← 위협 인사이트 목록
주의2026년 3월 17일· TheHackerNews

LeakNet 랜섬웨어, 해킹된 사이트를 통해 ClickFix 사용, Deno 인메모리 로더 배포


핵심 요약

LeakNet 랜섬웨어 운영자들이 손상된 웹사이트를 통해 ClickFix 소셜 엔지니어링 전술을 사용하여 사용자를 속여 악성 명령을 수동으로 실행하게 하고 Deno 인메모리 로더를 배포했습니다. 이 공격은 도난당한 자격 증명과 같은 전통적인 초기 접근 방식에서 벗어나, 사용자의 심리적 취약점을 악용하여 존재하지 않는 오류 해결을 명목으로 악성 코드를 직접 실행하도록 유도하는 고도화된 사회공학 기법을 사용했습니다. IT 감사인 및 CISO 관점에서는 웹사이트 보안 취약점 관리의 중요성과 함께, 임직원 대상의 정기적이고 실질적인 사회공학 훈련 및 보안 인식 제고 프로그램이 랜섬웨어 방어의 핵심임을 시사합니다.

💡 개선 권고안

  • 기술적 조치모든 공개 웹사이트 및 웹 애플리케이션에 대해 정기적인 취약점 점검을 수행하고, 발견된 취약점에 대해서는 즉시 보안 패치를 적용하며, 웹 방화벽(WAF) 및 침입 방지 시스템(IPS)을 통해 알려진 웹 공격을 효과적으로 차단하도록 정책을 최적화할 것을 권고함.
  • 기술적 조치웹 필터링 및 DNS 필터링 시스템을 도입하거나 기존 시스템의 정책을 고도화하여 악성 웹사이트 및 피싱 사이트 접속을 사전에 차단하고, 최신 위협 인텔리전스를 반영하여 필터링 규칙을 주기적으로 업데이트할 것을 권고함.
  • 기술적 조치엔드포인트 보안 솔루션(EDR)의 탐지 및 대응 규칙을 고도화하여 Deno와 같은 비정상적인 런타임 환경에서의 인메모리 로더 실행, 스크립트 기반 공격, 파일리스 공격 등을 효과적으로 탐지하고 차단하도록 설정 및 운영할 것을 권고함.
  • 관리적 조치임직원을 대상으로 사회공학 공격(피싱, 스미싱, 스피어피싱 등)의 최신 동향 및 수법에 대한 정기적이고 실질적인 보안 인식 교육 및 모의 훈련을 연 1회 이상 실시하고, 훈련 결과를 바탕으로 미흡한 부분을 개선하는 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치보안 사고 발생 시 신속하게 대응하고 피해를 최소화하기 위한 사고 대응 및 복구 계획(IRP, DRP)을 주기적으로 검토하고 실제 모의 훈련을 통해 실효성을 검증하며, 재발 방지 대책 수립 및 이행 절차를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