FrostyGoop

악성 코드는 현대 분쟁의 중심 도구가 되었으며 직접적인 물리적 개입 없이 심각한 혼란을 야기하는 방법으로 사용되는 경우가 많습니다. 최근 몇 년 동안 중요한 인프라를 대상으로 한 사이버 공격으로 인해 이러한 위협으로부터 보호하기 위한 강력한 사이버 보안 조치의 중요성이 강조되었습니다.

FrostyGoop 소개

지난 1월, 널리 사용되는 Modbus 산업용 통신 프로토콜을 표적으로 삼은 악성 코드가 우크라이나에 심각한 혼란을 초래하여 이틀 동안 600개 이상의 아파트 건물에 발열이 발생했습니다. 연구원들이 FrostyGoop이라고 명명한 이 악성 코드는 Modbus 프로토콜을 악용하여 공격자가 산업 제어 시스템(ICS)을 손상시킬 수 있도록 합니다.

발견 및 기여

우크라이나 보안 서비스의 일부인 사이버 보안 상황 센터(CSSC)는 정보 보안 전문가가 FrostyGoop이 중단에 책임이 있다고 판단하는 데 도움이 되는 중요한 정보를 제공했습니다. 악성코드가 식별되었음에도 불구하고 제작자는 아직 알려지지 않았으며 개발에 관여한 특정 위협 행위자는 밝혀지지 않았습니다. 알려지지 않은 생성자는 식별자 TAT2024-24로 추적되고 있으며 FrostyGoop은 공격이나 중단에 사용되는 ICS 중심 악성 코드의 9번째 고유 조각으로 표시됩니다.

기술 세부정보 및 영향

FrostyGoop은 Modbus 프로토콜을 활용하여 OT(운영 기술)에 물리적 혼란을 일으키는 ICS를 표적으로 삼는 최초의 악성 코드로 여겨집니다. 비록 특별히 정교하지는 않지만 중요한 인프라를 표적으로 삼는 악성 코드의 능력은 공격자가 전기 및 물과 같은 유틸리티 기능에 필수적인 한때 알려지지 않은 시스템과 프로토콜에 점점 더 집중하고 있음을 강조합니다.

공격 벡터 및 실행

공격자는 공격이 발생하기 약 10개월 전에 Microtik 라우터의 취약점을 이용하여 도시 에너지 공급업체의 네트워크를 처음으로 손상시켰습니다. 이후 몇 달 동안 그들은 사용자 자격 증명 획득을 포함하여 다양한 준비 활동을 수행했습니다. 사건이 발생하기 몇 시간 전에 모스크바 기반 IP 주소로부터의 연결이 감지되어 공격자가 네트워크에 존재했음을 나타냅니다.

사이버 공격의 광범위한 맥락

FrostyGoop 공격은 우크라이나 최대 석유 및 가스 회사와 국가 우편 서비스를 포함한 여러 주요 기관에 영향을 미친 대규모 사이버 공격과 동시에 일어났습니다. 이러한 협력적 노력은 전통적인 운동 작전 대신 사이버 수단을 활용하여 인구를 불안정하게 하고 사기를 저하시키는 심리적 전략을 제시합니다.

비교 및 의의

FrostyGoop은 Pipedream과 같은 다른 정교한 도구에 비해 상대적으로 단순하지만 중단을 유발하는 효과는 저비용 공격이라도 산업 시스템에 상당한 영향을 미칠 수 있음을 보여줍니다. 복잡성 면에서 Cobalt Strike와 유사한 Pipedream과 달리 FrostyGoop의 단순성은 위험을 감소시키지 않습니다.

역사적 선례

우크라이나의 주요 인프라에 이러한 영향을 미치는 것으로 알려진 해킹 유닛은 러시아의 주요 정보국과 관련된 그룹인 Sandworm입니다. Sandworm은 가장 최근인 2022년 10월에 반복적으로 우크라이나의 전력망을 표적으로 삼았습니다. 이러한 맥락은 우크라이나가 직면하고 있는 지속적이고 진화하는 위협 환경을 강조합니다.

보호를 위한 보안 조치

FrostyGoop과 같은 맬웨어 감염으로부터 보호하려면 사용자와 조직은 포괄적인 사이버 보안 조치를 구현해야 합니다.

  • 정기 시스템 업데이트 : ICS 시스템을 포함한 모든 소프트웨어가 최신 보안 패치로 최신 상태인지 확인합니다.
  • 네트워크 세분화 : 중요한 ICS 네트워크를 일반 IT 네트워크로부터 분리하여 악성코드의 확산을 제한합니다.
  • 취약성 관리 : 정기적인 보안 평가를 수행하고 식별된 취약성을 즉시 해결합니다.
  • 강력한 인증 : 다단계 인증(MFA)을 사용하여 민감한 시스템에 대한 액세스를 보호합니다.
  • 침입 탐지 시스템(IDS) : 의심스러운 활동의 징후가 있는지 네트워크 트래픽을 모니터링하기 위해 IDS를 배포합니다.
  • 사용자 교육 : 사이버 보안의 중요성과 피싱 및 기타 사회 공학 공격과 관련된 위험에 대해 직원을 교육합니다.

결론

FrostyGoop과 같은 악성 코드의 출현은 산업 제어 시스템을 보호하기 위한 경계심과 강력한 사이버 보안 관행의 중요성을 강조합니다. 위협을 이해하고 효과적인 보안 조치를 구현함으로써 사용자는 광범위한 혼란을 일으킬 수 있는 사이버 공격으로부터 인프라를 더 잘 보호할 수 있습니다.

트렌드

가장 많이 본

로드 중...