마이크로소프트, 이란 산하 다중멀웨어 지가웨이퍼로 데이터 소실 주의보
최근 마이크로소프트(MS)는 기술 커뮤니티와 보안 담당자들에게 심각한 주의보를 발령했습니다. 새로 도래한 멀웨어 패키지 ‘지가웨이퍼(GigaWiper)’가 사용자의 컴퓨터를 완전히 파괴할 수 있는 능력 때문입니다. 이는 단순한 바이러스가 아니라, 여러 가지 악성 기능을 하나로 합친 하이브리드 형태의 위협으로, 일반 사용자에게 매우 치명적인 문제가 될 수 있습니다.
지가웨이퍼라는 이름은 거대한 규모를 암시하듯, 이 멀웨어는 피해자의 데이터 복구 경로를 사실상 차단하는 특징을 가지고 있습니다. 첫째로, 이 공격은 목표 디스크의 파티션 테이블을 덮어씌워 물리적으로 드라이브를 삭제할 수 있습니다. 이는 데이터를 백업했더라도 하드웨어 자체의 구조가 파괴되면서 복구가 불가능해지는 경우입니다. 사용자는 디스크 포맷이 된 것처럼 시스템이 완전히 초기화된 상태가 되어, 모든 프로그램과 파일을 사용할 수 없게 됩니다.
둘째로는 랜섬웨어와 유사하게 동작하는 방식입니다. 화면에 위계적인 경고 메시지나 새 바탕화면을 변경하고, 파일 끝에 ‘.candy’라는 가짜 확장자를 붙여줍니다. 하지만 전통적인 랜섬웨어와 달리, 해독 키를 주거나 요구 금액을 표시하지 않습니다. 이는 사용자가 돈을支付给하려고 시도했지만, 결국 파일은 영구적으로 손실됨을 의미합니다. 이는 사이버 범죄자들이 사용자들의 공포심을 이용하여 심리적 압박을 가하는 고도의 전술임을 보여줍니다. 사실상 데이터가 없어져서 복구할 방법이 없는 상태입니다.
셋째로, 이 멀웨어는 정체를 숨기는 매우 교활한 기술을 사용합니다. 시스템 로그나 타사 소프트웨어에 남기는 흔적을 최소화합니다. 특히 마이크로소프트의 구름 서비스인 원드라이브(OneDrive) 관련 작업처럼 보이는 가짜 태스크를 등록하여, 사용자들이 무심코 보안 위협과 함께 파일 동기화를 진행하게 방해합니다. 또한, 레지스트리 경로인 ‘OneDrive Environment’에 자신의 정보를 숨겨두어, 발견을 어렵게 만들었습니다. 이는 공격자들이 사용자들이 일상적으로 사용하는 시스템을 악용하여 자신의 행적을 숨기려는 수법입니다.
이러한 공격의 주체는 아마도 이란의 이슬람 혁명수비대(IRGC)와 연관이 있는 ‘사이버아븐저스(CyberAv3ngers)’라고 불리는 해킹 집단으로 추정됩니다. 그들은 기존에 알려진 악성코드들을 조합하여 새로운 위협을 탄생시켰을 것으로 보입니다. 이는 단일 멀웨어 개발이 아닌, 모듈라이자 형태의 공격 방식이라는 점을 강조합니다. 이전의 악성코드들도 이들을 추적하는 것이 중요할 수 있습니다.
또한, 이 멀웨어는 피해자의 시스템 정보를 탈취하여 공격자들에게 직접적인 감시 권한을 부여합니다. 화면 캡처, VNC 회선 연통 등을 통해 피해자의 작업 과정을 몰래 지켜볼 수 있습니다. 이는 단순한 데이터 유출을 넘어, 지적재산권이나 개인 프라이버시에 대한 침공으로 이어질 수 있습니다. 사용자의 비밀번호나 중요한 작업 내용을 상대방이 실시간으로 볼 수 있는 상태가 됩니다.
사용자들은 이러한 보안 위협에 대해 경계심을 가져야 합니다. 첫째로, 중요한 데이터는 반드시 외부 저장소에 별도로 저장하여 백업해야 합니다. 둘째로, 원드라이브 관련 suspicious task 나 레지스트리 변경 사항을 정기적으로 점검해야 합니다. 셋째로, 비정상적인 화면 캡처나 VNC 연결 요청이 감지되면 즉시 격리해야 합니다. 이러한 조치들이 데이터 손실을 막는 첫 번째 방어선 역할을 할 것입니다.
마이크로소프트는 사용자들의 안전을 위해 이 위협을 신속하게 발표하여, 보안 업데이트나 모니터링 수단을 마련할 시간을 주기를 바랍니다. 기술의 발전에 비해 사이버 공격 수단은 더욱 발전하고 있어, 사용자들의 보안 인식이 가장 큰 방패가 될 것입니다. 지가웨이는 단순한 파일 도난을 넘어, 사용자 시스템을 물리적으로 파괴하고 스파이 활동을 가능하게 하는 복합 위협입니다. 따라서 우리는 일상적인 IT 활동 중에도 보안 상황에 예민하게 반응하는 태도를 유지해야 합니다.
지금 당장 중요한 것은 평소의 정기적인 시스템 점검과 이상 징후 발견 시 즉시 전문 업체에 문의하는 것입니다. 랜섬웨어 경고처럼 보이지는 않지만, 결과는 동일하게 데이터 손실로 인한 막대한 피해를 입을 수 있습니다. 모든 사용자분들이 자신의 디지털 자산 가치를 인식하고, 적절한 보안 조치를 취하여 이러한 위협에 대비하시기 바랍니다.
이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.
