다른 이름으로도 괴물이야. [연구 토요일]
오늘은 시만텍 위협 헌터 팀의 수석 정보 분석가인 브리짓 오 고먼 씨를 모시고, “GodDamn 랜섬웨어: ‘Beast’의 최신 리브랜딩 버전이 악성 드라이버를 이용해 방어 체계를 무력화한다”에 대한 연구 결과를 논의해 보겠습니다. 'Monster'와 'Beast'를 제작한 Hyadina 그룹의 최신 리브랜딩 버전인 GodDamn 랜섬웨어는 방어 체계를 우회하기 위해 점점 더 정교한 기법을 사용하고 있습니다. 최근 발생한 공격에서 위협 행위자들은 랜섬웨어를 배포하기 전에 원격 접속을 위한 AnyDesk, 광범위한 자격 증명 수집 툴킷, 그리고 PoisonX 악성 커널 드라이버를 사용하여 엔드포인트 보안 기능을 무력화했습니다. 이러한 활동은 Hyadina가 랜섬웨어 작전을 지속적으로 발전시키고 있으며, 방어 회피 능력이 한층 강화되었음을 보여줍니다.연구 보고서 및 경영진 브리핑은 다음 링크에서 확인할 수 있습니다:GodDamn 랜섬웨어: ‘Beast’의 최신 리브랜딩 버전이 악성 드라이버를 사용하여 방어 체계를 무력화