비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

카운트다운 협박, 나이트스파이어의 정체

IP
2025.09.06. 09:13:29
조회 수
40
3
댓글 수
5

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


랜섬웨어 그룹 ‘나이트스파이어(NightSpire)’공격 사례가 최근 국내에서 확인됐다. 이들은 피해 조직의 정보를 공개하는 전용 정보 유출 사이트(Dedicated Leak Sites, DLS)를 운영하며, 데이터 공개 카운트다운 타이머와 함께 협박 메시지를 게시한다. 특히 극도로 위협적인 언어를 사용사이버 협박 강도를 높이는 것이 특징이다. 이번 글에서는 나이트스파이어 랜섬웨어의 분석 결과와 특징을 정리한다.

 

텍스트, 개인용 컴퓨터, 사람, 컴퓨터이(가) 표시된 사진 AI 생성 콘텐츠는 정확하지 않을 수 있습니다.

 

나이트스파이어 2025년 2월부터 활동을 시작한 랜섬웨어 그룹으로, 매우 공격적인 전략과 전문화된 인프라를 갖춘 것으로 추정된다. 이런 운영 방식은 기존의 서비스형 랜섬웨어(Ransomware-as-a-Service, RaaS) 운영 방식과 유사하다.

 

[그림 1] 나이트스파이어 팀 로고

 

나이트스파이어는 완전히 새롭게 등장한 조직인지, 아니면 기존 그룹의 리브랜딩인지는 아직 명확히 확인되지 않았다. 다만 이들은 DLS (Dedicated Leak Sites)를 운영하며 피해 데이터를 게시하고, 공개 시점을 알리는 카운트다운 타이머로 압박을 가한다. 여기에 지불을 거부하면 데이터를 폭로하겠다는 협박과 함께, 프로톤메일(ProtonMail), 어니언메일(OnionMail), 텔레그램(Telegram) 등 다양한 채널을 통해 피해자와 접촉한다. 또한, 기업의 보안 취약점을 파고들어 침투하는 행태가 보고되고 있다.

 

현재까지 나이트스파이어의 피해 기업들은 여러 국가와 산업군에 걸쳐 있다. 미국의 소매 및 도매업, 일본의 화학 산업과 제조업, 태국의 해양 산업, 영국의 회계 서비스, 중국의 대기업, 폴란드의 제조업, 홍콩의 비즈니스 서비스 및 건설업, 그리고 대만(타이완)의 기술 및 금융 서비스 분야의 기업들이 공격받았다.

 

나이트스파이어가 조직 내 시스템을 조작하기 위해 사용하는 명령을 정리하면 다음과 같다.


구분

내용

암호화 대상

os_Stat() 함수 호출 시 정상적으로 접근 가능한 모든 파일 및 디렉터리.

암호화 방식

전체 암호화/블록 암호화

랜섬노트 생성

암호화를 수행한 폴더 전체

바탕화면 변경

변경 안함

암호화 확장자

.nspire

볼륨 섀도우 삭제

없음

[표 1] 시스템 조작에 사용되는 명령

 

나이트스파이어 랜섬웨어는 파일을 암호화할 때 [표 2] 와 같이 확장자를 블록 암호화 또는 전체 암호화 방식으로 구분해 사용한다. 랜섬웨어가 블록 암호화를 선택하는 이유는 주로 성능(속도)과 효율성 때문이다.

 

암호화 대상 확장자

암호화 방식

iso, vhdx, vmdk, zip, vib, bak, mdf, flt, ldf

블록 암호화(1MB)

이 외 확장자

전체 암호화

[표 2] 시스템 조작을 위해 사용되는 명령

 

나이트스파이어 랜섬웨어는 파일의 종류에 따라 서로 다른 암호화 방식을 사용한다. 


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/35947

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
주말 아점으로 감자전 한장 구워먹고 카센터 출발할까 하네요.
즐거운 주말 보내세요
거짓 신고 근절 공모전 (3)
오늘 덜 덥네요 (4)
좀비는 핑계고 가족애를 담은 영화 좀비딸 (4)
어깨 넓어지게 하는 운동 (1)
초보도 이해하는 AI 핵심 용어 가이드 (3)
탐스제로가 라벨 바뀌면서 살짝 바뀌었나보네요 (3)
역대급 레전드 하이패스 사고 (6)
9/6 전국 날씨 (3)
쌀 가격 (5)
카운트다운 협박, 나이트스파이어의 정체 (5)
비 오는 주말 새벽부터 출발해 교육 받으러 왔습니다. 커피 때려 부으며 시작!!!! (6)
소중한 인연 (9)
어제는 차 때문에 고생을 좀 했던 하루였네요. (10)
토요일맞이 새벽산책 복귀 (4)
낮에 데워진.... 하지만 밤의 야외는 선선함이... (6)
비 소식이 있습니다. (6)
습도 높고 흐린 날씨에 토요일이네요. (6)
커피 과음 휴우증 (7)
이 시간 HOT 댓글!
1/4