비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

악성코드 대신 윈도우 ‘비트로커’…프린터로 몸값 요구서까지 뽑았다

2026.08.06. 22:25:30
조회 수
130
3

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

윈도우에 기본 제공되는 디스크 암호화 기능 ‘비트로커(BitLocker)’를 악용해 기업 데이터를 잠그고, 사내 프린터로 몸값 요구서까지 출력하는 랜섬웨어 공격이 확인됐다. 별도의 정교한 악성코드를 사용하는 대신 인터넷에 노출된 서비스와 시스템 설정 오류, 정상 관리 기능을 공격 수단으로 활용한 것이 특징이다.

카스퍼스키는 카스퍼스키 시큐리티 서비스 전문가들이 2026년 5월부터 6월까지 콜롬비아와 멕시코 기업을 대상으로 발생한 랜섬웨어 공격을 조사한 결과 이 같은 수법을 확인했다고 밝혔다.

이번에 조사된 공격에서는 시스템 설정 오류를 이용한 침투와 비트로커를 통한 디스크 암호화, 기업 프린터를 이용한 몸값 요구서 전달이 공통적으로 나타났다. 피해자는 윈도우 탐색기에서 드라이브 옆에 자물쇠 아이콘이 표시되고 파일 접근이 차단되면서 시스템이 암호화됐다는 사실을 인지했다.

8TB 스토리지 암호화…기업 프린터로 몸값 요구

콜롬비아에서 발생한 사례에서는 인터넷에 노출된 원격 접속 서비스가 공격의 시작점이 됐다. 해당 서비스는 기업 핵심 데이터가 담긴 8TB 스토리지 장치와 연결된 서버에 구성돼 있었다.

공격자는 시스템 제어권을 확보한 뒤 사용자 계정 정보를 변경하고, 재무 데이터가 주로 저장된 드라이브를 비트로커로 암호화했다. 데이터 접근을 차단한 이후에는 기업 내부 프린터를 이용해 몸값 요구서를 출력·배포했다.

공격 중 위협 행위자가 유포한 랜섬웨어 메시지

멕시코에서는 자신들을 ‘XEntry Team’이라고 밝힌 공격자들이 공개된 소스 코드에 노출된 로그인 계정 정보를 확보한 뒤 잘못 설정된 마이크로소프트 SQL 서버를 통해 침투한 것으로 조사됐다.

이후 공격 범위를 데이터베이스에서 웹 서버로 넓혀 보안 설정을 약화시키고, 수개월 동안 기업 인프라에 대한 접근 권한을 유지했다. 침해 사실은 직원 PC에 ‘Hacked by XEntry Team’이라는 문구가 표시된 블루스크린이 나타나고 기존 계정으로 시스템에 로그인할 수 없게 되면서 드러났다.

카스퍼스키는 몸값 요구서만으로 두 사례를 동일 공격 조직의 소행이라고 단정할 수는 없다고 설명했다. 다만 요구서 문구와 전달 방식, 피해자와 소통하는 방법 등에서 여러 공통점이 발견돼 동일 조직이나 서로 연관된 공격 그룹일 가능성을 제기했다.

“정교한 악성코드 없어도 공격 가능”…정상 도구 악용 주의

에두아르도 차바로 오발레 카스퍼스키 디지털 포렌식 및 사고 대응 그룹 매니저는 “이번 사례는 최근 랜섬웨어 공격이 반드시 정교한 악성코드에만 의존하지 않는다는 점을 보여준다”며 “공격자들은 인터넷에 노출된 서비스, 잘못된 시스템 설정, 기업 환경에 이미 존재하는 합법적인 관리 도구를 악용해 데이터를 암호화하고 몸값 지불을 압박하고 있다”고 말했다.

특히 프린터로 몸값 요구서를 직접 출력하는 방식은 피해 기업에 심리적 압박을 가하고 요구의 긴급성을 강조하기 위한 수단으로 분석했다. 이에 중앙화된 로그 관리와 지속적인 보안 경고 모니터링, 비인가 접근 징후에 대한 신속한 조사가 필요하다고 강조했다.

이효은 카스퍼스키 한국지사장은 “최근 공격자들은 기존 기업 시스템과 설정상의 취약점을 악용하는 데 그치지 않고 심리적 압박 기법까지 결합해 공격의 성공 가능성을 높이고 있다”며 “기업은 사고 이후의 대응보다 예방 중심의 보안 전략으로 전환해야 한다”고 말했다.

