이란, 위장 랜섬웨어로 중동 표적 공격 재개, Pay2Key 작전 부활

이란, 위장 랜섬웨어로 중동 표적 공격 재개, Pay2Key 작전 부활

이란, 위장 랜섬웨어로 중동 표적 공격 재개, Pay2Key 작전 부활

이란 연계 공격자, 실제 암호화 없는 위협만으로 금전 탈취 사기 강행

  • 이란 정부 연계 사이버 공격 조직이 실제 데이터 암호화 기능 없이 감염 시스템에 랜섬웨어 인터페이스만 표시하여 피해자 기업들을 협박하고 금전을 탈취하는 ‘위장 랜섬웨어(Pseudo-Ransomware)’ 전술을 새롭게 도입하여 공격 효율성을 극대화하고 있습니다.
  • 이란의 악명 높은 Pay2Key 작전이 부활하여 중동 지역의 금융사, 에너지 기업, 정부 기관을 대상으로 재개되었으며, 기존보다 정교해진 지위협 인프라와 협박 메시지로 피해 기업들의 신속한 몸값 지불을 유도하고 있습니다.
  • 위장 랜섬웨어 기법은 기술적 복잡성을 낮추면서도 피해자의 심리적 공포를 극대화하는 효율적인 공격 전술로, 기술적 대응 역량이 부족한 중소 기업들을 특히 표적으로 삼고 있습니다.
  • 이 공격 캠페인은 이란의 국제 제재 회피와 외화 획득 목적의 사이버 범죄 작전으로 평가되며, 중동 지역뿐 아니라 글로벌 기업들의 중동 지부를 대상으로도 확산될 가능성이 제기되고 있습니다.

이번 사건은 국가 차원의 금융 범죄 사이버 작전이 고도화되고 있음을 시사합니다. 단기적으로는 국내 중동 진출 기업들에 대한 이란 연계 공격 위협 경고와 보안 교육이 긴급하며, 중장기적으로는 국제 제재 체계에 사이버 금융 범죄의 자금 추적 및 차단 메커니즘을 통합하는 국제 협력 강화가 필요합니다.

출처: Dark Reading