
국내외 기업과 기관 수백 곳을 공격한 신종 랜섬웨어가 발견돼 한국과 미국 수사당국이 경고문을 배포했다. 이 랜섬웨어는 개발자가 해킹 도구를 다른 범죄자에게 빌려주고 몸값을 나눠 갖는 이른바 ‘서비스형 랜섬웨어’로도 악용된 것으로 나타났다.11일 경찰청 국가수사본부에 따르면 지난해부터 활동이 확인된 국제 랜섬웨어 조직 ‘건라(GUNRA)’는 보안장비 등 시스템의 취약점을 이용해 국내외 주요 기반 시설, 금융, 의료, 제조업 등 다양한 분야에 랜섬웨어를 유포하고 있다. 랜섬웨어 피해를 본 국내외 기업과 기관만 수백 곳에 이른다. 기존 랜섬웨어가 단순히 파일을 암호화하고 이를 해제하는 대가로 금전 등을 요구했다면, 건라의 경우 내부 데이터를 사전에 탈취한 뒤 금전을 요구하는 ‘이중 탈취형’ 공격을 활용한다. 다크웹 사이트를 운영하면서 피해 기업의 명단과 탈취자료 일부를 게시하고, 몸값을 지급하지 않으면 자료를 판매하거나 공개하겠다고 협박하는 식이다.경찰은 또 최근에는 건라 랜섬웨어가