ºñÁ¤»óÀûÀ¸·Î ÆÄÀÏ Å©±â¸¦ Å°¿î ÇüÅ·ΠÀ¯Æ÷...°èÁ¤Á¤º¸¿Í ÇÔ²² °¡»óÈÆó °ü·Ã Á¤º¸ Å»Ãë
¾È·¦ ASEC ºÐ¼®ÆÀ ¡°½Å·ÚÇÒ ¼ö ¾ø´Â ÆäÀÌÁö·ÎºÎÅÍÀÇ ÆÄÀÏ ´Ù¿î·Îµå Àý´ë ÇÏÁö ¸»¾Æ¾ß¡±
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù ¼ÒÇÁÆ®¿þ¾î(SW) Å©·¢ ¹× ÀνºÅç·¯ ÆÄÀÏ·Î À§ÀåÇÑ ½ÅÁ¾ Á¤º¸Å»Ãë ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. CryptBot, RedLine, Vidar ¾Ç¼ºÄÚµå µî ±âÁ¸¿¡ SW Å©·¢À¸·Î À§ÀåÇß´ø ¾Ç¼ºÄÚµåµéÀ» ¹Ð¾î³»°í »õ·Î¿î Á¤º¸Å»Ãë ¾Ç¼ºÄڵ尡 µîÀåÇÑ °ÍÀÌ´Ù.
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é Áö³ 5¿ù 20ÀÏ°æºÎÅÍ Àü ¼¼°èÀûÀ¸·Î º»°Ý À¯Æ÷µÇ±â ½ÃÀÛÇÑ ½ÅÁ¾ Á¤º¸Å»Ãë ¾Ç¼ºÄڵ带 ÇØ¿Ü¿¡¼´Â ¡®Recordbreaker Stealer¡¯·Î ºÐ·ùÇÏ°í ÀÖÀ¸¸ç, ¡®Raccoon Stealer¡¯ÀÇ »õ·Î¿î ¹öÀüÀ̶ó´Â ºÐ¼®µµ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ã¾Ç¼ºÄÚµå À¯Æ÷ ÆäÀÌÁö[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
À̹ø¿¡ ¹ß°ßµÈ ½ÅÁ¾ ¾Ç¼ºÄÚµå´Â °Ë»ö¿£Áø¿¡¼ »ó¿ë SWÀÇ Å©·¢, ½Ã¸®¾ó, ÀνºÅç·¯ µîÀ» °Ë»öÇØ À¯Æ÷ ÆäÀÌÁö·Î Á¢¼ÓÇÑ ÈÄ, ¾ÐÃà ÆÄÀÏÀ» ´Ù¿î·Îµå, ÇØÁ¦ÇÒ °æ¿ì »ý¼ºµÈ´Ù. ÇØ´ç ¾Ç¼ºÄÚµå´Â ÁÖ·Î ´ë¿ë·®ÀÇ Æеù ¿µ¿ªÀ» Ãß°¡ÇØ ºñÁ¤»óÀûÀ¸·Î ÆÄÀÏ Å©±â¸¦ Å°¿î ÇüÅ·ΠÀ¯Æ÷µÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
µû¶ó¼ À¯Æ÷Áö·ÎºÎÅÍ ´Ù¿î·ÎµåÇÑ ¾ÐÃà ÆÄÀÏÀº 3~7MB Å©±â¸¦ °¡ÁöÁö¸¸ ¾ÐÃà ÇØÁ¦ ½Ã »ý¼ºµÇ´Â ¾Ç¼ºÄÚµå´Â 300~700MB Å©±â·Î Áõ°¡ÇÑ´Ù. ¾Ç¼ºÄÚµåÀÇ ¾ÆÀÌÄÜÀº ÁÖ·Î ÀνºÅç·¯¸¦ ¿¬»óÄÉ Çϸç À¯¸í ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÆÀÌÄÜÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ½Ä ¿Ü¿¡µµ ÀüÇüÀûÀÎ ÆÐÅ· ÇüÅ·Πµå·ÎÆÛ ¶Ç´Â ´Ù¿î·Î´õ¿¡ ÀÇÇØ À¯Æ÷µÇ´Â ÄÉÀ̽ºµµ Á¸ÀçÇÑ´Ù´Â °Ô ¾È·¦ ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.
