ESET 리서치, 젠틀맨 랜섬웨어 그룹 및 방어 회피 도구 조사 (새 탭)
본문
ESET 연구원들은 랜섬웨어 서비스형(RaaS) 갱단 젠틀맨의 강력한 EDR 종료 도구 세트를 분석했습니다. 2026년 초부터 젠틀맨은 랜섬웨어 생태계에서 가장 활동적인 갱단 중 하나로 부상했습니다. 이 그룹은 운영자가 유지 관리하는 성숙한 엔드포인트 탐지 및 대응(EDR) 킬러 세트, 즉 보안 소프트웨어를 방해하는 도구를 통해 차별화됩니다. 또한, 대부분의 최상위 갱단과 달리 젠틀맨은 미국 중심의 피해자 유형을 강하게 보이지 않으며, 대신 동남아시아, 남미, 서유럽 전역의 피해자를 대상으로 합니다. 이 갱단의 표적에는 태국, 브라질, 프랑스와 같이 평소 거의 표적이 되지 않는 국가들도 포함됩니다.
요약
ESET 리서치는 2026년 초부터 활동이 두드러진 랜섬웨어 그룹 '젠틀맨'의 EDR(엔드포인트 탐지 및 대응) 시스템 무력화 도구 세트를 분석했습니다. 이들은 성숙한 운영자 관리 도구를 사용하며, 미국 외 동남아시아, 남미, 서유럽 등 다양한 지역의 피해자를 대상으로 하는 특징을 보입니다. 이는 사이버 보안 위협 환경에 대한 이해를 높이는 데 기여합니다.