주요 메뉴 바로가기 (상단) 본문 컨텐츠 바로가기 주요 메뉴 바로가기 (하단)

“크라우드스트라이크 사칭 이메일·전화·웹사이트 모두 주의”… MS는 자동 복구 도구 내놔

조선비즈 조회수  

챗GPT 달리3
챗GPT 달리3

마이크로소프트(MS)의 클라우드 서비스 장애를 틈타 원격 접근 트로이목마(RAT) 해킹을 시도하는 집단이 있어 유의해야 한다는 지적이 나온다. 트로이목마는 감염된 기기의 정보와 내부 파일 검색 및 전송, 기기 내 멀웨어와 관련 증거 삭제 등 다양한 기능을 수행하며 대량의 정보를 탈취하는 특징이 있다. 2차 피해를 방지하기 위해서는 크라우드스트라이크를 사칭한 첨부파일을 내려받지 말아야 하고, 전화나 웹사이트도 조심해야 한다.

22일 크라우드스트라이크에 따르면 사이버 범죄자들은 크라우드스트라이크 고객을 겨냥한 피싱 캠페인을 시작했다. 이들은 ‘crowdstrike-hotfix.zip’이라는 이름의 압축파일(ZIP)을 배포하고 있는데, 이 파일에 악성코드가 숨어있다. 크라우드스트라이크가 복구 도구를 배포한 것과 같은 파일 이름이 특징이다. 이 압축파일에는 복구를 위해 ‘실행파일(setup.exe)’을 실행하라는 지침이 담긴 텍스트 파일이 포함돼 있다. 압축 파일을 내려받아 실행하면 트로이목마 해킹 툴이 작동하는 것이다.

사이버보안 솔루션 제공 업체인 시큐어웍스에 따르면 크라우드스트라이크를 사칭한 악의적인 사이트도 등장하기 시작했다. 이번 장애로 영향을 받은 기업들에 도움을 주겠다는 웹사이트들이 나타나기 시작한 것이다. ‘crowdstriketoken.com’ ‘crowdstrikedown.site’ ‘crowdstrikefix.com’ 등 총 28개의 사기 사이트가 확인됐다. 공식적인 웹사이트처럼 보이도록 해커들이 새로운 웹사이트를 만들어 기업 IT 관리자나 일반인들을 속이는 것이다.

이를 통해 이용자들이 악성 소프트웨어를 다운로드하게 하거나 개인정보를 제공하게 할 가능성이 있다고 BBC는 전했다. 또 이들은 복구 서비스를 제공한다고 하면서 암호화폐 결제를 요구하기도 하는 등 피싱 공격을 확대하고 있다.

조지 커츠(George Kurtz) 크라우드스트라이크 최고경영자(CEO)는 “회사 직원 등을 사칭해 서비스 복구를 돕겠다며 접근하는 새로운 피싱 사기가 시도되고 있다”며 “악의적인 행위자들이 이번 사건을 악용하려 시도할 수 있다. 모든 사람이 경계를 늦추지 말고 프로그램을 다운로드하기 전에 크라우드스트라이크 담당자와 꼭 소통하라”고 당부했다.

이날 MS는 컴퓨터를 복구하는 데 도움이 되는 도구를 내놨다. USB를 통해 윈도 PE 환경으로 부팅하고 영향을 받는 컴퓨터의 디스크에 액세스한 뒤 문제가 있는 크라우드스트라이크 파일을 자동으로 삭제하는 방식이다. 이 작업을 거치면 컴퓨터가 제대로 부팅되며, 이용자가 수동으로 안전모드를 실행하지 않아도 되고 관리자 권한도 필요하지 않다. 더버지 등 IT매체들은 MS는 PC를 여러 번 재부팅하면 필요한 업데이트를 받을 수 있다고 하지만 이 방법은 최대 15회 가능하다고 전했다.

과학기술정보통신부와 한국인터넷진흥원(KISA)도 보호나라 홈페이지에서 문제가 되는 업데이트 파일을 삭제하는 긴급 조치 방안을 안내하고 있다. 크라우드스트라이크가 배포한 팰컨(Falcon) 제품군 최신 패치를 적용하고 블루스크린이 발생했다면 안전모드에서 문제 파일을 삭제해야 한다. 미국 사이버 보안 및 인프라 보안국(CISA)도 “이번 사건을 악용한 피싱 및 기타 악의적인 활동을 이미 확인했다”며 “의심스러운 링크를 클릭해선 안된다”고 경고했다.

