복구 할 수 없게 설계한 '다이어 울프' 랜섬웨어 주의!

복구 할 수 없게 설계한 '다이어 울프' 랜섬웨어 주의!
[이미지 안랩]
💡
Editor’s Pick
- 특정 디렉터리 타깃, 중복 실행 판별, 암호화 처리 식별, 성능 저하 시켜
- 현재까지 미국, 태국, 대만 등 16개국 16개 조직 피해

다이어 울프(DireWolf) 랜섬웨어 공격이 포착돼 이용자들의 주의가 요구된다.

이 그룹은 2025년 5월 처음 모습을 드러냈다. 같은 달 26일 다크넷 유출 사이트에 첫 피해 6곳을 공개하며 본격적인 활동을 시작했다.

이 그룹은 피해자와는 Tox 메신저를 통해 접촉한다. 공격 대상은 아시아, 호주, 이탈리아 등지의 제조업, IT, 건설, 금융 등 다양한 산업군으로, 데이터 암호화와 유출 협박을 병행하는 이중 갈취(double extortion) 방식을 사용한다. 현재까지 16개국 16개 조직이 피해를 입었으며, 피해국에는 미국, 태국, 대만 등도 포함된다.

다이어 울프 랜섬웨어는 특정 디렉터리만 대상으로 삼을 수 있다. 중복 실행 여부를 판별하고, 암호화 완료 표식 파일 여부를 확해 이미 처리된 시스템인지 추가로 식별한다. 또한 시스템에 따라 성능 저하 및 서비스 지연을 야기할 수 있다.

랜섬웨어는 파일 암호화 성공률을 극대화하기 위해 다양한 복구 방해 기법을 적용한다. 우선, 자가 삭제를 통해 분석 흔적을 줄이는 동시에, 이벤트 로그 및 백업 관련 데이터를 제거하여 사고 분석과 시스템 복구를 어렵게 한다.

실행 중인 윈도우 이벤트 로그 서비스(eventlog)는 프로세스 ID를 확인 후 명령어(taskkill)로 강제 종료한다.

이러한 과정은 단발성이 아니라 ① 이벤트 로그 프로세스 ID 확인 → ② 강제 종료 → ③ 일정 시간 대기 후 동일 절차 반복 형태로 수행된다. 즉, eventlog 서비스가 재실행되더라도 주기적으로 다시 탐색하고 종료하기 때문에 로그 수집은 지속적으로 차단된다.

명령 프롬프트를 이용해 복원 지점(Shadow Copy)을 완전히 제거하고, 예약된 백업 작업 및 메타데이터를 삭제한다.

이 랜섬웨어 그룹은 빠르게 전 세계 기업을 대상으로 활발한 공격 활동을 전개하고 있다. 특히 제조·IT·건설·금융 등 특정 산업군을 가리지 않고, 취약한 시스템이 존재하는 조직이라면 어디든 공격 대상으로 삼는 점에서 높은 위협성을 보인다.

안랩은 "키 교환과 스트림 암호화를 결합해 파일 암호화를 수행한다"며 "특히 현재 알려진 복호화 방법을 원천적으로 차단해, 피해자가 공격자와의 협상 외에는 복구 수단이 없도록 만든다"며 주의를 당부했다.


랜섬웨어 조직 퀼린, 랜섬웨어 감염 ‘다올이앤씨’ 정보 공개
💡Editor’s Pick - 퀼린, 포스코 에코 & 챌린지, 삼성 C&T 코퍼레이션 등 비밀유지계약서 - 713명 개인정보 공개...”김정은 동지께 전달할 준비돼 있다” 협박 콘크리트 구조물 생산 기업 ‘다올이앤씨’ 정보가 다크웹에 올라온 정황이 포착됐다. 랜섬웨어 해킹 조직 퀼린(Qilin)이 지난 20일 자신이 운영하는 다크웹에 ‘다올이앤씨’ 기업을 소개하며, 샘플정보를 공개했다. 해커는
랜섬웨어 공격 1년 새 25% 급증…사상 최고치 기록
💡Editor’s Pick - 지난 2월 한 달 새 1천 건 넘는 공격 발생, 월간 기준 최대치 경신 - 전체 공격의 47% 미국서 발생...올해 42개국서 공격 보고 글로벌 확산 최근 1년 새 랜섬웨어 공격이 25% 급증한 것으로 나타났다. 국내 금융권을 비롯해 해외에서도 피해가 발생하고 있는 만큼 기업과 기관은 랜섬웨어 피해
KISA, 침해사고 신고 전년 동기대비 15%↑ 신고 위반 3천만원 과태료
💡Editor’s Pick - 침해사고 신고건수, 지난 3년간 약 2.2배 증가 - 서버해킹 신고현황 지난 3년간 약1.8배 상승 사이버 침해사고 신고건수가 전년 동기대비 15% 증가한 것으로 나타났다. 특히 절반 이상이 서버 해킹으로 확인됐다. 이처럼 침해사고 증가에 따라 침해사고 신고가 갈수록 중요해지고 있다. 지난해 8월 정통망법이 개정되면서 과태료 부과

Read more

AI컨트롤타워, “국가인공지능전략위원회” 설치규정 국무회의 의결

AI컨트롤타워, “국가인공지능전략위원회” 설치규정 국무회의 의결

💡Editor’s Pick - AI 정책 지휘본부로 출범...‘국가인공지능전략위원회’로 명칭 변경 - 위원회 역할 확대, 범부처 인공 지능 전략과 정책 및 사업 총괄·조율 국가인공지능전략위원회 구성도가 본격 추진된다. 2일 '국가인공지능전략위원회의 설치 및 운영에 관한 규정(대통령령)'이 국무회의서 의결됐다.  이번 대통령령 제정은 그 후속조치로, 대통령이 위원장으로서 단순

By CheifEditor
금감원, 롯데카드 사고 ‘비상대응체계’ 가동

금감원, 롯데카드 사고 ‘비상대응체계’ 가동

💡Editor’s Pick - 이찬진 금융감독원장, 롯데카드 소비자 피해 예방 최우선 대응 지시 - “정보보안은 신뢰 기반”…CEO 책임 강조 이찬진 금융감독원장은 2일 임원회의에서 최근 발생한 롯데카드 침해사고와 관련해 “소비자 피해 예방을 최우선 과제로 두고 신속하고 면밀하게 대응하라”고 지시했다. 2일 금감원은 즉각 비상대응체계를 가동해 현장검사에 착수하고, 사고 원인과 피해

By CheifEditor
로봇청소기, 카메라 사진 열람 등 보안 취약점 발견

로봇청소기, 카메라 사진 열람 등 보안 취약점 발견

💡Editor’s Pick - 인증 절차 미비, 불법 접근 및 조작과 개인정보 관리 미흡으로 유출 우려 - 펌웨어 보안 설정 미흡, 기기 내부 보안 구조 외부 노출 취약점 - 안전한 로봇청소기 사용 위한 보안수칙 준수해야 로봇청소기에서 카메라 사진 열람 등 개인정보가 유출될 수 있는 취약점이 발견됐다. 로봇청소기는 카메라와 센서를 통해

By CheifEditor