[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ 2³â µ¿¾È È°¹ßÇÏ°Ô È°µ¿Çß´ø ¸Ö¿þ¾îÀÎ ¾Æ¸¶µð º¿(Amadey Bot)ÀÇ º¯Á¾ÀÌ »õ·Î¿î ±â´ÉÀ» žÀçÇÏ¿© ³ªÅ¸³µ´Ù. ÀÌ ¶§¹®¿¡ ¾Æ¸¶µð º¿Àº ÀÌÀüº¸´Ù ´õ Àº¹ÐÇÏ°í, ´õ Áý¿äÇϸç, ÈξÀ ´õ À§ÇèÇÑ ¸Ö¿þ¾î°¡ µÇ¾ú´Ù. ¹é½Å ¿£ÁøÀÇ Å½ÁöÀ² ¶ÇÇÑ ÀÌÀü ¹öÀüº¸´Ù ³·¾ÆÁø »óŶó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¾Æ¸¶µð º¿Àº 2018³â óÀ½ ¹ß°ßµÈ ¸Ö¿þ¾î·Î, µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â °ÍÀÌ ÁÖ ¸ñÀûÀÌ´Ù. ÇÏÁö¸¸ ´Ù¿î·Îµå ¹× ¼³Ä¡ ±â´Éµµ °¡Áö°í Àֱ⠶§¹®¿¡ ¿©·¯ °ø°ÝÀÚµéÀº ¾Æ¸¶µð º¿À» ´Ù¸¥ ¸Ö¿þ¾î¿Í ¾Ç¼º ÆäÀ̷ε带 À¯Æ÷ÇÏ´Â µ¥ È°¿ëÇϱ⵵ Çß´Ù. ´ëÇ¥ÀûÀ¸·Î °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î¿Í Ç÷εå¾Ö¹Ì(FlawedAmmy) ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶°¡ ¾Æ¸¶µð º¿À» ÅëÇØ ÆÛÁö±âµµ Çß¾ú´Ù.
¾Æ¸¶µð º¿ÀÇ ±âº»ÀûÀÎ °ø°Ý ÀýÂ÷
±×·¯¸é ¾Æ¸¶µð º¿ ÀÚü´Â ¾î¶»°Ô À¯Æ÷µÆÀ»±î? °ú°Å, °ø°ÝÀÚµéÀº Æú¾Æ¿ô(Fallout)°ú ¸®±×(RIG) ÀͽºÇ÷ÎÀÕ Å¶À̳ª ¾ÖÁ¶·²Æ®(AZORult)¶ó´Â Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î¸¦ ÅëÇØ ÆÛÆ®·È´Ù. ÇÏÁö¸¸ º¸¾È ¾÷ü ¾È·¦¿¡ ÀÇÇϸé ÃÖ±Ù ¾Æ¸¶µð º¿Àº À¯¸íÇÑ ¸Ö¿þ¾î µå·ÎÆÛÀÎ ½º¸ðÅ©·Î´õ(SmokeLoader)¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Ù°í ÇÑ´Ù. ½º¸ðÅ©·Î´õ´Â ÃÖ¼Ò 2011³âºÎÅÍ ÇØÄ¿µéÀÌ ¿©·¯ °¡Áö ¸ñÀûÀ¸·Î È°¿ëÇÏ´ø ¸Ö¿þ¾î´Ù.
