참고2026년 3월 17일· BleepingComputer
LeakNet 랜섬웨어, 은밀한 공격에 ClickFix 및 Deno 런타임 사용
핵심 요약
LeakNet 랜섬웨어 조직이 기업 환경에 대한 초기 접근을 위해 ClickFix 기술과 JavaScript 및 TypeScript용 오픈 소스 Deno 런타임을 기반으로 하는 악성코드 로더를 활용하고 있습니다. 이는 기존 보안 솔루션의 탐지를 우회하고 공격 표면을 확장하려는 시도로, 새로운 기술 스택을 악용하여 은밀하게 침투하는 전술을 보여줍니다. IT 감사인은 이러한 신종 공격 기법에 대한 조직의 방어 및 탐지 역량을 점검하고, 소프트웨어 공급망 보안 및 런타임 환경 통제에 대한 감사 실무를 강화해야 합니다.
💡 개선 권고안
- ✔기술적 조치최신 위협 인텔리전스를 활용하여 EDR, SIEM, 웹 필터링, 이메일 보안 솔루션의 탐지 및 차단 규칙을 지속적으로 업데이트하고, ClickFix 및 Deno 런타임과 같은 신종 공격 기법에 대한 탐지 시나리오를 개발 및 적용해야 함을 권고함.
- ✔기술적 조치소프트웨어 개발 및 운영 환경에서 사용되는 모든 오픈 소스 라이브러리 및 런타임(예: Deno)에 대해 정기적인 보안 취약점 스캔을 수행하고, 발견된 취약점에 대한 패치를 신속하게 적용하며, 불필요한 런타임 사용을 통제할 것을 권고함.
- ✔관리적 조치소프트웨어 공급망 보안 관리 체계를 강화하여 외부에서 도입되는 모든 소프트웨어 및 라이브러리에 대한 보안 검증 절차를 수립하고, 공급망 내 잠재적 위협 요소를 식별 및 관리할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 랜섬웨어 공격 기법, 특히 신종 초기 접근 방식(예: ClickFix) 및 사회공학적 공격에 대한 보안 인식 교육을 정기적으로 실시하여 위협 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →