최신 정보

보안 / 해킹 'NAS에 저장된 내 파일 안전할까'...암호화폐 채굴·데이터 삭제 공격 기승

2021.10.11 18:39

하늘색꿈 조회:1013 추천:1

 

출처 : 'NAS에 저장된 내 파일 안전할까'...암호화폐 채굴·데이터 삭제 공격 기승 - ZDNet korea

 

한 번 설치하면 용량이나 기능에 제약 없이 다양한 파일을 자유롭게 저장할 수 있는 NAS(네트워크 저장장치)를 노리는 공격이 기승을 부리고 있다.

NAS를 통해 암호화폐를 채굴하거나 저장된 파일을 암호화하고 몸값을 요구하는 랜섬웨어가 등장해 많은 이들에게 피해를 입힌 바 있다. 최근엔 구형 NAS를 공격해 아무런 이유 없이 저장된 파일을 삭제하는 사례까지 등장했다.

또 공격 대상도 NAS에 내장된 운영체제 뿐만 아니라 백업 등을 위한 응용프로그램으로 확장되고 있다.

주요 NAS 제조사 관계자들은 "제조사가 제공하는 업데이트를 제때 설치하고 업데이트가 중단된 구형 장비는 교체나 도태를 고려하는 것이 좋다"고 조언했다.

■ "어느날 갑자기 저장한 파일이 모두 사라졌다"

23일 관련 업계에 따르면 NAS를 노린 사이버 공격이 점점 공격적으로 변화하고 있다. 저장된 데이터를 아무런 이유 없이 삭제해 기업이나 개인에게 돌이킬 수 없는 피해를 입히는 것이다.

NAS를 노린 암호화폐 채굴 악성 코드는 NAS 내장 프로세서와 저장공간만 소모했다. 랜섬웨어는 데이터를 암호화하고 몸값을 요구했지만 이를 복구할 수 있는 키나 프로그램을 이용해 원래대로 되돌릴 수 있었다.

909c4575c8516cee85c4e56ebca5c132.jpg

웨스턴디지털 마이북 라이브. (사진=웨스턴디지털)

그러나 최근 웨스턴디지털 마이북·마이북 듀오 등을 대상으로 한 공격은 과거 양상과 달랐다. 제품을 초기화하는 기능에 숨은 보안 취약점을 이용해 특별한 이유 없이 저장된 데이터를 모두 삭제했다.

이 제품을 이용하던 사람들은 어느날 갑자기 모든 파일이 삭제되는 등 큰 피해를 입었다. 웨스턴디지털은 피해를 입은 소비자에게 복구 서비스를 제공할 예정이지만 모든 데이터를 온전히 복구할 수 있을지는 미지수다.

■ 제조사 자체 앱 노린 공격도 등장

NAS 공격 대상도 다양해지고 있다. 기존에는 NAS의 기반이 되는 리눅스 운영체체만 노렸다면 현재는 NAS의 기능을 활용하기 위해 설치되는 자체 앱을 노린 공격도 등장하고 있다.

대만 제조사 큐냅(QNAP)은 이달 초 PC의 파일을 NAS와 동기화하는 프로그램에서 보안 문제가 발견됐다고 밝혔다.

405f9c3251480557571265c401fdee64.jpg

큐냅 제조 NAS의 백업용 앱에서 보안 취약점이 발견되기도 했다. (사진=큐냅)

문제가 된 'HBS 3 하이브리드 백업 싱크'는 PC의 파일을 주기적으로 백업하거나 동기화하는 기능을 내장했다. 그러나 외부에서 NAS에 저장한 파일을 무단으로 들여다 보거나, 혹은 명령어를 실행 가능한 보안 취약점이 숨어 있었다.

■ NAS도 결국 컴퓨터...주기적 업데이트 필수

NAS를 노린 외부 공격은 파일과 데이터 등으로 다양하고 복잡하게 진화할 전망이다. 그러나 주요 NAS 제조사 관계자들은 "간단한 수칙만 지키면 NAS를 충분히 안전하고 편리하게 이용할 수 있다"고 조언한다.

우선 NAS는 한 번 설정을 마치면 영구적으로 쓸 수 있는 단순한 저장장치가 아니라 모니터, 키보드, 마우스가 없는 소형 컴퓨터라는 사실을 인식하는 것이 중요하다.

f41e81055a7f1990af0faf1b4ec54b13.jpg

한 달에 한 번 이상 NAS 운영체제 업데이트 확인이 필요하다. (사진=지디넷코리아)

윈도나 맥OS에서 발견된 보안 문제점을 해결하기 위해 매달, 혹은 일정 주기로 보안 업데이트가 제공된다. 이와 마찬가지로 NAS 제조사도 운영체제 보안 향상을 위해 수시로 업데이트를 배포한다. 적어도 한 달에 한 번은 확인이 필요하다는 얘기다.

