ÀÚ·á °øÀ¯ »çÀÌÆ®¿¡¼ ´Ù¿î¹ÞÀº ½ÇÇàÆÄÀÏÀº °¢º°È÷ ÁÖÀÇÇؾß
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù UDP Rat ¾Ç¼ºÄڵ尡 ¼ºÀÎ °ÔÀÓÀ¸·Î À§ÀåÇØ À¥Çϵ带 ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. À¥Çϵå¿Í Å䷻Ʈ´Â ±¹³» ȯ°æ¿¡¼ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ÁÖ·Î »ç¿ëµÇ´Â ´ëÇ¥ÀûÀÎ Ç÷§ÆûÀÌ´Ù.
[À̹ÌÁö=utoimage]
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é ÀϹÝÀûÀ¸·Î °ø°ÝÀÚµéÀº À¥Çϵ峪 Å䷻Ʈ¸¦ ÅëÇØ njRATÀ̳ª UDP Rat °°ÀÌ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµåµéÀ» »ç¿ëÇϸç, °ÔÀÓ°ú °°Àº Á¤»ó ÇÁ·Î±×·¥À̳ª ¼ºÀι°À» À§ÀåÇÏ¿© ¾Ç¼ºÄÚµåµéÀ» À¯Æ÷ÇÑ´Ù.
¡ãÀ¥Çϵ忡¼ À¯Æ÷ÁßÀÎ ¾Ç¼ºÄÚµå ¾ÐÃà ÆÄÀÏ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
ƯÈ÷, ÃÖ±Ù¿¡´Â njRAT ¾Ç¼ºÄÚµå ´ë½Å Simple UDP Rat°ú °°Àº µðµµ½º(DDoS) ¾Ç¼ºÄÚµåµéÀ» ÁÖ·Î »ç¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¾Ç¼ºÄÚµå ¾ÐÃà ÆÄÀÏÀ» À¯Æ÷ÇÏ´Â À¥ÇϵåÀÇ ´Ù¿î·Îµå ÆäÀÌÁö¸¦ º¸¸é ¼ºÀÎ °ÔÀÓÀ¸·Î À§ÀåÇÏ°í ÀÖ´Ù.
¡ã°ø°ÝÀÚ°¡ ¾÷·ÎµåÇÑ ´Ù¸¥ °Ô½Ã±Ûµé[ÀÚ·á=¾È·¦ ASECºÐ¼®ÆÀ]
°ø°ÝÀÚ´Â ÇØ´ç °Ô½Ã±Û ¿Ü¿¡µµ ¸î °³ÀÇ ¾ÐÃà ÆÄÀϵéÀ» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù. Âü°í·Î °ÔÀÓÀº ¸ðµÎ ´Ù¸£Áö¸¸ ¾ÐÃà ÆÄÀÏ¿¡ Æ÷ÇԵǾî ÀÖ´Â ¾Ç¼ºÄÚµåµéÀº ´ëºÎºÐ µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
´Ù¿î·ÎµåµÈ zip ¾ÐÃà ÆÄÀÏÀ» ¿¾îº¸¸é ´ÙÀ½°ú °°Àº ÆÄÀϵéÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. À̸¦ ´Ù¿î·Îµå ¹ÞÀº »ç¿ëÀÚ´Â °ÔÀÓ ½ÇÇàÀ» À§ÇØ ¡®Game..exe¡¯ ÆÄÀÏÀ» ½ÇÇàÇÏ°Ô µÈ´Ù. ÇÏÁö¸¸ Game..exe´Â °ÔÀÓ ÇÁ·Î±×·¥ÀÌ ¾Æ´Ï¶ó ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÅ°´Â ·±ÃÄ ¾Ç¼ºÄÚµåÀ̸ç, ¾Æ·¡ÀÇ ·çƾ°ú °°ÀÌ Dat Æú´õ¿¡ Á¸ÀçÇÏ´Â ¾Ç¼ºÄÚµå stick.dat ÆÄÀÏÀ» ½ÇÇàÇÏ°í, Ob.dat ÆÄÀÏÀ» Game.exe À̸§À¸·Î º¹»çÇÑ ÈÄ ½ÇÇà½ÃŲ´Ù.
