¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇÏ¸é ¾Ç¸í ³ôÀº ·£¼¶¿þ¾îÀÎ ·Ïºø(LockBit)ÀÇ ¿î¿µÀÚ¿Í ÆÄÆ®³ÊµéÀÌ À©µµ µðÆæ´õ(Windows Defender)¸¦ ³²¿ëÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)ÀÇ ÆäÀ̷ε带 ½É´Â´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¼¾Æ¼³Ú¿ø(SentinelOne)ÀÌ ¹ßÇ¥ÇÑ »ç½ÇÀÌ´Ù. °ø°ÝÀÚµéÀÌ ÀÌ¿ëÇÏ´Â °Ç À©µµ µðÆæ´õÀÇ ¸í·ÉÇà À¯Æ¿¸®Æ¼À̸ç, ƯÈ÷ MpCmdRun.exe¶ó´Â µµ±¸¸¦ ÅëÇØ ÈÄ¼Ó °ø°Ý¿¡ »ç¿ëµÉ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ÆäÀ̷ε带 º¹È£È ÇÏ°í ·ÎµùÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±×¸®°í ÀÌ ÆäÀ̷ε带 ÅëÇØ ·Ïºø 3.0ÀÌ ½É±ä´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : Áö³ 4¿ù¿¡µµ ·Ïºø ·£¼¶¿þ¾î ¿î¿µÀÚµé°ú ÆÄÆ®³ÊµéÀÌ VM¿þ¾îÀÇ ¸í·ÉÇà À¯Æ¿¸®Æ¼ÀÎ VMwareXferlogs.exe¸¦ ¾Ç¿ëÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ÆäÀ̷ε带 À¯Æ÷ÇÏ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ÃÖ±Ù °ø°ÝÀÚµé »çÀÌ¿¡¼´Â ÇÇÇØÀÚ ½Ã½ºÅÛ ³» Á¤»ó µµ±¸µéÀ» ¾Ç¿ëÇØ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÏ´Â Àü·«ÀÌ À¯ÇàÇÏ°í ÀÖ´Ù.
¸»¸»¸» : ¡°·Ïºø 3.0Àº ÃÖ±Ù¿¡ ³ª¿Â ¾÷±×·¹ÀÌµå ¹öÀüÀÇ ·ÏºøÀÔ´Ï´Ù. ·Ïºø ºí·¢(LockBit Black)À¸·Î ºÒ¸®±âµµ ÇÕ´Ï´Ù. ÇöÀç±îÁö ·Ïºø 3.0¿¡ ´çÇÑ ÇÇÇØ Á¶Á÷Àº 60°³°¡ ³Ñ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± -¼¾Æ¼³Ú¿ø-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>