조선비즈
content@newsbell.co.kr

댓글0

300

댓글0

[차·테크] 랭킹 뉴스

  • 메르세데스-AMG 최악의 선택, ‘2026 C 63 페이스리프트’로 바로 잡는다
  • SPC그룹, 말레이시아 제빵공장 준공…“2.5조 달러 규모 할랄 시장 공략”
  • [모플리뷰] 포르쉐 928, 파나메라 이전 초강력 그랜드 투어러
  • "당신은 고렙입니까?" 틱톡의 레벨 시스템, 부작용에 대한 경고
  • 전기차 충전시설 지원사업 본격 추진…“예산 43% 증액 6187억 투입”
  • [인터뷰] 해외에서 레이스 커리어를 이어가는 라이징 스타 - 로댕 모터스포츠 이규호

[차·테크] 공감 뉴스

  • “1,250만 원대 초소형 전기차” .. 1회 충전으로 120km 주행 가능한 신차의 ‘정체’
  • 구글 클라우드, ‘개인용 제미나이 코드 어시스트’ 무료 공개
  • “럭셔리 컨버터블의 새 기준”.. 공개되자마자 반응 터졌다
  • KGM, 무쏘 EV 품은 ‘익스피리언스 센터 강남’ 개관
  • 컴투스 신작 ‘프로야구 라이징’, 일본 야구 시장 공략 본격화
  • XR콘텐츠 기업 엔피, 오컬트 숏폼 '귀살' 공개

당신을 위한 인기글

  • “이러니 안 팔리지” 정신 못 차린 르노, 이랬다 저랬다 그랑 콜레오스 고무줄 가격
  • “이 차 나오면 카니발·스타리아 폭망” 비교불가 최고급 미니밴 공개
  • “아이오닉9 산다고? 480만원이나 내렸는데?” 가격 인하한 EV9 얼마나 가성비 있을까
  • “볼보 최초의 전기 세단” 벤츠부터 테슬라까지 다 잡는다!
  • “군산서 중국차 생산 확정!” 택배차 싹 바뀔 다마스급 상용차
  • “한 달 주차료가 41만 원?” 미친 비용이지만 박수 받는 아파트 개정안
  • “렉스턴 결국 단종되나” 대신 ‘무쏘’ 이름 바꿔 달고 돌아올 가능성 제기
  • “스포티지 구매 후회 막심” 토레스 하이브리드, 스포티지보다 이게 더 좋다고?

함께 보면 좋은 뉴스

  • 1
    이시영, '나는 자연인'이다 나가는거 아냐?! 이번엔 함백산…"산에 있을 때가 제일 행복해"

    연예 

  • 2
    윤은혜, 40대 농염美란 이런 것! 공주 드레스까지 완벽 소화…"본인이 공주인 걸 아네요"

    연예 

  • 3
    이영자의 데뷔 후 첫 공개 연애를 응원합니다

    연예 

  • 4
    野, 尹 최종변론 일제히 규탄…"마지막까지 파렴치" "반사회적 성격장애"

    뉴스 

  • 5
    사상무장 나선 김정은…北, '우주항공 도시' 사천까지 주목

    뉴스 

[차·테크] 인기 뉴스

  • 메르세데스-AMG 최악의 선택, ‘2026 C 63 페이스리프트’로 바로 잡는다
  • SPC그룹, 말레이시아 제빵공장 준공…“2.5조 달러 규모 할랄 시장 공략”
  • [모플리뷰] 포르쉐 928, 파나메라 이전 초강력 그랜드 투어러
  • "당신은 고렙입니까?" 틱톡의 레벨 시스템, 부작용에 대한 경고
  • 전기차 충전시설 지원사업 본격 추진…“예산 43% 증액 6187억 투입”
  • [인터뷰] 해외에서 레이스 커리어를 이어가는 라이징 스타 - 로댕 모터스포츠 이규호

