Home > Àüü±â»ç

°¢Á¾ RAT ÆÛÆ®¸®´Â ÀÚ¹Ù½ºÅ©¸³Æ® µå·ÎÆÛ ¡®·§µð½ºÆæ¼­¡¯ ¹ß°ßµÅ

ÀÔ·Â : 2021-11-29 20:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ŽÁöµµ Àß µÇÁö ¾Ê´Â ÀÚ¹Ù½ºÅ©¸³Æ® ¸Ö¿þ¾î ·§µð½ºÆæ¼­°¡ ¹ß°ßµÆ´Ù. °¢Á¾ ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)µéÀÌ ÀÌ ¸Ö¿þ¾î¸¦ Ÿ°í ÆÛÁ®°¡´Â ÁßÀ̶ó°í ÇÑ´Ù. ¾Æ¸¶µµ ¹ÌÁöÀÇ ÇØÅ· ±×·ìÀÇ »ç¾÷ ¾ÆÀÌÅÛÀÏ °¡´É¼ºÀÌ ³ôÀº ÀÌ ¸Ö¿þ¾î´Â °¢Á¾ ŽÁö ¼Ö·ç¼Çµµ Àß ÇÇÇØ°¡°í ÀÖ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] HP ¾²·¹Æ® ¸®¼­Ä¡¿¡ ¼Ò¼ÓµÈ º¸¾È Àü¹®°¡µéÀÌ »õ·Î¿î ÀÚ¹Ù½ºÅ©¸³Æ® ·Î´õ¸¦ ¹ß°ßÇß´Ù. ´ë´ÜÈ÷ Àº¹ÐÇÏ°Ô Ä§ÅõÇÏ¸ç ·§µð½ºÆæ¼­(RATDispenser)¶ó´Â À̸§ÀÌ ÇöÀç±îÁö´Â ºÙ¾î ÀÖ´Â »óÅ´Ù. À̸§ ±×´ë·Î ´Ù¾çÇÑ Á¾·ùÀÇ ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)¸¦ ÆÛÆ®¸®´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÚ¹Ù½ºÅ©¸³Æ®·Î µÈ ·Î´õ´Â ÈçÄ¡ ¾Ê±â ¶§¹®¿¡ º¸¾È Àü¹®°¡µéÀÌ À̸¦ Èï¹Ì·Ó°Ô °üÂûÇß´Ù.

[À̹ÌÁö = utoimage]


·§µð½ºÆæ¼­´Â ´ë´ÜÈ÷ ŽÁö ȸÇÇÀ²ÀÌ ÁÁÀº ¸Ö¿þ¾î·Î, ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal) »ó¿¡¼­ 11%ÀÇ Å½ÁöÀ²À» ±â·ÏÇÏ´Â ÁßÀÌ´Ù. ÇöÀç±îÁö ºÐ¼®µÈ ¹Ù¿¡ µû¸£¸é 2021³â ÇÑ ÇØ µ¿¾È ·§µð½ºÆæ¼­°¡ ÆÛÆ®¸° RAT Æйи®µéÀº ´ÙÀ½°ú °°´Ù.
1) STRRAT
2) WSHRAT
3) AdWind
4) Formbook
5) Remcos
6) Panda Stealer
7) GuLoader
8) Ratty

ÇÑ °ø°Ý ´Üü°¡ ´Ùä·Î¿î RAT¸¦ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀÏ ¼öµµ ÀÖÁö¸¸, ·§µð½ºÆæ¼­°¡ ÀÏÁ¾ÀÇ ¼­ºñ½ºÇü ¸Ö¿þ¾î ȤÀº ¼­ºñ½ºÇü °ø°Ý ÀÎÇÁ¶ó·Î¼­ ÆǸŵǴ °ÍÀÏ ¼öµµ ÀÖ´Ù. ¡°ÀÚ¹Ù½ºÅ©¸³Æ® ¸Ö¿þ¾î°¡ °ü¿©µÈ ´ëºÎºÐÀÇ »ç°Ç¿¡¼­ ±×·¸µí, ·§µð½ºÆæ¼­ ¿ª½Ã ÃÖÃÊ Ä§Åõ ÀÌÈÄ 2Â÷ ¸Ö¿þ¾î ´Ù¿î·ÎµåÀÇ ¿ªÇÒÀ» Ãæ½ÇÈ÷ ½ÇÇàÇÏ´Â ¸Ö¿þ¾îÀÔ´Ï´Ù. ÀúÈñ°¡ ºÐ¼®ÇßÀ» ¶§ 94%ÀÇ °æ¿ì µå·ÎÆ۷μ­ È°¿ëµÇ°í ÀÖ¾ú½À´Ï´Ù.¡± HPÀÇ ¼³¸íÀÌ´Ù.

