[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] HP ¾²·¹Æ® ¸®¼Ä¡¿¡ ¼Ò¼ÓµÈ º¸¾È Àü¹®°¡µéÀÌ »õ·Î¿î ÀÚ¹Ù½ºÅ©¸³Æ® ·Î´õ¸¦ ¹ß°ßÇß´Ù. ´ë´ÜÈ÷ Àº¹ÐÇÏ°Ô Ä§ÅõÇÏ¸ç ·§µð½ºÆæ¼(RATDispenser)¶ó´Â À̸§ÀÌ ÇöÀç±îÁö´Â ºÙ¾î ÀÖ´Â »óÅ´Ù. À̸§ ±×´ë·Î ´Ù¾çÇÑ Á¾·ùÀÇ ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)¸¦ ÆÛÆ®¸®´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÚ¹Ù½ºÅ©¸³Æ®·Î µÈ ·Î´õ´Â ÈçÄ¡ ¾Ê±â ¶§¹®¿¡ º¸¾È Àü¹®°¡µéÀÌ À̸¦ Èï¹Ì·Ó°Ô °üÂûÇß´Ù.
[À̹ÌÁö = utoimage]
·§µð½ºÆæ¼´Â ´ë´ÜÈ÷ ŽÁö ȸÇÇÀ²ÀÌ ÁÁÀº ¸Ö¿þ¾î·Î, ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal) »ó¿¡¼ 11%ÀÇ Å½ÁöÀ²À» ±â·ÏÇÏ´Â ÁßÀÌ´Ù. ÇöÀç±îÁö ºÐ¼®µÈ ¹Ù¿¡ µû¸£¸é 2021³â ÇÑ ÇØ µ¿¾È ·§µð½ºÆæ¼°¡ ÆÛÆ®¸° RAT Æйи®µéÀº ´ÙÀ½°ú °°´Ù.
1) STRRAT
2) WSHRAT
3) AdWind
4) Formbook
5) Remcos
6) Panda Stealer
7) GuLoader
8) Ratty
ÇÑ °ø°Ý ´Üü°¡ ´Ùä·Î¿î RAT¸¦ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀÏ ¼öµµ ÀÖÁö¸¸, ·§µð½ºÆæ¼°¡ ÀÏÁ¾ÀÇ ¼ºñ½ºÇü ¸Ö¿þ¾î ȤÀº ¼ºñ½ºÇü °ø°Ý ÀÎÇÁ¶ó·Î¼ ÆǸŵǴ °ÍÀÏ ¼öµµ ÀÖ´Ù. ¡°ÀÚ¹Ù½ºÅ©¸³Æ® ¸Ö¿þ¾î°¡ °ü¿©µÈ ´ëºÎºÐÀÇ »ç°Ç¿¡¼ ±×·¸µí, ·§µð½ºÆæ¼ ¿ª½Ã ÃÖÃÊ Ä§Åõ ÀÌÈÄ 2Â÷ ¸Ö¿þ¾î ´Ù¿î·ÎµåÀÇ ¿ªÇÒÀ» Ãæ½ÇÈ÷ ½ÇÇàÇÏ´Â ¸Ö¿þ¾îÀÔ´Ï´Ù. ÀúÈñ°¡ ºÐ¼®ÇßÀ» ¶§ 94%ÀÇ °æ¿ì µå·ÎÆ۷μ È°¿ëµÇ°í ÀÖ¾ú½À´Ï´Ù.¡± HPÀÇ ¼³¸íÀÌ´Ù.
°ø°ÝÀº ÀÚ¹Ù½ºÅ©¸³Æ® ÷ºÎÆÄÀÏÀÌ Æ÷ÇÔµÈ ÇÇ½Ì À̸ÞÀϷκÎÅÍ ½ÃÀ۵ȴÙ. ÷ºÎÆÄÀÏÀº .txt.js¿Í °°Àº È®ÀåÀÚ¸¦ °¡Áö°í ÀÖ¾î ¾óÇÍ º¸¸é ÀϹÝÀûÀÎ ÅؽºÆ® ÆÄÀÏó·³ º¸ÀδÙ. ÇÇÇØÀÚ°¡ ÀÌ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½Ãų °æ¿ì ÀÚ¹Ù½ºÅ©¸³Æ®°¡ µðÄÚµå µÇ¸ç VB½ºÅ©¸³Æ® ÆÄÀÏÀ» %TEMP% Æú´õ¿¡ ÀÛ¼ºÇÑ´Ù. ÀÌ VB½ºÅ©¸³Æ®´Â ÃÖÁ¾ RAT ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃŲ´Ù.
HPÀÇ ¿¬±¸¿øµéÀÌ Áö³ 3°³¿ù µ¿¾È ¹ß°ßÇÑ ·§µð½ºÆæ¼ »ùÇÃÀº 155°³¶ó°í ÇÑ´Ù. À̵éÀº ÃÑ 3°¡Áö º¯Á¾À¸·Î ºÐ·ùµÉ ¼ö ÀÖ¾ú´Ù. ÀÌ 3°¡Áö º¯Á¾À» ºÐ¼®ÇÏ°í ÃßÀûÇßÀ» ¶§ ÃÖÁ¾ ÆäÀ̷εåµéµµ ±¸ÇÏ´Â °Ô °¡´ÉÇß´Ù. ¡°ÃÖÁ¾ ÆäÀ̷εåµéÀº RATÀ̰ųª, Å°·Î°ÅÀ̰ųª, Á¤º¸ Å»Ãë¿ë ¸Ö¿þ¾î¿´½À´Ï´Ù. ±× Áß STRRAT°ú WSHRAT°¡ 81%¸¦ Â÷ÁöÇß½À´Ï´Ù.¡±
¿¬±¸¿øµéÀº ÇؽÃ, URL, ¾ß¶ó ±ÔÄ¢, ÃßÃâ ½ºÅ©¸³Æ®¸¦ ±êÇãºê(https://github.com/hpthreatresearch)¿¡ °ø°³Çß´Ù.
3ÁÙ ¿ä¾à
1. RATÀ» Àü¹®ÀûÀ¸·Î ÆÛÆ®¸®´Â ÀÚ¹Ù½ºÅ©¸³Æ® ±â¹Ý ¸Ö¿þ¾î ¹ß°ßµÊ.
2. ¹«·Á 155°³ÀÇ »ùÇÃÀÌ Áö³ 3°³¿ù µ¿¾È ¹ß°ßµÉ Á¤µµ·Î È°¹ßÇÏ°Ô È°µ¿ Áß.
3. 8°³ÀÇ RAT Æйи®°¡ ÀÌ ¸Ö¿þ¾î¸¦ ÅëÇØ ÆÛÁö°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>