지금 뜨는 뉴스

  • 1
    한 시즌 뛰었지만 레전드급 임팩트…김민재, 상징적인 페네르바체 베스트11 선정

    스포츠 

  • 2
    "베츠, 가장 멋있어" 다저스 특급 유망주 반했다, 김혜성 적응도 돕더니…역시 슈퍼스타 다르네, 5226억 안 아깝다

    스포츠 

  • 3
    “대만도 좋지만 SSG 팬들 최고” 어제의 동지가 오늘의 적…푸방에서 KBO 15승 투수의 향기가 ‘솔솔’[MD타이난]

    스포츠 

  • 4
    코로나 끝난지 얼마 안됐는데 “중국서 이럴 줄은”…’초유의 사태’ 또 벌어지나

    뉴스 

  • 5
    윤석열 "호소령·2시간짜리 내란" 주장, 끝까지 굽히지 않았다

    뉴스 

[차·테크] 추천 뉴스

  • “1,250만 원대 초소형 전기차” .. 1회 충전으로 120km 주행 가능한 신차의 ‘정체’
  • 구글 클라우드, ‘개인용 제미나이 코드 어시스트’ 무료 공개
  • “럭셔리 컨버터블의 새 기준”.. 공개되자마자 반응 터졌다
  • KGM, 무쏘 EV 품은 ‘익스피리언스 센터 강남’ 개관
  • 컴투스 신작 ‘프로야구 라이징’, 일본 야구 시장 공략 본격화
  • XR콘텐츠 기업 엔피, 오컬트 숏폼 '귀살' 공개

당신을 위한 인기글

  • “이러니 안 팔리지” 정신 못 차린 르노, 이랬다 저랬다 그랑 콜레오스 고무줄 가격
  • “이 차 나오면 카니발·스타리아 폭망” 비교불가 최고급 미니밴 공개
  • “아이오닉9 산다고? 480만원이나 내렸는데?” 가격 인하한 EV9 얼마나 가성비 있을까
  • “볼보 최초의 전기 세단” 벤츠부터 테슬라까지 다 잡는다!
  • “군산서 중국차 생산 확정!” 택배차 싹 바뀔 다마스급 상용차
  • “한 달 주차료가 41만 원?” 미친 비용이지만 박수 받는 아파트 개정안
  • “렉스턴 결국 단종되나” 대신 ‘무쏘’ 이름 바꿔 달고 돌아올 가능성 제기
  • “스포티지 구매 후회 막심” 토레스 하이브리드, 스포티지보다 이게 더 좋다고?

추천 뉴스

  • 1
    이시영, '나는 자연인'이다 나가는거 아냐?! 이번엔 함백산…"산에 있을 때가 제일 행복해"

    연예 

  • 2
    윤은혜, 40대 농염美란 이런 것! 공주 드레스까지 완벽 소화…"본인이 공주인 걸 아네요"

    연예 

  • 3
    이영자의 데뷔 후 첫 공개 연애를 응원합니다

    연예 

  • 4
    野, 尹 최종변론 일제히 규탄…"마지막까지 파렴치" "반사회적 성격장애"

    뉴스 

  • 5
    사상무장 나선 김정은…北, '우주항공 도시' 사천까지 주목

    뉴스 

지금 뜨는 뉴스

  • 1
    한 시즌 뛰었지만 레전드급 임팩트…김민재, 상징적인 페네르바체 베스트11 선정

    스포츠 

  • 2
    "베츠, 가장 멋있어" 다저스 특급 유망주 반했다, 김혜성 적응도 돕더니…역시 슈퍼스타 다르네, 5226억 안 아깝다

    스포츠 

  • 3
    “대만도 좋지만 SSG 팬들 최고” 어제의 동지가 오늘의 적…푸방에서 KBO 15승 투수의 향기가 ‘솔솔’[MD타이난]

    스포츠 

  • 4
    코로나 끝난지 얼마 안됐는데 “중국서 이럴 줄은”…’초유의 사태’ 또 벌어지나

    뉴스 

  • 5
    윤석열 "호소령·2시간짜리 내란" 주장, 끝까지 굽히지 않았다

    뉴스 

공유하기