¾È·¦¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ½º¸ðÅ©·Î´õ¸¦ ¼ÒÇÁÆ®¿þ¾îÀÇ ºÒ¹ý Å©·¢À¸·Î À§ÀåÇÏ¿© ¿©·¯ ÇÇÇØÀÚµéÀÌ ¹Þ¾Æ°¡µµ·Ï À¯µµÇß´Ù°í ÇÑ´Ù. ÇÇÇØÀÚ°¡ À̸¦ ¹Ï°í Å©·¢À» ½ÇÇàÇÏ¸é ½º¸ðÅ©·Î´õ°¡ ½ÇÇàµÇ°í, À©µµ ÀͽºÇ÷η¯ ÇÁ·Î¼¼½º(explorer.exe)¿¡ ¾Ç¼º ÆäÀ̷ε带 ÁÖÀÔÇÑ´Ù. °¨¿°µÈ ÀÌ ÇÁ·Î¼¼½º¸¦ ÅëÇØ ¾Æ¸¶µð º¿ÀÌ ´Ù¿î·Îµå µÇ°í, ½ÃÀÛ ÇÁ·Î±×·¥ Æú´õ¿¡ ÀÚ¸®¸¦ Àâ´Â´Ù. ÀÌ ¶§¹®¿¡ ½Ã½ºÅÛÀÌ »õ·Ó°Ô ½ÃÀÛµÉ ¶§¸¶´Ù ¾Æ¸¶µð°¡ ¹ßµ¿µÈ´Ù. ¿©±â¿¡ ´õÇØ ½ºÄÉÁÙ·¯(Task Scheduler)¿¡ ½º½º·Î¸¦ µî·ÏÇØ °ø°Ý Áö¼Ó¼ºÀ» ÇÑ ¹ø ´õ È®º¸ÇÑ´Ù.
ÀÌ·¸°Ô ÃÖÃÊ ¼³Ä¡ ´Ü°è¸¦ Áö³ª°í ³ª¸é ¾Æ¸¶µð º¿Àº °ø°ÝÀÚµéÀÌ Á¶Á¤ÇÏ´Â ¿ø°Ý C&C ¼¹ö¿¡ Á¢¼ÓÇÏ¿© Ç÷¯±×ÀÎÀ» Çϳª ´Ù¿î·Îµå ¹Þ´Â´Ù. ÀÌ Ç÷¯±×ÀÎÀ» ÅëÇØ ½Ã½ºÅÛ Á¤º¸¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù. ÄÄÇ»ÅÍ À̸§, »ç¿ëÀÚ À̸§, OS Á¤º¸, ¼³Ä¡µÈ ¾ÖÇø®ÄÉÀ̼ǵé, ¹é½Å µµ±¸ Á¤º¸ µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ. À̹ø¿¡ ¾È·¦¿¡¼ ºÐ¼®ÇÑ »ùÇÃÀÇ °æ¿ì ½ºÅ©¸°¼¦À» ĸÃÄÇÏ¿© .JPG Æ÷¸ËÀ¸·Î ÀúÀåÇÑ ÈÄ °ø°ÝÀÚÀÇ C&C ¼¹ö·Î Àü¼ÛÇÏ´Â ±â´ÉÀ» °¡Áö°í Àֱ⵵ Çß´Ù.
¹é½Å ¿ìȸ
À̹ø ºÐ¼®¿¡ ÀÇÇÏ¸é ¾Æ¸¶µð º¿Àº 14°³ ȸ»ç¿¡¼ ¸¸µç ¹é½ÅÀ» ã¾Æ¼ ¿ìȸÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù. ¾îº£½ºÆ®(Avast), ¾Æºñ¶ó(Avira), ºñÆ®µðÆæ´õ(BitDefender), Ä«½ºÆÛ½ºÅ°(Kaspersky), ¼ÒÆ÷½º(Sophos), MS À©µµ µðÆæ´õ(Windows Defender) µîÀÇ À¯¸í Á¦Ç°µéÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
