¸ÞÀÏ ¼ö½Å ½Ã ¹ß½ÅÀÚ À̸ÞÀÏ ÁÖ¼Ò¿Í Ã·ºÎÆÄÀÏ ½ÇÇà Àü È®ÀåÀÚ ¹Ýµå½Ã È®ÀÎÇؾß
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ±¹³» À¯¸í ¼ÕÇغ¸Çè»ç¸¦ À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ÇÇ½Ì ¸ÞÀÏ¿¡´Â RAT(¿ø°ÝÁ¦¾î) ¾Ç¼ºÄÚµåÀÎ ¡®Remcos¡¯°¡ Æ÷ÇԵŠÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡ã±¹³» ¼ÕÇغ¸Çè»ç¸¦ À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC]
º¸¾È¾÷ü À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ ÇÇ½Ì ¸ÞÀÏÀº ½ÇÁ¦ ¼ÕÇغ¸Çè»ç¿¡¼ º¸³½ °Íó·³ À§ÀåÇÏ°í ÀÖÀ¸¸ç, html ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù. ÷ºÎµÇ¾î ÀÖ´Â html ÆÄÀÏÀ» ½ÇÇàÇϸé, password°¡ ÀûÈù ÆäÀÌÁö¿Í ÇÔ²² ÇϳªÀÇ ¾ÐÃàÆÄÀÏÀÌ ´Ù¿î·Îµå µÈ´Ù.
´Ù¿î·Îµå µÈ ¾ÐÃàÆÄÀÏ ³»¿¡´Â ¼ÕÇغ¸Çè»ç À̸§À¸·Î À§ÀåÇÑ ¾Ç¼º ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ¾ÐÃàÀ» ÇØÁ¦Çϸé pdf ¾ÆÀÌÄÜÀ» À§ÀåÇÑ .exe ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÷ºÎµÇ¾î ÀÖ´Â ¾Ç¼º ÆÄÀÏÀº Remcos RAT 1.7 Pro¹öÀüÀ¸·Î, º¸¾È ÇÁ·Î±×·¥À» ¿ìȸÇϱâ À§ÇØ .NETÀ» ÀÌ¿ëÇßÀ¸¸ç, ³»ºÎ ¾Ç¼ºÄÚµå ¸ðµâ ³»¿¡´Â ¹öÀüÁ¤º¸°¡ ÇϵåÄÚµù µÇ¾î ÀÖ´Ù´Â °Ô ESRC ÃøÀÇ ¼³¸íÀÌ´Ù.
¡ã¾ÐÃà ÆÄÀÏ ³» ¾Ç¼º ÆÄÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC]
Remcos ¾Ç¼ºÄÚµå´Â ¿ø°ÝÁ¦¾î ¾Ç¼ºÄÚµå·Î, ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿ÍÀÇ Åë½Å ÀÌÈÄ ½ºÅ©¸°¼¦, Å°·Î±ë, ·¹Áö½ºÆ®¸® Ãß°¡ ¹× ÆíÁý, °ø°ÝÀÚ ¸í·É ½ÇÇà µî ´Ù¾çÇÑ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, »ç¿ëÀÚ PC¿¡ µ¿ÀÛ ÁßÀÎ ºê¶ó¿ìÀú(Internet Explorer, Chrome, Firefox)ÀÇ ÄíÅ° µ¥ÀÌÅÍ¿Í ·Î±×ÀÎ Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù.
ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC ÃøÀº ¡°À̸ÞÀÏ ¼ö½Å ½Ã ¹Ýµå½Ã ¹ß½ÅÀÚÀÇ À̸ÞÀÏ ÁÖ¼Ò¸¦ È®ÀÎÇÏ°í, ÷ºÎÆÄÀÏ ½ÇÇà Àü È®ÀåÀÚ¸¦ È®ÀÎÇÏ´Â ½À°üÀ» ±æ·¯¾ß ÇÑ´Ù¡±¸ç, ¡°ÇöÀç ¾Ë¾à¿¡¼´Â ÇØ´ç ¾Ç¼ºÄڵ忡 ´ëÇØ Backdoor.Remcos.A·Î ŽÁö Áß¿¡ ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>