Home > Àüü±â»ç

RAT Åø, GitHub¿¡ ¼Ö·ç¼ÇÆÄÀÏ·Î À§ÀåÇØ À¯Æ÷Áß

ÀÔ·Â : 2022-08-18 17:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡®*.sln¡¯ ÆÄÀÏ, ¾ÆÀÌÄÜ À̹ÌÁö, À̸§ À¯»çÇØ È®ÀÎ ÇÊ¿ä
ÆÄÀÏÁø´Ü ¿ìȸ À§ÇØ ÆÄÀÏ ¿ÜÇü º¯°æ Å©¸³ÅÍÅø »ç¿ë


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù GitHub¿¡¼­ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇÑ RAT ÅøÀÌ À¯Æ÷ ÁßÀÎ °ÍÀÌ È®ÀεƴÙ. ¾È·¦ ASEC¿¡ µû¸£¸é ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ GitHub¿¡ ¡®Jpg Png Exploit Downloader Fud Cryter Malware Builder Cve 2022¡¯¶ó´Â Á¦¸ñÀ¸·Î ¼Ò½ºÄڵ带 °øÀ¯ÇÏ´Â °ÍÀ¸·Î À§ÀåÇØ RAT ÅøÀ» À¯Æ÷ÇÏ°í ÀÖ´Ù.

¡ãGitHub¿¡ °ø°³µÈ À§Àå ÆÄÀÏ[À̹ÌÁö=¾È·¦]


À̹ÌÁö¸¦ º¸¸é ÇÁ·Î±×·¥ÀÇ ±¸¼ºÆÄÀÏÀÌ Á¤»óÀûÀ¸·Î º¸ÀÌÁö¸¸, ÀÌ °¡¿îµ¥ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)Àº RAT ÅøÀÌ´Ù. ÀÌ¿Í °°Àº ¹æ¹ýÀ¸·Î ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ´Â RAT ÅøÀ» ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇØ »ç¿ëÀÚÀÇ ½ÇÇàÀ» À¯µµÇÑ´Ù.

¡ã´Ù¿î·Îµå ¹ÞÀº ÆÄÀÏ ¸ñ·Ï[À̹ÌÁö=¾È·¦]


ÆÄÀϵéÀ» ¹Þ°Ô µÇ¸é ´Ù¾çÇÑ ÆÄÀϵéÀÌ Á¸ÀçÇÑ´Ù. ƯÈ÷ ¡®¾Ë·ÁÁø ÆÄÀÏÇü½ÄÀÇ ÆÄÀÏ È®Àå¸í ¼û±â±â¡¯¸¦ ÇØÁ¦Çϸé, ¼Ö·ç¼ÇÆÄÀÏ(*.sln)ÀÇ ¾ÆÀÌÄÜÀ» °®´Â ÆÄÀÏÀº Ç¥±âµÇ´Â À̸§µµ ¼Ö·ç¼Ç ÆÄÀÏó·³ º¸À̱⠶§¹®¿¡ ½ÇÇà¿¡ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ÀÌ´Â »ç¿ëÀÚÀÇ ½ÇÇàÀ» À¯µµÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ ¾Ç¼ºÄÚµå·Î ÆÄÀÏ À¯ÇüÀ» Àß »ìÆ캸¸é È­¸éº¸È£±âÀÓÀ» ¾Ë ¼ö ÀÖ´Ù. À©µµ ȯ°æ¿¡¼­ .scr ÆÄÀÏÀº ½ÇÇàÀÌ °¡´ÉÇÑ È®ÀåÀÚÀ̱⠶§¹®¿¡ ½ÇÇà ½Ã ¾Ç¼ºÄڵ忡 °¨¿°µÈ´Ù.

¡ãAsyncRAT C2 º¹È£È­[À̹ÌÁö=¾È·¦]


¼Ö·ç¼Ç ÆÄÀÏ·Î À§ÀåµÈ ¾Ç¼ºÄÚµå´Â ÆÄÀÏ Áø´ÜÀ» ¿ìȸÇϱâ À§ÇØ ÆÄÀÏ ¿ÜÇüÀ» º¯°æ½ÃÅ°´Â Å©¸³ÅÍ ÅøÀ» »ç¿ëÇß´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇàÇϸé À©µµ Á¤»ó ÇÁ·Î±×·¥ÀÎ AppLaunch.exe, RegAsm.exe, InstallUtil.exe¿¡ ÀÎÁ§¼ÇµÅ ½ÇÇàµÇ¸ç, ÃÖÁ¾ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â RAT ÅøÀÌ´Ù.

¡ã¾Ç¼ºÄڵ带 ZIP ÆÄÀÏ·Î ¾ÐÃàÇÑ µ¥ÀÌÅÍ[À̹ÌÁö=¾È·¦]


GitHub¿Í À©µµ Ž»ö±âÀÇ È®ÀåÀÚ°¡ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)ó·³ º¸ÀÌ´Â ¿ø¸®´Â ÆÄÀÏÀ» ¾ÐÃàÇØ È®ÀÎ °¡´ÉÇÏ´Ù. ¾Ç¼ºÄڵ带 ZIP ÆÄÀÏ·Î ¾ÐÃà ÈÄ ZIP ÆÄÀÏÀ» Hex Editor¿¡¼­ ¿­¾î º¸¸é ÆÄÀÏ¸í¿¡ E2 80 AE°¡ µé¾î°¡ ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ³»¿ëÀ» È®ÀÎÇغ¸¸é ¡®RIGHT-TO-LEFT OVERRIDE¡¯¸¦ ¶æÇÏ´Â À¯´ÏÄÚµå ¹®ÀÚ¸¦ »ç¿ëÇϱ⠶§¹®ÀÌ´Ù.

ÃÖ±Ù ¸¹Àº »ç¿ëÀÚ°¡ Á¢¼ÓÇÏ´Â GitHub¿¡¼­ ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î ¼Ò½ºÄڵ忡 °ü·ÃµÈ ÆÄÀÏÀÌ ¾Æ´Ñ ¾Ç¼ºÄڵ带 ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇØ ¹èÆ÷µÇ´Â »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ´Ù.

ÀÌ¿Í °ü·Ã ASEC ºÐ¼®ÆÀÀº ¡°´ëºÎºÐ ÇÁ·Î±×·¡¸Ó°¡ ¼Ö·ç¼ÇÆÄÀÏÀÌ Æ÷ÇÔµÈ Äڵ带 ¹Þ°í ÇÁ·ÎÁ§Æ®¸¦ ¿­±â À§ÇØ ¼Ö·ç¼ÇÆÄÀÏÀ» ¿ÀÇÂÇÏ´Â ½É¸®¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ À̸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î º¸°í ÀÖ´Ù¡±¸é¼­, µû¶ó¼­ ¡°ÀÌ·¯ÇÑ ½É¸®¸¦ ÀÌ¿ëÇÑ »çȸ°øÇбâ¹ý¿¡ ´ëÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù. ¾Æ¿ï·¯ ¡°»ç¿ëÀÚµéÀº ½Å·Ú µÇÁö ¾ÊÀº ÀÛ¼ºÀÚ°¡ °ø°³ÇÑ ³»¿ëÀÇ ¿­¶÷¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ß Çϸç, »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÀ» Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ °ü¸®ÇÏ´Â °Íµµ ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)