¡ãDat Æú´õ¿¡ Æ÷ÇԵǾî ÀÖ´Â ¾Ç¼ºÄÚµå ¹× À̸¦ ½ÇÇà½ÃÅ°´Â ·çƾ[ÀÚ·á=¾È·¦ ASECºÐ¼®ÆÀ]
Game.exe·Î º¹»çµÇ¾î ½ÇÇàµÇ´Â ÆÄÀÏÀº ½ÇÁ¦ °ÔÀÓ ÇÁ·Î±×·¥À¸·Î, ÀÌ¿¡ µû¶ó »ç¿ëÀÚ´Â °ÔÀÓÀÌ Á¤»óÀûÀ¸·Î ½ÇÇàµÇ¾ú´Ù°í ÀÎÁöÇÒ ¼ö ÀÖ´Ù.
¿©±â±îÁöÀÇ °úÁ¤ÀÌ ³¡³ª¸é Game..exe ÆÄÀÏÀ» ¼û±è ¼Ó¼ºÀ¸·Î º¯°æÇϱ⠶§¹®¿¡ »ç¿ëÀÚ´Â ÀÌÈÄ º¹»çµÈ °ÔÀÓ ÇÁ·Î±×·¥ÀÎ Game.exe¸¦ »ç¿ëÇÏ°Ô µÈ´Ù. ÀÌ¿Í º°°³·Î ·±ÃÄ ¾Ç¼ºÄڵ忡 ÀÇÇØ ½ÇÇàµÇ¾ú´ø stick.dat ÆÄÀÏÀº ALZIP SFX ÇÁ·Î±×·¥À̸ç, ³»ºÎ¿¡ Á¸ÀçÇÏ´Â 2°³ÀÇ ¾Ç¼ºÄÚµå ¡®Uninstall.exe¡¯¿Í ¡®op.gg.setup.apk¡¯¸¦ C:\Program iles\4.0389 Æú´õ¿¡ »ý¼ºÇÑ´Ù.
¡ãµå¶øµÈ ¾Ç¼ºÄÚµåµé[ÀÚ·á=¾È·¦ ASECºÐ¼®ÆÀ]
Stick.datÀº ÆÄÀÏ »ý¼º ÀÌÈÄ Uninstall.exe¸¦ ½ÇÇàÇϸç, ¶Ç ´Ù¸¥ ·±ÃÄ ¾Ç¼ºÄÚµåÀÎ Uninstall.exe´Â op.gg.setup.apk¸¦ ½ÇÇàÇÑ´Ù. Op.gg.setup.apk´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµåÀ̸ç, ´ÙÀ½ ÁÖ¼Ò¿¡¼ µ¿ÀÏ °æ·Î¿¡ Op.gg.exe ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ°í ½ÇÇàÇÑ´Ù.
