[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö¿¡¼ ¿¬´Þ¾Æ Áß¿ä Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é¼, À̸¦ È°¿ëÇÏ·Á´Â »çÀ̹ö ¹üÁËÀÚµéÀÇ ¿òÁ÷ÀÓÀÌ Àû±ØÀûÀ¸·Î º¯ÇÏ°í ÀÖ´Ù. ±×·¯¸é¼ ·ÏÆÄÀÏ(LockFile)À̶ó´Â »õ·Î¿î ·£¼¶¿þ¾î°¡ µîÀåÇϱ⵵ Çß´Ù. ÀÌ ·£¼¶¿þ¾î´Â ¡®°£ÇæÀû ¾Ïȣȡ¯¶ó´Â µ¶Æ¯ÇÑ Àü·«À» »ç¿ëÇÏ¸é¼ ½º½º·Î¸¦ Â÷º°ÈÇÏ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
·ÏÆÄÀÏÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)´Ù. ¼ÒÆ÷½º°¡ ºÐ¼®ÇÑ ¹Ù¿¡ µû¸£¸é ·ÏÆÄÀÏÀº ÆÄÀÏÀ» ¾ÏÈ£È ÇÒ ¶§ µ¶Æ¯ÇÑ ¹æ½ÄÀ¸·Î ÇÑ´Ù°í ÇÑ´Ù. ¡°16¹ÙÀÌÆ®¸¶´Ù ÇÑ ¹ø¾¿¸¸ ¾Ïȣȸ¦ Àû¿ëÇÕ´Ï´Ù. 16¹ÙÀÌÆ® °Ç³Ê ÇÑ ¹ø¾¿ ÇÑ´Ù°í ÇØ¾ß ÇÒ±î¿ä. ±ºµ¥±ºµ¥, ¶ç¾ö¶ç¾ö ¾Ïȣȸ¦ ÇÏ´Â °Çµ¥¿ä, ±×·¸±â ¶§¹®¿¡ º¸¾È ¼Ö·ç¼ÇµéÀÌ À̸¦ Àß Å½ÁöÇÏÁö ¸øÇÕ´Ï´Ù. ÀÌ·± ½ÄÀ¸·Î ¾ÏÈ£È µÈ ÆÄÀÏÀº Åë°èÀûÀ¸·Î ¾ÏÈ£È µÇÁö ¾ÊÀº ÆÄÀÏ°ú °ÅÀÇ ¶È°°°Åµç¿ä.¡± ¼ÒÆ÷½ºÀÇ ¹é½Å ¿£Áö´Ï¾îÀÎ ¸¶Å© ·Î¸¸(Mark Loman)ÀÇ ¼³¸íÀÌ´Ù.
ÀÌÀü¿¡µµ ¡®ºÎºÐÀû ¾Ïȣȡ¯¸¦ ½Ç½ÃÇÑ °ø°ÝÀÚµéÀº ¿©·µ ÀÖ¾ú´Ù. °ø°ÝÀÇ ¼Óµµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ Àֱ⠶§¹®¿¡ °ø°ÝÀÚµéÀÌ Á¾Á¾ ½ÇÇèÇØ º¸´Â °ø°Ý ±â¹ýÀ̱⵵ ÇÏ´Ù. ÇÏÁö¸¸ ·ÏÆÄÀÏ¿¡´Â ·ÏÆÄÀϸ¸ÀÇ Â÷º°Á¡ÀÌ ÀÖ´Ù. µ¥ÀÌÅÍÀÇ ÃÊ¹Ý ºÎºÐÀº ¾ÏÈ£È ÇÏÁö ¾Ê°í, 16¹ÙÀÌÆ®¸¶´Ù ÇÑ ¹ø¾¿ ¾Ïȣȸ¦ ÁøÇàÇÑ´Ù´Â °ÍÀÌ´Ù. ÀÌ ´öºÐ¿¡ º¸´Ù È¿°úÀûÀ¸·Î ŽÁö¸¦ ÇÇÇØ°¡°í, ½ÉÁö¾î ÅؽºÆ® ÆÄÀÏÀÇ °æ¿ì ¾ÏȣȰ¡ ÁøÇàµÅµµ ÇÇÇØÀÚ°¡ ÀϺΠ³»¿ëÀ» Àд °ÍÀÌ °¡´ÉÇÏ´Ù. ºÎºÐÀû ¾ÏÈ£È ±â¹ý Áß¿¡¼µµ ÀÌ·¯ÇÑ Á¢±Ù¹ýÀº ´ë´ÜÈ÷ µ¶Æ¯ÇÑ °ÍÀ̶ó°í ¼ÒÆ÷½º ÃøÀº ¼³¸íÇÑ´Ù.
