ÆÄÀÏÁø´Ü ¿ìȸ À§ÇØ ÆÄÀÏ ¿ÜÇü º¯°æ Å©¸³ÅÍÅø »ç¿ë
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù GitHub¿¡¼ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇÑ RAT ÅøÀÌ À¯Æ÷ ÁßÀÎ °ÍÀÌ È®ÀεƴÙ. ¾È·¦ ASEC¿¡ µû¸£¸é ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ GitHub¿¡ ¡®Jpg Png Exploit Downloader Fud Cryter Malware Builder Cve 2022¡¯¶ó´Â Á¦¸ñÀ¸·Î ¼Ò½ºÄڵ带 °øÀ¯ÇÏ´Â °ÍÀ¸·Î À§ÀåÇØ RAT ÅøÀ» À¯Æ÷ÇÏ°í ÀÖ´Ù.
¡ãGitHub¿¡ °ø°³µÈ À§Àå ÆÄÀÏ[À̹ÌÁö=¾È·¦]
À̹ÌÁö¸¦ º¸¸é ÇÁ·Î±×·¥ÀÇ ±¸¼ºÆÄÀÏÀÌ Á¤»óÀûÀ¸·Î º¸ÀÌÁö¸¸, ÀÌ °¡¿îµ¥ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)Àº RAT ÅøÀÌ´Ù. ÀÌ¿Í °°Àº ¹æ¹ýÀ¸·Î ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ´Â RAT ÅøÀ» ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇØ »ç¿ëÀÚÀÇ ½ÇÇàÀ» À¯µµÇÑ´Ù.
¡ã´Ù¿î·Îµå ¹ÞÀº ÆÄÀÏ ¸ñ·Ï[À̹ÌÁö=¾È·¦]
ÆÄÀϵéÀ» ¹Þ°Ô µÇ¸é ´Ù¾çÇÑ ÆÄÀϵéÀÌ Á¸ÀçÇÑ´Ù. ƯÈ÷ ¡®¾Ë·ÁÁø ÆÄÀÏÇü½ÄÀÇ ÆÄÀÏ È®Àå¸í ¼û±â±â¡¯¸¦ ÇØÁ¦Çϸé, ¼Ö·ç¼ÇÆÄÀÏ(*.sln)ÀÇ ¾ÆÀÌÄÜÀ» °®´Â ÆÄÀÏÀº Ç¥±âµÇ´Â À̸§µµ ¼Ö·ç¼Ç ÆÄÀÏó·³ º¸À̱⠶§¹®¿¡ ½ÇÇà¿¡ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ÀÌ´Â »ç¿ëÀÚÀÇ ½ÇÇàÀ» À¯µµÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ ¾Ç¼ºÄÚµå·Î ÆÄÀÏ À¯ÇüÀ» Àß »ìÆ캸¸é ȸ麸ȣ±âÀÓÀ» ¾Ë ¼ö ÀÖ´Ù. À©µµ ȯ°æ¿¡¼ .scr ÆÄÀÏÀº ½ÇÇàÀÌ °¡´ÉÇÑ È®ÀåÀÚÀ̱⠶§¹®¿¡ ½ÇÇà ½Ã ¾Ç¼ºÄڵ忡 °¨¿°µÈ´Ù.
¡ãAsyncRAT C2 º¹È£È[À̹ÌÁö=¾È·¦]
¼Ö·ç¼Ç ÆÄÀÏ·Î À§ÀåµÈ ¾Ç¼ºÄÚµå´Â ÆÄÀÏ Áø´ÜÀ» ¿ìȸÇϱâ À§ÇØ ÆÄÀÏ ¿ÜÇüÀ» º¯°æ½ÃÅ°´Â Å©¸³ÅÍ ÅøÀ» »ç¿ëÇß´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇàÇϸé À©µµ Á¤»ó ÇÁ·Î±×·¥ÀÎ AppLaunch.exe, RegAsm.exe, InstallUtil.exe¿¡ ÀÎÁ§¼ÇµÅ ½ÇÇàµÇ¸ç, ÃÖÁ¾ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â RAT ÅøÀÌ´Ù.
¡ã¾Ç¼ºÄڵ带 ZIP ÆÄÀÏ·Î ¾ÐÃàÇÑ µ¥ÀÌÅÍ[À̹ÌÁö=¾È·¦]
GitHub¿Í À©µµ Ž»ö±âÀÇ È®ÀåÀÚ°¡ ¼Ö·ç¼ÇÆÄÀÏ(*.sln)ó·³ º¸ÀÌ´Â ¿ø¸®´Â ÆÄÀÏÀ» ¾ÐÃàÇØ È®ÀÎ °¡´ÉÇÏ´Ù. ¾Ç¼ºÄڵ带 ZIP ÆÄÀÏ·Î ¾ÐÃà ÈÄ ZIP ÆÄÀÏÀ» Hex Editor¿¡¼ ¿¾î º¸¸é ÆÄÀÏ¸í¿¡ E2 80 AE°¡ µé¾î°¡ ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ³»¿ëÀ» È®ÀÎÇغ¸¸é ¡®RIGHT-TO-LEFT OVERRIDE¡¯¸¦ ¶æÇÏ´Â À¯´ÏÄÚµå ¹®ÀÚ¸¦ »ç¿ëÇϱ⠶§¹®ÀÌ´Ù.
ÃÖ±Ù ¸¹Àº »ç¿ëÀÚ°¡ Á¢¼ÓÇÏ´Â GitHub¿¡¼ ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î ¼Ò½ºÄڵ忡 °ü·ÃµÈ ÆÄÀÏÀÌ ¾Æ´Ñ ¾Ç¼ºÄڵ带 ¼Ö·ç¼ÇÆÄÀÏ(*.sln)·Î À§ÀåÇØ ¹èÆ÷µÇ´Â »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ASEC ºÐ¼®ÆÀÀº ¡°´ëºÎºÐ ÇÁ·Î±×·¡¸Ó°¡ ¼Ö·ç¼ÇÆÄÀÏÀÌ Æ÷ÇÔµÈ Äڵ带 ¹Þ°í ÇÁ·ÎÁ§Æ®¸¦ ¿±â À§ÇØ ¼Ö·ç¼ÇÆÄÀÏÀ» ¿ÀÇÂÇÏ´Â ½É¸®¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ À̸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î º¸°í ÀÖ´Ù¡±¸é¼, µû¶ó¼ ¡°ÀÌ·¯ÇÑ ½É¸®¸¦ ÀÌ¿ëÇÑ »çȸ°øÇбâ¹ý¿¡ ´ëÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù. ¾Æ¿ï·¯ ¡°»ç¿ëÀÚµéÀº ½Å·Ú µÇÁö ¾ÊÀº ÀÛ¼ºÀÚ°¡ °ø°³ÇÑ ³»¿ëÀÇ ¿¶÷¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ß Çϸç, »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÀ» Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ °ü¸®ÇÏ´Â °Íµµ ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>