 즉시 기기를 네트워크에서 분리하십시오. 그런 다음 IT 지원 또는 자격을 갖춘 사고 대응 담당자에게 연락하십시오. 지불은 파일이 복원되거나 도난당한 데이터가 삭제된다는 것을 보장하지 않으므로 지불 결정에 주의하십시오.
노출을 줄이는 백업, 패치 및 네트워크 습관
어떤 단일 도구도 랜섬웨어를 막을 수 없지만, 몇 가지 습관이 위험을 의미 있게 줄여줍니다.
오프라인 암호화 백업을 유지하십시오. 중요한 파일의 사본을 컴퓨터에 영구적으로 연결되지 않은 드라이브나 서비스에 저장하여 악성코드가 백업까지 암호화할 수 없도록 하십시오. 백업을 암호화하면 이중 갈취 문제에도 도움이 됩니다: 백업 사본이 노출되더라도 내용은 읽을 수 없는 상태로 유지됩니다. 가끔 복원을 테스트하여 작동하는지 확인하십시오.
신속하게 패치하십시오. 운영 체제, 브라우저 및 애플리케이션 업데이트가 제공되는 즉시 설치하십시오. 랜섬웨어 운영자는 종종 업데이트가 이미 수정한 알려진 취약점에 의존합니다.
신뢰할 수 없는 네트워크에 주의하십시오. 공용 Wi-Fi와 알 수 없는 네트워크는 추가 위험을 수반합니다. VPN 브라우저 확장 프로그램은 이러한 네트워크에서 브라우저 트래픽을 암호화할 수 있지만, 그 한계를 명확히 하는 것이 중요합니다. VPN은 랜섬웨어 방어가 아닙니다. 파일을 검사하거나, 악성 첨부 파일을 차단하거나, 이미 기기에 있는 악성코드를 중지하지 않습니다. 또한 확장 프로그램으로 사용될 때 일반적으로 브라우저 트래픽만 커버하며, 나머지 시스템은 커버하지 않습니다.
예상치 못한 메시지에 회의적인 태도를 가지십시오. 익숙해 보이더라도 예상치 못한 첨부 파일을 열거나 예상하지 못한 링크를 클릭하지 마십시오.
이것이 당신에게 의미하는 것
FLOCKER 보고서는 당황할 이유라기보다 유용한 촉진제입니다. 이중 갈취는 파일에 대한 접근 상실이 더 이상 유일한 위험이 아니라는 것을 의미합니다. 유출된 데이터도 위협의 일부입니다. 이는 사고 후의 대응보다 사고 전의 준비를 훨씬 더 가치 있게 만듭니다. 가장 효과적인 단계는 화려하지 않습니다: 오프라인으로 유지되는 신뢰할 수 있는 백업, 적시 업데이트, 그리고 무엇을 열고 어디에 연결하는지에 대한 주의입니다.
실행 가능한 핵심 사항
- 이번 주에 중요한 파일의 오프라인 암호화 백업을 설정하고 복원을 테스트하십시오.
- 운영 체제, 브라우저 및 주요 앱에 대한 자동 업데이트를 켜십시오.
- 위의 경고 신호를 익히고, 발견하면 즉시 네트워크에서 분리하십시오.
- 일상적인 기기에 보관하는 민감한 데이터를 제한하십시오. 저장된 데이터가 적을수록 유출될 것도 적습니다.
- 공용 또는 신뢰할 수 없는 네트워크를 사용하는 경우, 브라우저 수준 보호가 무엇을 커버하고 무엇을 커버하지 않는지 이해하십시오. VPN 브라우저 확장 프로그램에 대한 용어집 항목이 그 맥락에 좋은 자료이지만, 악성코드 방패가 아닌 개인정보 보호 계층으로 취급하십시오.
FLOCKER 랜섬웨어 이중 갈취 전술이 보여주듯이, 최선의 보호는 공격 전에 쌓는 기초입니다: 오프라인 암호화 백업과 신속한 패치가 먼저입니다.


에서 이러한 문제들이 어떻게 겹치는지 보여준다.
## 자격 증명 탈취로부터 계정을 보호하는 방법
범죄자들이 데이터를 거래하는 것을 막을 수는 없지만, 당신의 정보를 그들에게 훨씬 덜 가치 있게 만들 수는 있다.
1. **모든 계정에 고유한 비밀번호를 사용하라.** 자격 증명 재사용은 하나의 유출이 많은 서비스를 해제할 수 있게 하는 원인이다. 비밀번호 관리자가 이것을 현실적으로 만든다.
2. **다중 인증(MFA)을 켜라.** 가능하면 문자 메시지보다 인증 앱이나 하드웨어 보안 키를 선호하라. 비밀번호가 탈취되더라도 MFA가 로그인을 막을 수 있다.
3. **유출을 확인하라.** 평판 좋은 유출 알림 서비스를 사용하여 당신의 이메일 주소가 알려진 유출에 나타나는지 확인하고, 영향을 받은 비밀번호를 즉시 변경하라.
4. **인포스틸러 경고 신호를 주시하라.** 예상치 못한 로그아웃, 낯선 로그인 알림, 또는 이상한 소프트웨어는 악성코드를 나타낼 수 있다. 보안 검사를 실행하고, 시스템을 업데이트하고, 깨끗한 기기에서 비밀번호를 변경하라.
5. **링크와 첨부 파일을 의심하라.** 피싱은 자격 증명이 수집되는 흔한 방식으로 남아 있으므로, 예상치 못한 메시지는 별도의 채널을 통해 확인하라.
6. **계정 복구 옵션을 검토하라.** 복구 이메일과 전화번호가 최신이고 보안이 유지되는지 확인하라, 공격자들이 종종 그것들을 표적으로 삼기 때문이다.
## 결론
이번 주의 조치들은 당국이 해킹 플랫폼 압수와 독일로의 송환을 포함하여 사이버 범죄의 도구와 배후 인물 모두를 압박하고 있음을 보여준다. 그러나 탈취된 자격 증명 시장은 하나의 단순한 사실에 의존한다: 재사용되고 보호되지 않은 로그인은 현금화하기 쉽다. 이번 주에 몇 분을 내어 고유한 비밀번호를 설정하고, MFA를 활성화하고, 유출 확인을 실행하라. 그런 다음 우리의 주간 위협 보도를 계속 따라가며 무엇이 변하는지 파악하라.](/api/img?p=articles%2F7982%2Fimage-0.jpg&w=640)