¾Ïȣȸ¦ ´Ù ¸¶Ä£ ·ÏÆÄÀÏÀº PING ¸í·É¾î¸¦ »ç¿ëÇØ ÀÚ½ÅÀ» »èÁ¦ÇÑ´Ù. µû¶ó¼ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡´Â ·ÏÆÄÀÏ°ú °ü·ÃµÈ ÈçÀûÀÌ ´Ü Çϳªµµ ³²Áö ¾Ê´Â´Ù. ¹é½Å ¼ÒÇÁÆ®¿þ¾î³ª »ç°Ç ´ëÀÀ ÆÀÀÌ Ã£¾Æ¼ ºÐ¼®ÇÏ°í »èÁ¦ÇÒ ¹ÙÀ̳ʸ®°¡ ½Ã½ºÅÛ¿¡ ³²Áö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ¶§¹®¿¡ ·£¼¶¿þ¾î Á¤º¸¸¦ °øÀ¯ÇÑ´Ù´Â Ãø¸é¿¡¼µµ ·ÏÆÄÀÏÀº ¿©Áö¸¦ ÁÖÁö ¾Ê´Â´Ù.
·ÏÆÄÀÏÀº ÇÁ·Ï½Ã¼Ð(ProxyShell)À̶ó°í ºÒ¸®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. ±×·± ´ÙÀ½ »ÚƼÆ÷Ž(PetitPotam)À̶ó´Â NTLM ¸±·¹ÀÌ °ø°ÝÀ» ½ÇÇàÇÔÀ¸·Î½á ÇÇÇØÀÚÀÇ µµ¸ÞÀο¡ ´ëÇÑ Á¦¾î ±ÇÇÑÀ» °¡Á®°£´Ù. ±×·± ÈÄ¿¡´Â ¼¹ö¿Í ¿¬°áÀ» ¼º¸³½ÃÅ°°í, ÀÎÁõ ¼¼¼ÇÀ» ÈÉÄ£´Ù. À̸¦ ÅëÇØ Á¤»óÀûÀ¸·Î ·Î±×ÀÎ ÇÑ °Í°ú µ¿ÀÏÇÏ°Ô ¼¹ö¿Í ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
·ÏÆÄÀÏÀº Å©°Ô ´ÙÀ½°ú °°ÀÌ ±¸¼ºµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.
1) OPEN : ¾Æ¹«·± µ¥ÀÌÅÍ°¡ ¾øÀ½
2) CLSE : ¼¼ °¡Áö ±â´ÉÀÌ ÀÖ´Â °÷. ¼¼ ±â´É ¿Ü ¸ðµç µ¥ÀÌÅÍ´Â ÀÎÄÚµù µÇ¾î ³ªÁß¿¡ OPEN¿¡ ÀúÀåµÈ´Ù. ¿©±â¿¡ ¾Ïȣȿ¡ »ç¿ëµÇ´Â ¾ÏÈ£È ¶óÀ̺귯¸®µµ Æ÷ÇԵǾî ÀÖ´Ù.
±× ¿Ü¿¡µµ ·ÏÆÄÀÏÀº À©µµ °ü¸® ÀÎÅÍÆäÀ̽º(WMI) µµ±¸ÀÎ WMIC.exe¸¦ »ç¿ëÇØ vmwp¶ó´Â À̸§À» °¡Áö°í ÀÖ´Â ¸ðµç ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°±âµµ ÇÑ´Ù. WMIC.exe´Â ¸ðµç À©µµ OS¿¡ Á¸ÀçÇÏ´Â µµ±¸´Ù. ±× ¿Ü¿¡µµ °¡»óÈ ¼ÒÇÁÆ®¿þ¾î³ª µ¥ÀÌÅͺ£À̽º¿Í °ü·ÃµÈ ÇÁ·Î¼¼½ºµéµµ ã¾Æ³» Á¾·á½ÃŲ´Ù. ÀÌ·¸°Ô ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°´Â °Ç ¾ÏȣȽÃÅ°°íÀÚ ÇÏ´Â ÆÄÀÏÀ» ¹Ýµå½Ã ¾ÏȣȽÃÅ°±â À§ÇÔÀÌ´Ù. ÇÁ·Î¼¼½º¿¡ »ç¿ëµÇ°í ÀÖ´Â ÆÄÀÏÀº º¯°æ½Ãų ¼ö ¾ø´Ù.
