빌런 TOP 20
일간 l 주간 l 월간
1
[컴퓨터] 대원씨티에스, ASRock 메인보드 1년 확대 보증연장
2
[컴퓨터] 엔비디아, ‘네모트론 디벨로퍼 데이즈 서울 2026’ 개최
3
[컴퓨터] 서린씨앤아이, 리안리 유니팬 CL 및 SL 와이어리스 시리즈 컴퓨존 특판
4
[쇼핑] 다이슨코리아, 성수 팝업 ‘슈퍼소닉 트래블 라운지’ 오픈
5
[가전] “냄새 때문에 매번 버렸는데”…자취방 주방에 들어온 ‘음식물처리기’
6
[카메라] Insta360 Luna 브이로그 카메라 새로운 정보 공개
7
[게임] 붉은사막, 출시전에 벌써 15% 할인 판매?
8
[방송] 2025년 전 세계 조회수 1위 유튜버, 김프로
9
[컴퓨터] 마이크로닉스, ICEROCK CL-360·EL-360 DIGITAL 출시
10
[기타 주변기기] [프로그램 추천] Mouse without borders (투컴을 마우스 하나와 키보드 하나로 사용하는 프로그램)
11
[취미/교양] [추천] 어른들을 위한 영상관리 프로그램
12
[이용가이드] 서비스 이용약관
13
[컴퓨터] 대원씨티에스, 드리미 ‘MF10 블레이드리스 팬’ 전자랜드 입점
14
[컴퓨터] 서린씨앤아이, 써멀라이트 6.67인치 커브드 디스플레이 탑재 수랭 쿨러 레비타 비전 360 ARGB 출시
15
[전자담배] “형 어디 아직 안 올랐대?” 전담 액상 사재기 쉽지 않네요
16
[전자담배] 흡연자는 죄인 만들고, 국가는 세금 챙기고… 이중잣대 진짜 지겹다
17
[일상/생활] 잘 살고 싶다면, 조금은 대충 살자!
18
[PC게임] 2026년 스팀 할인 및 이벤트 전체 일정
19
[사회] 이화여대 멧돼지 출몰
20
[이용가이드] 개인정보 수집·이용 약관
인텔 코어 울트라7
카스퍼스키가 국내 기관 공격에 사용된 것으로 추정되는 신종 랜섬웨어 ‘Gunra’에 대한 기술 분석 결과를 발표했다. 2025년 4월부터 활동이 확인된 Gunra는 유출된 Conti 소스코드를 기반으로 제작된 고도화된 위협으로, 보건의료, 보험, IT 인프라 등 고가치 산업을 주요 표적으로 삼고 있다. 위협 어트리뷰션 분석 결과, 전체 코드의 약 25%가 Conti와 구조적으로 유사하며, 다중 스레드 암호화, 서비스 종료 루틴, 네트워크 공유 탐색 로직 등 핵심 기능이 그대로 계승됐다. 암호화 방식은 ChaCha20 대칭키와 RSA-2048 비대칭키를 조합해 피해자가 복호화 키 없이는 데이터를 복원할 수 없도록 설계됐으며, 모든 암호화 파일의 헤더에는 ‘GRNC’ 식별자가 삽입된다. 암호화 대상은 문서, DB, 가상머신 이미지 등 기업 자산이며, 시스템 파일은 의도적으로 제외해 협상 가능성을 열어둔 구조다. 감염 이후 각 폴더에는 ‘R3ADM3.txt’라는 랜섬노트가 생성되며, Tor 기반 협상 사이트 접속을 유도하고 협상 실패 시 다크웹 블로그에 정보를 공개하겠다는 협박이 동반된다. Gunra 운영자는 실제로 다크웹에 피해 기업 목록을 게재하고 있으며, 아메리칸 호스피탈 두바이의 40TB 이상 환자 정보 유출 사례가 게시된 바 있다. 감염 경로는 피싱 이메일, 취약한 VPN 소프트웨어 및 노출된 RDP 등 세 가지가 주요하게 사용되며, 각각의 경로는 자동화된 도구를 통해 지속적으로 활용되고 있다. 카스퍼스키는 HEUR:Trojan-Ransom.Win32.Gunra.gen 등 시그니처 기반으로 Gunra를 탐지하고 있으며, 관련 IOC 및 Yara 룰을 위협 인텔리전스 포털을 통해 제공하고 있다. 대응 방안으로는 RDP 포트 제한과 다단계 인증, 백업 체계 구축, EDR·NDR 기반 Yara 룰 적용, IOC 기반 로그 모니터링이 제시됐다. 카스퍼스키는 Gunra를 단순한 변종이 아닌 RaaS 시장 내 정교화된 진화 사례로 평가하며, 향후 대형 기관 및 기간 산업을 대상으로 한 고도화된 공격이 이어질 가능성을 경고했다.
2025.07.22
1
1
조텍 프래그마타 번들
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론