¡ã¾Ç¼ºÄÚµå ¾ÆÀÌÄÜ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾Ç¼ºÄÚµå ½ÇÇà ½Ã ¸í·ÉÁ¦¾î(C&C) ¼¹öÀÇ ¸í·É¿¡ µû¶ó Ãß°¡ ¶óÀ̺귯¸®¸¦ ´Ù¿î·ÎµåÇϸç, »ç¿ëÀÚ PCÀÇ °¢Á¾ ¹Î°¨ Á¤º¸¸¦ ¼öÁýÇØ C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù. À̶§ Å»Ãë ´ë»óµµ C&C ¼¹öÀÇ ¼³Á¤¿¡ µû¶ó °áÁ¤µÇ¸ç Ãß°¡ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÒ ¼öµµ ÀÖ´Ù. ÃÖÃÊ C&C ¼¹ö Á¢¼Ó ½Ã »ç¿ëÀÚ¸í, MachineGUID°ª, »ùÇà ³» ÇϵåÄÚµùµÈ Å°°ªÀ» Àü¼ÛÇÏ°í ¾Ç¼ºÄÚµåÀÇ ¼³Á¤ µ¥ÀÌÅ͸¦ ¼ö½ÅÇÑ´Ù. ¼³Á¤ µ¥ÀÌÅÍ¿¡´Â Á¤º¸Å»Ãë ´ë»ó ¸ñ·Ï°ú Á¤º¸¼öÁý ÇàÀ§¿¡ ÇÊ¿äÇÑ ¶óÀ̺귯¸®ÀÇ ´Ù¿î·Îµå ÁÖ¼Ò°¡ ¸í½ÃµÇ¾î ÀÖ´Ù.
Ãʱ⠻ùÇÿ¡¼´Â C&C¿ë µµ¸ÞÀΰú ¶óÀ̺귯¸® ´Ù¿î·Îµå¿ë µµ¸ÞÀÎÀÌ ¼·Î ´Þ¶úÁö¸¸ ÃÖ±Ù À¯Æ÷ ÁßÀÎ »ùÇÃÀº µ¿ÀÏÇÑ ÁÖ¼Ò¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. C&C ¼¹öÀÇ ¼ö¸íÀº ¸Å¿ì ªÀº ÆíÀ̸ç ÇÏ·ç¿¡µµ 2~3°³ÀÇ »õ·Î¿î C&C µµ¸ÞÀÎÀ» °¡Áø »ùÇõéÀÌ À¯Æ÷µÇ°í ÀÖ´Ù. C&C ¼¹öÀÇ Åë½Å ½Ã User-Agent °ªÀ¸·Î ¡®record¡¯ ¹®ÀÚ¿À» »ç¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
¼³Á¤ µ¥ÀÌÅÍ¿¡ Á¸ÀçÇÏ´Â Å»Ãë ´ë»óÀº ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Áö°©, ¿ÀǼҽº Áö°© µî °¡»óÈÆó¿Í °ü·ÃµÈ ¹®ÀÚ¿ÀÌ ´ëºÎºÐÀ̸ç, ºê¶ó¿ìÀú ÄíÅ°, °èÁ¤ ¹× Æнº¿öµå µîÀÇ ±âº»ÀûÀÎ Á¤º¸Å»Ãë ÇàÀ§´Â °ü·Ã ¶óÀ̺귯¸® Á¸Àç ½Ã ±âº»ÀûÀ¸·Î ¼öÇàµÇ´Â °ÍÀ¸·Î º¸ÀδÙ.