·ÏÆÄÀÏÀº ¾ÏȣȽÃŲ ÆÄÀÏÀÇ À̸§À» ¼Ò¹®ÀÚ·Î ¹Ù²Û ÈÄ .lockfileÀ̶ó´Â È®ÀåÀÚ¸¦ µ¡ºÙÀδÙ. ±×¸®°í ÇÇÇØÀÚ°¡ º¼ ¼ö ÀÖµµ·Ï Çù¹Ú ÆíÁö¸¦ ȸ鿡 ¶ç¿ì´Âµ¥, ÀÌ ÆíÁö´Â ·Ïºø2.0(LockBit 2.0) ¹üÀεéÀÌ »ç¿ëÇÏ´Â °Í°ú ¸Å¿ì Èí»çÇÏ´Ù. ÀÌ ÆíÁö¿¡ Á¦½ÃµÈ À̸ÞÀÏ ÁÖ¼Ò´Â contipauper·Î, ÄÜƼ(Conti) ·£¼¶¿þ¾î¸¦ ¸ð¿åÇÏ´Â µíÇÑ ´µ¾Ó½º¸¦ ÁØ´Ù. ¾Æ¸¶µµ ·ÏÆÄÀÏ ¿î¿µÀÚ°¡ ÄÜƼ¸¦ ¶óÀ̹ú·Î ¿©±â´Â µíÇÏ´Ù. ·£¼¶¿þ¾î ½ÃÀåÀº °æÀïÀÌ Ä¡¿Çϱ⠶§¹®¿¡ °ø°ÝÀڵ鳢¸® °ßÁ¦ÇÏ´Â ¸ð½ÀÀº ÈçÈ÷ ³ªÅ¸³´Ù.
·£¼¶¿þ¾îÀÇ Çõ½ÅÀº °è¼ÓÇؼ ÁøÇàµÈ´Ù. ÀÛ³âºÎÅÍ ½ÃÀÛµÈ ¡®ÀÌÁß Çù¹Ú¡¯ Àü·«Àº ·£¼¶¿þ¾î »ê¾÷ ÀÚü¸¦ µÚ¹Ù²Ü Á¤µµÀÇ ¿µÇâÀ» ¹ÌÃÆ°í, ÀÌÁ¦´Â ¸ðµç ·£¼¶¿þ¾î°¡ ÀÌ Àü·«À» Â÷¿ëÇÑ´Ù. ¾ó¸¶ Àü ·Ïºø 2.0Àº °ø°Ý ´ë»óÀÌ µÇ´Â Á¶Á÷ÀÇ ³»ºÎÀÚ¸¦ ¼·¿ÜÇØ °ø°ÝÀÇ Æı«·ÂÀ» ³ôÀÌ´Â Àü·«À» º¸¿©ÁÖ¾ú°í, À̸¦ ¸ð¹æÇÑ °ø°ÝÀÚ±îÁö µîÀåÇÑ »óȲÀÌ´Ù. ±×·± °¡¿îµ¥ ·ÏÆÄÀÏÀº ¡®°£ÇæÀû ¾Ïȣȡ¯¶ó´Â Àü·«À» µé°í ³ª¿Í ¾÷°è¸¦ ±äÀå½ÃÅ°°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ·£¼¶¿þ¾îÀÇ Çõ½Å, ÀÌÁ¦´Â ºÎºÐ ¾ÏÈ£È È¤Àº °£ÇæÀû ¾Ïȣȶó´Â Àü·«¿¡±îÁö µµ´Þ.
2. ÆÄÀÏÀÇ Ã¹ ºÎºÐ °Ç³Ê ¶Ù°í 16¹ÙÀÌÆ®¸¶´Ù ÇÑ ¹ø¾¿¸¸ ¾ÏÈ£È ÇÏ´Â ·ÏÆÄÀÏ.
3. °ø°Ý ¼Óµµ ³ôÀÌ°í ŽÁöÀ² ³·Ãß´Â È¿°ú ³ôÀº °ø°Ý ±â¹ýÀ¸·Î ºÐ¼®µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>