SK 유저분들은 유심을 바꾸기 귀찮으시면
한번 이 글을 읽어보시는것을 추천합니다.
귀찮으시면 딱 1분만 투자해보세요.
뉴스에 이 내용이 나올지는 모르겠습니다만,
그냥 판타지 소설처럼 읽으시면 됩니다.
(A) Qilin
중국 신화에 등장하는 용+뿔이 달린 신화적 동물입니다.
하지만 이는 중국으로 혼동을 주기 위한 러시아 기반의 랜섬웨어이자, 해커그룹입니다.
왜냐면 러시아 및 우크라이나 일대에서의 커뮤니티 활동이 분포되어 있기 때문이며, 얘들은 Agenda로 활동하다 리브랜딩 했습니다.
문제는 올해 2월부터였습니다.
2월, 북한 해커그룹 '문스톤 슬릿'과의 파트너십이 결성되어 Qilin 랜섬웨어의 활동범위가 넓어졌습니다.
특히, 2월 이후의 피해규모 확대를 보면,
북한에서 시간을 들여 누적해온 가상의 프로필+링크드인 활동을 결합한 사회공학적 해킹 활동이 의심됩니다.
(B) 4/11일 S* 회사의 해킹이 있었습니다.
이 Qilin 팀은,
S*서버로부터 1TB이상의 파일을 다운로드 합니다.
해당 데이터 공개에 48시간의 제한시간을 주었으며,
이게 공개될 주소또한 예고해두었습니다.
ftp://2btWYKNn7ak7Rqp*@*.*.115.209
그리고 당시 S* 가 미국 백악관에서의 협상한 사진을 증거로 제시합니다.
이때까지만 해도 사실 반신반의 했습니다.
(c) 시너지
원래 Qilin 이쪽은 랜섬웨어를 기반으로 데이터를 압축해서 주인이 접근하지 못하게 만들며, 그 과정에서 코인을
조금 받아내는게 목적인 좀스러운 (?)애들입니다.
내부 데이터는 크게 관심이 없는 애들이죠.
대충 1-2비트 받으면 넘어갈 애들에게,
문스톤 슬릿(북한)이랑 시너지를 내면
얘네들은 데이터를 까보고 보유한 데이터와 조합을 할수 있습니다.
(d) 그리고 48시간 제한시간은 너무 타이트합니다.
1. S* 그룹사 임원 레벨까지 저게 도달할 시간이 되는가?
2. 다크웹에 올라온 저 내용을 담당자가 해직을 각오하고 보고를 올릴 수 있을것인가.
그냥 넘어갔을 가능성을 저는 높게 봅니다.
그런데 저 그룹이 ㅈㄹ 발광을 하면서 데이터를 뿌렸어야 하는데, 조용했단 말이죠.
아 이건 다른식으로 달러를 탈취할 큰 그림이 있거나,
블러핑이다 싶었습니다.
(e) 그리고 뉴스가 뜹니다. SK텔레콤 유심과 민감한 데이터들의 조합이 유출되었다.
네. 이건 목적이 완벽하게 나온 해킹입니다.
S* 모회사의 데이터보다 훨씬 더 많은 가치를,
사회공학적 해킹 데이터와 결합하여 뽑아낼 수 있다는 계산이 선겁니다.
물론 뉴스에 나온것처럼 지금당장 거래소의 코인탈취는 쉽지 않습니다.
하지만 유심을 교체하시기 전이라면,
여러분의 1회용 문자인증은 해커와 같이 수신한다고 생각하시면 됩니다.
이건 꼭 지켜주십시오.
*유심을 교체하시기 전에 *
* '문자인증'은 절대 하지 마십시오. *
이건 지키셔야 합니다.
왜냐.
문자인증에는 [WEB발신] [OOO인증요청] 433424 이렇게 문자가 옵니다.
그럼, 해당 문자를 받은 해커는,
**반드시 보유한 정보로 동일한 사이트에서,
인증을 다시 시도 할 겁니다.
"아 이 녀석 여기 가입했구나"
라는 정보를 획득하는거니까요.
.
.
.
업비트 거래소는 그래도 조금은 나은 편입니다.
업비트 앱은 애뮬레이터에서 안돌아가도록 막혀있고
(사실 이것도 우회가능한 AP 프로파일이 있습니다)
카카오톡 인증단에서의 업비트 시도가 최종 방어로 막아줄겁니다.
나는 코인을 안하니 괜찮아...라고 생각하지 마세요.
어떤 사이트든 문자 인증을 하면,
그 문자를 수신한 해커가 곧바로 다시 인증을 한다고 가정하고 경각심을 가지십시오.
회사는 뭐 걔들이 알아서 하겠죠.
우리는 우리껄 지켜야 합니다.
@경기도웨일
- 정말 어질어질 합니다.
- 25년은 보안이 중요한 한해가 될 것이란 생각입니다.
내 개인정보가 너무 많은 사이트에 퍼져 있고. 내 잘못이 아닌데도 내 금융자산은
탈취. 도둑 맞을 수 있습니다.
내 잘못이 아닌데도 말이죠.