■ 업데이트 끊긴 NAS 방치도 위험

운영 체제 업데이트 지원이 끝난 NAS를 계속해서 쓰는 것은 위험하다는 지적도 있다. 

실제로 웨스턴디지털 마이북·마이북 듀오는 2015년 이후 업데이트가 중단되었고 이후에 발견된 문제에 제대로 대처하지 못해 데이터가 초기화되는 사고를 일으켰다.

관련기사

2dc8fe257eb6a27a5b26ad6d6d2f9d1b.jpg

3.5인치 하드디스크 드라이브. (사진=픽사베이)

한 제조사 관계자는 "NAS에 탑재되는 저장장치인 HDD는 시간이 지날수록 하드웨어적인 고장을 일으킬 가능성이 커진다"며 "NAS 활용도가 떨어졌다면 새로운 저장장치에 필요한 내용을 백업하거나, 혹은 새 제품으로 교체도 고려해야 한다"고 조언했다.

NAS에 접속하는 PC의 운영체제 업데이트는 물론 백신 등 보안 소프트웨어 설치도 중요하다. 자동 동기화를 설정했거나 NAS와 네트워크 드라이브로 연결된 PC가 랜섬웨어에 감염될 경우 모든 파일이 암호화되는 피해를 입기 때문이다.

 
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6587 윈도우 / MS| Microsoft는 Windows 11에서 "데스크톱 표시" 버... [1] VᴇɴᴜꜱGɪ 703 12-01
6586 윈도우 / MS| KB5033243, KB5032305: 모든 Windows 11 버전 (23H2, 22H2,... VᴇɴᴜꜱGɪ 3614 11-20
6585 윈도우 / MS| 마침내 Wi-Fi 네트워크 목록을 더 쉽게 새로 고칠 수 있게 ... [1] VᴇɴᴜꜱGɪ 2799 11-20
6584 서버 / IT| 리눅스 OS - Fedora 39 출시 배포 [2] VᴇɴᴜꜱGɪ 1451 11-15
6583 윈도우 / MS| Microsoft는 최신 업데이트로 Windows 11 23H2 Setup, WinR... VᴇɴᴜꜱGɪ 3599 11-14
6582 하드웨어| AMD 라이젠 프로세서 판매량, 10월 국내 시장서 인텔 앞질러 [6] 번개 2650 11-11
6581 윈도우 / MS| KB5031656: Microsoft는 Setup을 개선하기 위해 Windows 11... [2] VᴇɴᴜꜱGɪ 2602 11-06
6580 윈도우 / MS| Microsoft, 미디어 제작 도구의 Windows 11 23H2가 "... [3] VᴇɴᴜꜱGɪ 2943 11-03
6579 윈도우 / MS| 지원되지 않는 PC에서 Windows 11 23H2 업그레이드가 가능... [5] VᴇɴᴜꜱGɪ 3621 11-03
6578 윈도우 / MS| 마이크로소프트는 KB5031455에서 Windows 11 23H2 업데이트... [5] VᴇɴᴜꜱGɪ 2648 11-01
6577 윈도우 / MS| Windows 11 KB5031455 Moment 4 업데이트가 일부 사용자에... [1] VᴇɴᴜꜱGɪ 1432 11-01
6576 윈도우 / MS| 마이크로소프트 Windows 11 버전 23H2 출시 [3] VᴇɴᴜꜱGɪ 2087 11-01
6575 윈도우 / MS| Windows 11 23H2 배포 [11] 미스라 3797 11-01
6574 윈도우 / MS| 마이크로소프트는 ISO 다운로드 링크가 발견됨에 따라 Wind... [6] VᴇɴᴜꜱGɪ 5636 10-26
6573 업체 소식| iOS 17.1 / iPadOS 17.1 / watchOS 10.1 / tvOS 17.1 발표 [1] asklee 652 10-26
6572 모 바 일| 오늘자 SKT 아이폰용 통화 녹음 앱 '에이닷' 출시 [4] asklee 1518 10-24
6571 소프트웨어| StartAllBack 3.6.14.4767/4769 오작동 [3] LastLife 1401 10-23
6570 윈도우 / MS| Windows 11 build 25977은 Bluetooth LE 오디오, 위치 개선... [1] VᴇɴᴜꜱGɪ 1916 10-19
6569 윈도우 / MS| Windows 11 미리보기 빌드를 통해 QR코드를 사용하여 Wi-Fi... [1] VᴇɴᴜꜱGɪ 783 10-19
6568 서버 / IT| 리눅스 OS - MX Linux 23.1 배포 VᴇɴᴜꜱGɪ 708 10-18
XE1.11.6 Layout1.4.8