¡¤´Ù¿î·Îµå ÁÖ¼Ò :
hxxps://cdn.discordapp[.]com/attachments/872548745902948365/889723452569845830/Op.gg.exe
Op.gg.exe´Â ÀÚ½ÅÀ» Run Å°¿¡ µî·ÏÇϸç Á¤»ó ÇÁ·Î±×·¥ÀÎ ¡®SMSvcHost.exe¡¯¸¦ ½ÇÇàÇÏ°í ¿øº» ¾Ç¼ºÄڵ带 ÀÎÁ§¼ÇÇÑ´Ù. SMSvcHost.exe¿¡ ÀÎÁ§¼ÇµÈ ¿øº» ¾Ç¼ºÄÚµå´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå·Î¼ ÁÖ±âÀûÀ¸·Î ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿¡ Á¢¼ÓÇØ Ãß°¡ÀûÀ¸·Î ´Ù¿î·ÎµåÇÒ ¾Ç¼ºÄÚµåÀÇ ÁÖ¼Ò¸¦ ±¸ÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡¤C&C ÁÖ¼Ò : hxxp://ondisk.kibot[.]pw:8080/links/UserTwo
¡ãÃß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå ÁÖ¼Ò¸¦ ±¸Çϱâ À§ÇÑ C&C Á¢¼Ó[ÀÚ·á=¾È·¦ ASECºÐ¼®ÆÀ]
¸¸¾à C&C ¼¹ö·ÎºÎÅÍ Ãß°¡ ¾Ç¼ºÄÚµå ÁÖ¼Ò¸¦ ȹµæÇÑ °æ¿ì¿¡´Â ¾Æ·¡¿Í °°ÀÌ C:\Steam_Kr\ Æú´õÀÇ sys_[·£´ý] Æú´õ¿¡ Ãß°¡ ¾Ç¼ºÄÚµåµéÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇà½ÃŲ´Ù.
¡ã´Ù¿î·ÎµåÇÑ ÆÄÀÏÀ» Steam_Kr °æ·Î¿¡ ¾²°í ½ÇÇàÇÏ´Â ·çƾ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÇöÀç C&C ¼¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ÁÖ¼Ò¸¦ ¹Þ¾Æ¿ÀÁö ¾Ê¾Æ ÀÌÈÄ ÇàÀ§´Â È®ÀεÇÁö ¾ÊÁö¸¸, ¾È·¦ÀÇ ASD ÀÎÇÁ¶ó »ó¿¡¼´Â ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåµéÀÌ ´Ù¿î·ÎµåÇÏ´Â ´Ù¼öÀÇ ¾Ç¼ºÄÚµåµéÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¼³¸íÇß´Ù. ƯÈ÷, ´Ù¿î·Îµå µÇ´Â ¾Ç¼ºÄÚµåµé·Î´Â UDP Flood DDoS °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â ¿ÀǼҽº ¾Ç¼ºÄÚµå UDP RatÀÌ ´Ù¼ö¸¦ Â÷ÁöÇÑ´Ù.
¼³Ä¡µÇ´Â UDP Rat ¾Ç¼ºÄÚµåµéÀº ´ëºÎºÐ Áø´ÜÀ» ȸÇÇÇϱâ À§ÇØ ´õ¹Ì´Ù¿Í °°Àº ÆÐÄ¿·Î ÆÐÅ·µÇ¾î ÀÖÁö¸¸ ÆÐÅ·µÇÁö ¾ÊÀº »ùÇõ鵵 ÀÏÁ¤ ºÎºÐ Á¸ÀçÇÑ´Ù.
¡ãÆÐÅ·µÇ¾î ÀÖÁö ¾ÊÀº UDP Rat[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¡¤Simple UDP RatÀÇ C&C ÁÖ¼Ò : 37.0.11[.]171:49367
ÀÌ¿Í °°ÀÌ ±¹³» À¥ÇÏµå µî ÀÚ·á °øÀ¯ »çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 È°¹ßÇÏ°Ô À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ¾È·¦ ASEC ºÐ¼®ÆÀÀº ÀÚ·á °øÀ¯ »çÀÌÆ®¿¡¼ ´Ù¿î¹ÞÀº ½ÇÇàÆÄÀÏÀº °¢º°È÷ ÁÖÀÇÇØ¾ß Çϸç, À¯Æ¿¸®Æ¼ ¹× °ÔÀÓ µîÀÇ ÇÁ·Î±×·¥Àº ¹Ýµå½Ã °ø½Ä ȨÆäÀÌÁö¿¡¼ ´Ù¿î·ÎµåÇÒ °ÍÀ» ±ÇÀåÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>