Á¤º¸Å»ÃëÇü ¾Ç¼ºÄÚµåÀÎ ¡®Formbook¡¯ Æ÷ÇԵŠÀÖ¾î
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ±â¾÷µéÀ» ´ë»óÀ¸·Î ¹ßÁÖ¼¸¦ À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷Áß¿¡ ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. À̹ø ÇÇ½Ì ¸ÞÀÏÀº Çѱ¹¿¹Å¹°áÁ¦¿øÀÇ ÀÓÁ÷¿ø¿¡°Ô ¹ßÁÖ¼¸¦ À§ÀåÇØ À¯Æ÷µÈ °ÍÀ¸·Î µå·¯³µ´Ù.
¡ã¹ßÁÖ¼¸¦ À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC]
º¸¾È¾÷ü À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)¿¡ µû¸£¸é ÇØ´ç ÇÇ½Ì ¸ÞÀÏÀº ¹ßÁÖ¼¸¦ ¼ÛºÎÇÑ´Ù´Â ³»¿ë°ú ÇÔ²² ´ë¿ë·® ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù. ´ë¿ë·® ÷ºÎÆÄÀÏÀº .7zÀ¸·Î ¾ÐÃàµÇ¾î ÀÖÀ¸¸ç, ¾ÐÃàÆÄÀÏ ³»¿¡´Â ¾Ç¼º .exe ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÇØ´ç ¾Ç¼º .exe ÆÄÀÏÀ» ½ÇÇàÇϸé TransactionalFileManager À̸§À» °¡Áø ¾Ç¼ºdll ÆÄÀÏÀ» ·ÎµåÇÏ°Ô µÇ°í, ÀÌÈÄ ·ÎµåµÈ ¾Ç¼º TransactionalFileManager.dllÀº UI.dll¸¦ ·Îµå ¹× ½ÇÇàÇÏ°Ô µÈ´Ù.
UI.dll ³»¿¡´Â Á¤º¸À¯ÃâÇü ¾Ç¼ºÄÚµåÀÎ FormbookÀÇ ÃÖÁ¾ ÆäÀ̷ε尡 Æ÷ÇԵǾî ÀÖÀ¸¸ç, UI.dllÀº ½ÇÇàµÈ ÈÄ ÀÚ½ÅÀ» ÀÚ½ÄÇÁ·Î¼¼½º·Î »ý¼ºÇÏ°í ÃÖÁ¾ ÆäÀ̷εåÀÎ FormbookÀ» ÀÎÁ§¼ÇÇØ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Formbook ÆäÀ̷εå´Â ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿ÍÀÇ Åë½Å ½Ã, ¡®FBNG¡¯ ¹®ÀÚ¿ÀÇ ½Ã±×´Ïó¸¦ »ç¿ëÇϸç, »ç¿ëÀÚ ºê¶ó¿ìÀú¿¡ ÀúÀåµÈ °èÁ¤Á¤º¸¸¦ ¼öÁýÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. Formbook ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚ Á¤º¸ Å»Ã븦 ÁÖ ¸ñÀûÀ¸·Î Çϱ⠶§¹®¿¡ ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÉ °æ¿ì Á¤º¸°¡ À¯ÃâµÇ¾î Ãß°¡ ÇÇÇØ°¡ ¿¹»óµÈ´Ù.
¡ãÇǽ̸ÞÀÏ¿¡ ÷ºÎµÇ¾î ÀÖ´Â ¾Ç¼ºÆÄÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC]
ÀÌ¿Í °ü·Ã ESRC ÃøÀº ¡°Ãâó°¡ ºÒºÐ¸íÇÑ »ç¿ëÀÚ¿¡°Ô¼ ¿Â À̸ÞÀÏ Ã·ºÎÆÄÀÏÀÇ ½ÇÇàÀ» Áö¾çÇØ¾ß Çϸç, ¸¸ÀÏ ½ÇÇàÀÌ ÇÊ¿äÇÒ °æ¿ì ¹Ýµå½Ã È®ÀåÀÚ ¸íÀ» È®ÀÎÇÏ´Â ½À°üÀ» ±æ·¯¾ß ÇÑ´Ù¡±¸ç, ¡°ÇöÀç ¾Ë¾à¿¡¼´Â ÇØ´ç ¾Ç¼ºÄڵ忡 ´ëÇØ Trojan.Agent.FormBookÀ¸·Î ŽÁö Áß¿¡ ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>