ÇØ´ç »ùÇÃÀº ½Ã½ºÅÛ ±âº» Á¤º¸ ¹× ¼³Ä¡ ÇÁ·Î±×·¥ ¸ñ·Ï, ½ºÅ©¸°¼¦, ºê¶ó¿ìÀú ÀúÀå µ¥ÀÌÅÍ, °¢Á¾ ¾ÏÈ£ÈÆó Áö°© Á¤º¸¸¦ Å»ÃëÇÑ´Ù. Å»Ãë ´ë»óÀº C&C ¼¹öÀÇ ÀÀ´ä¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖÀ¸¸ç ½ºÅ©¸°¼¦ Å»Ãë ±â´ÉÀÌ ¾ø°í ¹ÙÅÁȸé°ú ³» ¹®¼ ÇÏÀ§ÀÇ ¸ðµç txt ÆÄÀÏÀ» Å»ÃëÇϵµ·Ï ¸í·ÉÇÏ´Â C&C ¼¹ö°¡ È®ÀÎµÈ´Ù°í ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¼³¸íÇß´Ù.
¶ÇÇÑ, 6¿ù 17ÀϺÎÅÍ´Â C&C ¼¹ö¿¡¼ Á¤º¸Å»Ãë¿¡ »ç¿ëµÉ ¶óÀ̺귯¸® ¿Ü¿¡ Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇØ ½ÇÇàÇÏ´Â ¼³Á¤°ªÀ» ÀÀ´äÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇöÀç ¼³Ä¡µÇ´Â ¾Ç¼ºÄÚµå´Â ClipBanker ¾Ç¼ºÄÚµå·Î ¾Ë·ÁÁ³´Ù. ÀÛ¾÷ ½ºÄÉÁÙ·¯ µî·ÏÀ» ÅëÇØ ½Ã½ºÅÛ¿¡ »óÁÖÇϸç, Ŭ¸³º¸µåÀÇ °¡»óÈÆó Áö°© ÁÖ¼Ò ¹®ÀÚ¿À» °ø°ÝÀÚÀÇ Áö°© ÁÖ¼Ò ¹®ÀÚ¿·Î º¯Á¶ÇÏ´Â ÇàÀ§¸¦ ÇÑ´Ù.
Á¤º¸Å»Ãë ÈÄ ClipBanker ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ÇàÀ§´Â ÇØ´ç ¾Ç¼ºÄÚµå¿Í µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î À¯Æ÷µÇ´Â CryptBot ¾Ç¼ºÄÚµå¿Í À¯»çÇÏ´Ù. ÇöÀç CryptBot ¾Ç¼ºÄÚµå ¶ÇÇÑ À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµå¿Í °°ÀÌ È°¹ßÇÏ°Ô À¯Æ÷ ÁßÀÌ´Ù. ¶ÇÇÑ, »ùÇà ³»ºÎ¿¡´Â »ç¿ëÀÚ ±âº» ¾ð¾î ¼³Á¤ÀÌ ·¯½Ã¾ÆÀÎÁö È®ÀÎÇÏ´Â Äڵ尡 Á¸ÀçÇÏÁö¸¸, ÇØ´ç °á°ú¿¡ µû¶ó ÇàÀ§ÀÇ Â÷ÀÌ´Â ¾ø´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°Å©·¢À¸·Î À§ÀåÇØ À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå´Â º¯ÇüÀÌ È°¹ßÇÏ°í À¯Æ÷·®ÀÌ ¸¹±â ¶§¹®¿¡ »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°½Å·ÚÇÒ ¼ö ¾ø´Â ÆäÀÌÁö·ÎºÎÅÍ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏÁö ¾Ê¾Æ¾ß Çϸç, ƯÈ÷ ¿©·¯ ¹øÀÇ ¸®µð·º¼ÇÀ» °ÅÃÄ ´Ù¿î·Îµå µÇ´Â ½ÇÇà ÆÄÀÏÀº ¾Ç¼ºÄÚµåÀÏ È®·üÀÌ ³ô´Ù. ¶ÇÇÑ, ¾ÐÃà ÇØÁ¦ ½Ã ¿ë·®ÀÌ ºñÁ¤»óÀûÀ¸·Î Ä¿Áú °æ¿ì À̹ø ¾Ç¼ºÄÚµå À¯Æ÷ ÄÉÀ̽º¸¦ ÀǽÉÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>