본문 바로가기

보안 이슈

머니 메시지 악성코드...? 그냥 보안에 안일했던거 아닌가...?

언론사 : 보안 뉴스

뉴스 제목 : ‘머니 메시지’ 악성코드, 로그인 크리덴셜 공격으로 기업 PC노렸다

게시일 : 2023-08-29

URL : https://www.boannews.com/media/view.asp?idx=121367 

 

‘머니 메시지’ 악성코드, 로그인 크리덴셜 공격으로 기업 PC노렸다

올해 상반기에 발견된 ‘머니메시지(Money Message)’ 랜섬웨어는 해외 기업을 공격한 것으로 알려졌다. 머니메시지 랜섬웨어 그룹은 올해 4월 대만의 PC 부품 제조기업인 MSI(Micro-Star International)의

www.boannews.com


 

기사 요약

올해 상반기에 발견된 '머니 메시지(Money Message)'라는 랜섬웨어는 사용자 PC의 데이터를 암호화해 금전을 요구하는 악성코드이다. 이 악성코드는 자신의 감염 동작은 CMD 창에 띄워 사용자에게 알리며, 암호화를 진행하지만, 암호화 후에 확장자가 변경되지 않기에 사용자가 바로 인지하기 힘들다. 이 후, 하드코딩된 로그인 크리덴션을 이용해 네트워크로 연결된 PC에 랜섬웨어를 감염시킨다. 또한 C&C 연결을 따로 하지 않아도 암호화되기에 보안을 위해 폐쇄망을 사용하는 기업들도 이 랜섬웨어 공격에 주의를 기울여야 한다.

ESRC 관계자 의견

" 랜섬웨어 감염을 예방하기 위해서는 기본 보안 수칙을 준수하고, 윈도와 어플리케이션을 최신으로 업데이트해야 하며, 중요한 자료는 정기적으로 외장 매체나 클라우드 서비스 등에 백업해 피해를 최소화할 수 있도록 조치하는 것이 필요하다. "

> 2023년 4월 대만의 대형 PC 제조사 MSI가 '머니 메시지'라는 랜섬웨어에 공격 당한 뉴스

https://www.boannews.com/media/view.asp?idx=116954

 

대만의 대형 PC 제조사 MSI, 랜섬웨어 공격에 당해

보안 외신 해커뉴스에 의하면 대만의 유명 PC 제조사인 MSI에서 최근 랜섬웨어 공격이 발생했고, 이를 회사 측에서도 확인했다고 한다. 하지만 MSI는 아직 사건과 관련된 세부 내용은 공개하지 않

www.boannews.com

 

개인 의견

처음에 이 기사의 제목만 봤을 때 '머니 메시지'라는 랜섬웨어가 회사에서 급여/직급을(를) 올려주겠다. 혹은 지역(?)에서 지원금을 주겠다. 이런식의 사람에게 돈을 주겠다! 이런 말과 함께 링크를 주거나 파일을 열어보게 해서 감염시키는 랜섬웨어인 줄 알았으나...뉴스 보고도 정확하게 모르겠어서 서치를 해보니 그냥 저냥...똑같은 랜섬웨어였다. '너 PC 암호화했으니 돈줘 그러면 키 줄게' 이런식의...근데 왜...이게 올해 상반기에 발견되었다고 하며 '머니 메세지'라는 이름이 붙였던 것지 잘 이해가 안간다... 원래 있었던 거 아닌가...? 서치해도 이전 랜섬웨어들과 차이점이 뭔지....제대로 나오지 않아서 좀 더 찾아봐야 할 듯하다. 그리고..로그인 크리덴셜이라고 해봤자..어..움...그냥 브루트 포스 아닌가..? 이렇게 브루트 포스면 막기 더 쉽지 않았을 까 싶다. 이 브루트 포스가 성공되려면 약 3개월 정도 걸리는데... 그렇게 중요한 PC면 비밀번호 계속 바꿔주는게 맞는거고 그렇기에 로그인되는 사이트에서 3개월마다 비밀번호 바꾸라고 나오니깐....훔...너무 안일했던거 아닌가싶다.

아 그리고 항상 멘토님들이나 선배님들이 얘기해주셨는데, 이러한 랜섬웨어를 걸리기전에 PC 백업 매번 중요하게 생각하고 암호키 달라고 돈 줘도....그 암호키에 이상한거 심어놔서 다시 감염시킨다던가, 절반만 풀어주고 돈 더 달라한다던가 계속되는 굴레이기에 절대 돈 주지말고 정말 큰거 아니면 포기하라고 하셨는데....PC 백업...필수..!