º¸¾È ¾÷ü ÇìÀÓ´Þ(Heimdal)Àº ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ¾Æ¸¶µð º¿Àº ÀÌÀü ¹öÀüº¸´Ù ÈξÀ ¸¹Àº ±â´ÉÀ» °¡Áö°í ÀÖ´Ù¡±¸ç ¾È·¦ º¸°í¼ÀÇ ³»¿ëÀ» ¿ä¾àÇÏ¿© Á¦½ÃÇÑ´Ù. ¡°½ºÄÉÁÙ·¯¸¦ ÅëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏ°í, º¸´Ù ¸¹Àº Á¤º¸¸¦ ¼öÁýÇÏ°í, UAC¸¦ ¿ìȸÇÏ°í, 14°³ÀÇ À¯¸í ¹é½Å Á¦Ç°µéÀ» ã¾Æ³» ÇÇÇØ°¡´Â ±â´É µîÀº ÀÌÀü ¹öÀü¿¡ ¾ø´ø °ÍµéÀÔ´Ï´Ù. ÀÌ·¸°Ô Àº¹ÐÈ÷ ½Ã½ºÅÛÀ» ÆÄ°íµç ÀÌÈÄ¿¡ °ø°ÝÀÚµéÀº ±ÇÇÑÀ» »ó½Â½ÃÄѼ ¾Ç¼º ±â´ÉÀ» ¼öÇàÇϱ⵵ ÇÕ´Ï´Ù.¡±
´Ü´ÜÈ÷ ÀÚ¸®¸¦ ÀâÀº ¾Æ¸¶µð º¿À» ÅëÇØ °ø°ÝÀÚµéÀº Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ¹Ì ¾Æ¸¶µð º¿À» ÅëÇØ ¿©·¯ °¡Áö ½Ã½ºÅÛ Á¤º¸¸¦ ¼öÁýÇ߱⠶§¹®¿¡ ¸ÂÃãÇü °ø°Ýµµ ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¾È·¦ º¸°í¼¿¡ ³ª¿Â º¯Á¾ÀÇ °æ¿ì´Â ¾Æ¿ô·è À̸ÞÀÏ, FTP¿Í VPN Ŭ¶óÀ̾ðµå °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.
±× ¿Ü¿¡ Á¤½Ä ¸Ö¿þ¾î¸¦ Ãß°¡·Î ¼³Ä¡Çϱ⵵ ÇÑ´Ù. À̹ø¿¡ ¹ß°ßµÈ °ÍÀº ·¹µå¶óÀÎ(RedLine)À̶ó´Â Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î´Ù. ·¹µå¶óÀÎÀº 2020³â¿¡ óÀ½ ³ªÅ¸³ ¸Ö¿þ¾î·Î, Äڷγª °ü·Ã ÇÇ½Ì ¸ÞÀÏ, °¡Â¥ ±¸±Û ±¤°í µî ¿©·¯ °¡Áö Àü·«À» ÅëÇØ À¯Æ÷µÇ¾ú´Ù. º¸¾È ¾÷ü Ä÷¸®½º(Qualys)´Â ÃÖ±Ù ÀÌ ·¹µå¶óÀÎÀÌ µð½ºÄÚµå(Discord) »ýÅ°迡¼ °¡Â¥ ¼ÒÇÁÆ®¿þ¾î Å©·¢À» ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇϱ⵵ Çß´Ù.
¾Æ¸¶µð º¿ÀÇ ÀÌÀü ¹öÀüÀ» ºÐ¼®Çß´ø º¸¾È ¾÷ü ºí·¢º£¸® »çÀÏ·±½º(BlackBerry Cylance)ÀÇ °æ¿ì ¡°¾Æ¸¶µð º¿Àº ÇÇÇØÀÚÀÇ ½Ã½ºÅÛÀÌ ·¯½Ã¾Æ¿¡ ÀÖ´Ù°í ¹àÇôÁö¸é °ø°ÝÀ» ´õ ÁøÇàÇÏÁö ¾Ê´Â´Ù¡±°í ´ç½Ã ¹ßÇ¥Çß¾ú´Ù.
3ÁÙ ¿ä¾à
1. À¯¸í ¸Ö¿þ¾îÀÎ ¾Æ¸¶µð º¿ÀÇ »õ·Î¿î º¯Á¾ÀÌ À̹ø¿¡ µîÀåÇÔ.
2. ½ºÅÚ½º ±â´Éµµ ´Ã¾î³ª°í, °ø°Ý Áö¼Ó¼º °ü·Ã ±â´Éµµ ´Ã¾î³ª´Â µî º¸´Ù °·ÂÇØÁü.
3. ÇÑ ¹ø ¼³Ä¡µÇ°í ³ª¼´Â Ãß°¡ ¸Ö¿þ¾î³ª Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇÏ´Â µî ÈÄ¼Ó °ø°ÝÀ» À̾.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>