°ø°ÝÀº ÀÚ¹Ù½ºÅ©¸³Æ® ÷ºÎÆÄÀÏÀÌ Æ÷ÇÔµÈ ÇÇ½Ì À̸ÞÀϷκÎÅÍ ½ÃÀ۵ȴÙ. ÷ºÎÆÄÀÏÀº .txt.js¿Í °°Àº È®ÀåÀÚ¸¦ °¡Áö°í ÀÖ¾î ¾óÇÍ º¸¸é ÀϹÝÀûÀÎ ÅؽºÆ® ÆÄÀÏó·³ º¸ÀδÙ. ÇÇÇØÀÚ°¡ ÀÌ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½Ãų °æ¿ì ÀÚ¹Ù½ºÅ©¸³Æ®°¡ µðÄÚµå µÇ¸ç VB½ºÅ©¸³Æ® ÆÄÀÏÀ» %TEMP% Æú´õ¿¡ ÀÛ¼ºÇÑ´Ù. ÀÌ VB½ºÅ©¸³Æ®´Â ÃÖÁ¾ RAT ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃŲ´Ù.

HPÀÇ ¿¬±¸¿øµéÀÌ Áö³­ 3°³¿ù µ¿¾È ¹ß°ßÇÑ ·§µð½ºÆæ¼­ »ùÇÃÀº 155°³¶ó°í ÇÑ´Ù. À̵éÀº ÃÑ 3°¡Áö º¯Á¾À¸·Î ºÐ·ùµÉ ¼ö ÀÖ¾ú´Ù. ÀÌ 3°¡Áö º¯Á¾À» ºÐ¼®ÇÏ°í ÃßÀûÇßÀ» ¶§ ÃÖÁ¾ ÆäÀ̷εåµéµµ ±¸ÇÏ´Â °Ô °¡´ÉÇß´Ù. ¡°ÃÖÁ¾ ÆäÀ̷εåµéÀº RATÀ̰ųª, Å°·Î°ÅÀ̰ųª, Á¤º¸ Å»Ãë¿ë ¸Ö¿þ¾î¿´½À´Ï´Ù. ±× Áß STRRAT°ú WSHRAT°¡ 81%¸¦ Â÷ÁöÇß½À´Ï´Ù.¡±

¿¬±¸¿øµéÀº ÇؽÃ, URL, ¾ß¶ó ±ÔÄ¢, ÃßÃâ ½ºÅ©¸³Æ®¸¦ ±êÇãºê(https://github.com/hpthreatresearch)¿¡ °ø°³Çß´Ù.

3ÁÙ ¿ä¾à
1. RATÀ» Àü¹®ÀûÀ¸·Î ÆÛÆ®¸®´Â ÀÚ¹Ù½ºÅ©¸³Æ® ±â¹Ý ¸Ö¿þ¾î ¹ß°ßµÊ.
2. ¹«·Á 155°³ÀÇ »ùÇÃÀÌ Áö³­ 3°³¿ù µ¿¾È ¹ß°ßµÉ Á¤µµ·Î È°¹ßÇÏ°Ô È°µ¿ Áß.
3. 8°³ÀÇ RAT Æйи®°¡ ÀÌ ¸Ö¿þ¾î¸¦ ÅëÇØ ÆÛÁö°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)