비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

카운트다운 협박, 나이트스파이어의 정체

IP
2025.09.06. 09:13:29
조회 수
312
10
댓글 수
15

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


랜섬웨어 그룹 ‘나이트스파이어(NightSpire)’공격 사례가 최근 국내에서 확인됐다. 이들은 피해 조직의 정보를 공개하는 전용 정보 유출 사이트(Dedicated Leak Sites, DLS)를 운영하며, 데이터 공개 카운트다운 타이머와 함께 협박 메시지를 게시한다. 특히 극도로 위협적인 언어를 사용사이버 협박 강도를 높이는 것이 특징이다. 이번 글에서는 나이트스파이어 랜섬웨어의 분석 결과와 특징을 정리한다.

 

텍스트, 개인용 컴퓨터, 사람, 컴퓨터이(가) 표시된 사진 AI 생성 콘텐츠는 정확하지 않을 수 있습니다.

 

나이트스파이어 2025년 2월부터 활동을 시작한 랜섬웨어 그룹으로, 매우 공격적인 전략과 전문화된 인프라를 갖춘 것으로 추정된다. 이런 운영 방식은 기존의 서비스형 랜섬웨어(Ransomware-as-a-Service, RaaS) 운영 방식과 유사하다.

 

[그림 1] 나이트스파이어 팀 로고

 

나이트스파이어는 완전히 새롭게 등장한 조직인지, 아니면 기존 그룹의 리브랜딩인지는 아직 명확히 확인되지 않았다. 다만 이들은 DLS (Dedicated Leak Sites)를 운영하며 피해 데이터를 게시하고, 공개 시점을 알리는 카운트다운 타이머로 압박을 가한다. 여기에 지불을 거부하면 데이터를 폭로하겠다는 협박과 함께, 프로톤메일(ProtonMail), 어니언메일(OnionMail), 텔레그램(Telegram) 등 다양한 채널을 통해 피해자와 접촉한다. 또한, 기업의 보안 취약점을 파고들어 침투하는 행태가 보고되고 있다.

 

현재까지 나이트스파이어의 피해 기업들은 여러 국가와 산업군에 걸쳐 있다. 미국의 소매 및 도매업, 일본의 화학 산업과 제조업, 태국의 해양 산업, 영국의 회계 서비스, 중국의 대기업, 폴란드의 제조업, 홍콩의 비즈니스 서비스 및 건설업, 그리고 대만(타이완)의 기술 및 금융 서비스 분야의 기업들이 공격받았다.

 

나이트스파이어가 조직 내 시스템을 조작하기 위해 사용하는 명령을 정리하면 다음과 같다.


구분

내용

암호화 대상

os_Stat() 함수 호출 시 정상적으로 접근 가능한 모든 파일 및 디렉터리.

암호화 방식

전체 암호화/블록 암호화

랜섬노트 생성

암호화를 수행한 폴더 전체

바탕화면 변경

변경 안함

암호화 확장자

.nspire

볼륨 섀도우 삭제

없음

[표 1] 시스템 조작에 사용되는 명령

 

나이트스파이어 랜섬웨어는 파일을 암호화할 때 [표 2] 와 같이 확장자를 블록 암호화 또는 전체 암호화 방식으로 구분해 사용한다. 랜섬웨어가 블록 암호화를 선택하는 이유는 주로 성능(속도)과 효율성 때문이다.

 

암호화 대상 확장자

암호화 방식

iso, vhdx, vmdk, zip, vib, bak, mdf, flt, ldf

블록 암호화(1MB)

이 외 확장자

전체 암호화

[표 2] 시스템 조작을 위해 사용되는 명령

 

나이트스파이어 랜섬웨어는 파일의 종류에 따라 서로 다른 암호화 방식을 사용한다. 


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/35947

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
2026 상반기 다나와 히트브랜드 이벤트 오늘부터 시작!!!
2026 상반기 다나와 히트브랜드 스탬프를 모아라 이벤트 스탬프 완성!!! (1)
화요일 오후네요 (1)
상반기 히트브랜드 시작했내요 (3)
인니, KFX 개발 분담금 완납 (2)
해피빈 저금 서비스 종료를 앞두고 마지막 카페 기부를 했네요 (3)
영진위 영화관입장권 통합전산망 제공 7/1~4 주간 개봉 예정작 정보입니다. (2)
레벨 L12에서 L13이 되었습니다. (6)
6월 개근 성공 (6)
요즘 로봇 움직임 수준 근황 (12)
차에 난 기스를 예술작품으로 바꾼 일본인 (11)
51%의 가능성 (6)
6월 그 끝에서 하루를.... (5)
여름 디저트의 뉴웨이브, 뚜레쥬르! (6)
(모바일출석개근) 6월 모바일 개근 성공했네요. (7)
습도 높고 흐린 날씨에 화요일이네요. (5)
6월의 마지막날입니다. (6)
화재 현장 코앞인데 '발 동동'...청구서 앞에 무너지는 소방관 (10)
서핑 고인물 누나 (13)
다들 50대로 알았다는 독보적인 노안 배우 (6)
이 시간 HOT 댓글!
1/4