카스퍼스키는 랜섬웨어 대응을 위해 EDR(엔드포인트 탐지 및 대응)과 XDR(확장형 탐지 및 대응)을 포함한 통합 보안 체계를 구축하고, 시스템 취약점과 설정 오류를 정기적으로 점검할 것을 권고했다.

특히 RDP(원격 데스크톱 프로토콜)를 안전하게 구성하고 애플리케이션 제어 정책과 네트워크 트래픽 모니터링을 강화해야 한다고 강조했다. 카스퍼스키 자료에 따르면 전체 사고의 13% 이상은 보안 정책 위반과 시스템 설정 오류에서 비롯됐으며, 20% 이상에서는 RMM(원격 모니터링 및 관리) 도구가 악성코드 실행과 C2(Command and Control) 통신 등에 악용됐다.

또 하나의 침해 사고에서 공격자가 평균 세 가지 이상의 서로 다른 도구를 사용하는 것으로 나타난 만큼, 개별 보안 솔루션에 의존하기보다 여러 단계에서 침입과 내부 활동을 탐지·차단할 수 있는 다계층 보안 통제 체계가 필요하다고 카스퍼스키는 강조했다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 쿠쿠, 하단 서랍형 김치냉장고 출시…‘소주 슬러시’ 모드까지
· 픽시 감성부터 가족 나들이까지…삼천리자전거, 청소년 자전거 2종 출시
· 멘지, ‘직화 통닭다리 야끼토리’ 출시…말복 프로모션 예고
· 콩가텍, CPU·GPU·NPU 통합 ‘conga-HPC/cRX1’ 출시…피지컬 AI 정조준
· 노래방도 ‘개인화’ 시대…TJ미디어 ‘마이 티제이’ MAU 47% 증가

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
AI 승부처는 똑똑한 모델이 아니었다, 잘나가는 기업들이 지금 ‘AI 공장’ 짓는 이유 AI matters
이 로봇은 당신이 매일 몇 시에 출근하는지 기억하고, 어디에 있을지 먼저 알아맞힌다 AI matters
리얼월드, 국내 3사와 손잡고 휴머노이드 ‘손재주’ 평가 기준 만든다…엔비디아와 공동 개발 AI matters
[에이-아이랑] AI 시대, 당신의 식탁에서는 어떤 대화가 오고가나요? AI matters
AI 분신으로 더 편리하게, 제우스: 오만의 신 8월 26일 출시 게임메카
가운데 자리면 무조건? CGV 영화관 명당을 찾아서 IT동아
래블업, 퓨리오사AI RNGD 성능검증 백서 발간··· '추론 AI 반도체 효율 입증' IT동아
그 시절 그 스킨들 포함, 롤 클래식 컬렉터 박스 출시 게임메카
글라이드 만든 브루트포스, “슈퍼마리오처럼 자연스럽게 세상이 넓어지는 재미를 추구했다” 게임동아
데브시스터즈, 2분기 영업손실 160억 원…“3분기 수익성 개선 전망” 게임동아
다나와, 폭염에 차량용 햇빛 차단용품 수요 확대 다나와
다나와, 국내 가격비교 플랫폼 최초 ‘AI 쇼핑 MCP’ 선보인다 (1) 다나와
서린씨앤아이, OWC 썬더볼트 독 구매 고객 대상 클링온 포트 고정 홀더 증정 이벤트 앵콜 연장 진행 다나와
이엠텍, 지포스 RTX 50 시리즈 구매 이벤트 진행 다나와
알트투 “루트17·알티스AI로 농산업 현장 DX·AX 실현” [농업이 IT(잇)다] IT동아
라이엇게임즈 "TFT 7년 흥행 원동력은 끊임없는 변화" 게임메카
[취재] TFT 개발진 "열정적인 한국 유저들과 함께 축제를 즐기고 싶었다" 게임동아
[취재] "더현대에서 TFT가?" 백화점 고객들 시선 사로잡은 '와일드 팬페스트' 게임동아
넷마블 ‘킹 오브 파이터 AFK’, 신규 파이터 ‘애쉬 크림존’·‘제로(클론)’ 추가 게임동아
경쟁과 부담 최소화! 스마일게이트 신작 MMO ‘이클립스’, 9월 10일 출시 게임동아
이 시간 HOT 댓글!
1/4