º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v33 ¡®È­ÀÌÆ® ´ÙÀ̾Ƹóµå¡¯ Ãâ½Ã

ÀÔ·Â : 2021-11-19 10:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
186°³ÀÇ »õ·Î¿î ½Ã±×´Ïó ¹× 13°³ÀÇ »õ·Î¿î ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏ Ãß°¡

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯ÀÇ ÃֽŠ¹öÀü v33ÀÎ ¡®È­ÀÌÆ® ´ÙÀ̾Ƹóµå¡¯¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

¡ãÁ¶»÷µå¹Ú½º v33 ¡®È­ÀÌÆ® ´ÙÀ̾Ƹóµå¡¯[ÀÚ·á=Àμ½½ÃÅ¥¸®Æ¼]


ÄÚµå ³×ÀÓ ¡®È­ÀÌÆ® ´ÙÀ̾Ƹóµå(White Diamond)¡¯·Î Ãâ½ÃµÈ À̹ø ¸±¸®Áî¿¡´Â 186°³ÀÇ »õ·Î¿î ½Ã±×´Ïó°¡ Ãß°¡µÇ¾î, DBatLoader, ZuRu, Squirrelwaffle, eCh0raix, Kimsuky, REvilLinux, Backstage Stealer, Magniber, BLACKMatter, Lockfile µîÀÇ ÃֽŠ¸Ö¿þ¾î ±×·ìÀ» Á¤¹ÐÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Revil, Arkei Stealer, Djvu, Cyax Sharp Loader, TelegramRAT, 44CaliberStealer, Tofsee, BitRat, MercurialGrabber, sectopRAT, PhantomMiner, SquirrelWaffle, ApolonSpaceXLoader µî 13°³ÀÇ »õ·Î¿î ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏÀÌ Ãß°¡µÆ´Ù.

Á¶»÷µå¹Ú½ºÀÇ ÇàÀ§ ½Ã±×´Ïó(Behavior Signature)´Â »÷µå¹Ú½º Á¦Ç°¿¡¼­ °¡Àå Áß¿äÇÑ µ¿Àû ºÐ¼® ½Ã ¹ß»ýÇÏ´Â ÇàÀ§¿¡ ´ëÇÑ Á¤ÀÇÀÌ´Ù. ¾Ç¼ºÄÚµå ºÐ¼® ½Ã ¾Ç¼ºÄڵ尡 µ¿ÀÛÇÏ´Â ¸ðµç ÇàÀ§¿¡ ´ëÇÑ Á¤º¸¸¦ ½Äº°ÇÏ°í °¢ ÇàÀ§ º° Á¤»ó/ÀǽÉ/¾Ç¼ºÀ¸·Î ÆÇ°áÇÒ ¼ö ÀÖ´Â ½Ã±×´ÏóÀÌ´Ù. Á¶»÷µå¹Ú½º´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ¸Ö¿þ¾î ±¸¼º µ¥ÀÌÅÍ¿¡´Â ¸ðµç C&C¸¦ ºñ·ÔÇØ ·£¼¶¿þ¾î Ÿ±ê È®Àå, Æ÷Æ®, ·Î±×ÀÎ µ¥ÀÌÅÍ µî ÁÖ¿ä À§Çù ÀÎÅÚ¸®Àü½º µ¥ÀÌÅÍ°¡ Æ÷ÇԵȴÙ.

Á¶»÷µå¹Ú½º v33 °¡Àå ÁÖ¿äÇÑ ¾÷µ¥ÀÌÆ®´Â ¿ìºÐÅõ(Ubuntu) 20.04 Áö¿øÀÌ´Ù. ±âÁ¸ÀÇ 16.04 ¹× ¼¾Æ®OS(CentOS)¿Í ÇÔ²² ¸®´ª½º ±â¹Ý ¸Ö¿þ¾î¸¦ »ó¼¼ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ÃֽŠCVE¿¡ ´ëÇÑ Å½Áö ¹üÀ§¸¦ È®´ëÇÏ´Â ÇÑÆí, AbereBot, Vultur, Hydra, FlyTrap, S.O.V.A., TEABot, UBEL/Oscrop µî¿¡ ´ëÇÑ ¾Èµå·ÎÀ̵å ŽÁö ½Ã±×´Ïó¸¦ Ãß°¡Çß´Ù.

ÀÌ¿Í ÇÔ²² pipe_created ¹× module_load µîÀÇ ½Ã±×¸¶ À̺¥Æ®¸¦ Ãß°¡·Î Áö¿øÇÏ¿©, CobaltStrike¿Í °°Àº °ø°Ý µµ±¸¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º È­ÀÌÆ® ´ÙÀ̾Ƹóµå¿¡´Â ´ÙÀ½°ú °°Àº ±â´ÉÀÌ Ãß°¡µÆ´Ù.

- ÀÏ¹Ý ÅÛÇø´¿¡ ´ëÇÑ AI ÇÇ½Ì Å½Áö
- ¾ß¶ó ½ºÄµ ¼º´É °­È­
- À©µµ µðÆæ´õ(Windows Defender) ¼Ë´Ù¿î ±â´É Çâ»ó
- ½Ã±×¸¶ ÅëÇÕ °³¼±
- URL ÀçÀÛ¼º ÃßÃâ
- ¸Þ¸ð¸® ´ýÇÎ °­È­
- RDTSC ±â¹Ý VM ŽÁö ¹æ¾î

Á¶½ÃÅ¥¸®Æ¼ ¡®Á¶»÷µå¹Ú½º¡¯ÀÇ °ø½Ä ÃÑÆÇ»ç Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â ¡°´Ùº¯È­µÇ´Â ȯ°æ¿¡ ¸ÂÃç °ø°Ý º¤Å͸¦ ´Ù¾çÈ­ÇÏ´Â °ø°ÝÀÚµéÀÌ ´Ã¾î³ª°í ÀÖ´Ù. Àμ½½ÃÅ¥¸®Æ¼´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Áö¿øÇÏ´Â Á¶»÷µå¹Ú½º¿Í ÀÚ»çÀÇ ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ ¸¶¿¡½ºÆ®·Î ½ÃÅ¥¸®Æ¼ ¿ÀÄɽºÆ®·¹ÀÌÅ͸¦ ¿¬µ¿ÇÔÀ¸·Î½á °­·ÂÇÑ ÅëÇÕ º¸¾È ȯ°æÀ» Á¦°øÇÑ´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)