Categories: News

LeakNet 랜섬웨어, ClickFix 악용해 Deno 메모리 로더로 탐지 회피 신전술

새로운 런타임 환경(Deno) 활용으로 전통적 악성코드 탐지 우회, 랜섬웨어 기술 진화 가속화

  • LeakNet이라는 새로운 랜섬웨어 조직이 ClickFix 사회공학 기법과 Deno 자바스크립트 런타임 환경을 결합하여 메모리 내부에서 악성 로더를 실행함으로써 디스크 기반 악성코드 탐지 시스템을 완전히 우회하는 신기술을 시연했습니다.
  • 전통적인 안티바이러스 솔루션들이 디스크와 네트워크 트래픽을 중심으로 악성코드를 탐지하는 한계를 악용하여, 메모리(RAM) 영역에서만 활동하는 로더를 사용함으로써 EDR(Endpoint Detection & Response) 기술마저 회피할 수 있음을 증명했습니다.
  • Deno 런타임은 원래 보안이 강화된 자바스크립트 실행 환경으로 설계되었으나, 공격자들이 이를 역이용하여 합법적인 소프트웨어로 위장한 악성 명령 실행을 가능하게 하고 있으며, 이는 보안 도구의 화이트리스트 우회 기법으로 악용될 가능성을 시사합니다.
  • 금융기관, 에너지, 의료 등 중요 인프라 관리 기관들이 이러한 신형 랜섬웨어 위협에 즉각적으로 대응하기 위해 메모리 기반 탐지 기술의 도입, 행동 분석 강화, Deno 등 신규 런타임 환경에 대한 보안 정책 수립이 시급합니다.
  • 한국 정부의 주요 기관들도 EDR 도입 현황을 전수 조사하고, 전통적 백신에 의존하는 구식 보안 체계를 근본 개편해야 하며, 신규 개발 도구 도입 시 보안 검증 절차를 의무화해야 합니다.

이번 사건은 랜섬웨어 공격 기술이 탐지 회피 중심으로 진화하고 있음을 보여준다는 점에서 주목할 필요가 있다. 단기적으로는 메모리 기반 탐지 기술 도입 및 런타임 환경 모니터링 강화, 중장기적으로는 제로 트러스트 보안 아키텍처 도입이 필수적이다.

출처: The Hacker News

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

9시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

9시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

9시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

9시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

9시간 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

9시간 ago