Home > Àüü±â»ç

Ĭº¿ ¾Ç¼ºÄÚµå, ¿ø³ëÆ® È°¿ëÇÑ »õ·Î¿î ¹æ½ÄÀ¸·Î À¯Æ÷Áß

ÀÔ·Â : 2023-02-10 16:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ø³ëÆ® ³»ºÎ °³Ã¼ÀÎ HTA ÆÄÀÏÀÌ ½ÇÁ¦ ¾Ç¼º ÇàÀ§ ¼öÇà

[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Ãֱ٠Ĭº¿(Qakbot)°ú °°Àº »ó¾÷¿ë ¾Ç¼ºÄÚµåµéÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft) ¿ÀÇǽº ¸ÅÅ©·Î¸¦ »ç¿ëÇÏ´Â ±âÁ¸ÀÇ À¯Æ÷ ¹æ½ÄÀ» ´ë½ÅÇØ ¿ø³ëÆ®(OneNote)¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 Æ۶߸®´Â »õ·Î¿î »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ´Ù. ÃÖ±Ù ¿ø³ëÆ®¸¦ ÅëÇØ À¯Æ÷µÈ Ĭº¿ ¾Ç¼ºÄÚµåÀÇ À¯Æ÷»ç·Ê¸¦ º¸¸é °ø°ÝÀÚ´Â ¾Æ¿ô·èÀÇ Ã·ºÎ ÆÄÀÏ ÇüÅ·Π¿ø³ëÆ® ¾Ç¼ºÄڵ带 À¯Æ÷Çß´Ù.

¡ã¾Æ¿ô·è ¸ÞÀÏ¿¡ ÷ºÎµÈ ¿ø³ëÆ® ¾Ç¼ºÄÚµå[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, »ç¿ëÀÚ°¡ ÷ºÎÆÄÀÏÀ» ½ÇÇàÇßÀ» ¶§ ÇØ´ç ¾Ç¼ºÄÚµå´Â ÀüÇüÀûÀÎ MS ¿ÀÇǽº ¸ÅÅ©·Î ¾Ç¼ºÄÚµå¿Í À¯»çÇÏ°Ô ¡®Open¡¯ ¹öÆ° Ŭ¸¯À» À¯µµÇÑ´Ù. ½ÇÁ¦ ¡®Open¡¯ ¹öÆ° À§Ä¡ ±Ùó¿¡´Â HTA(HTML Application) °³Ã¼°¡ ¼û¾î ÀÖ´Ù. Áï, »ç¿ëÀÚ´Â ¡®Open¡¯À» Ŭ¸¯ÇÑ °Íó·³ º¸ÀÌÁö¸¸, ½ÇÁ¦·Î´Â HTA °³Ã¼°¡ ½ÇÇàµÈ´Ù.

¡ã¿ø³ëÆ®¿¡ »ðÀÔµÈ ¾Ç¼º HTA °³Ã¼[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


»ç¿ëÀÚ°¡ ¡®Open¡¯ ¹öÆ°À» Ŭ¸¯ÇÏ¸é ¿ø³ëÆ®¿¡ ÷ºÎµÈ °³Ã¼ÀÎ HTA ÆÄÀÏÀÌ Àӽà °æ·Î¿¡ »ý¼ºµÇ°í, HTA È®ÀåÀÚ ¿¬°á ÇÁ·Î±×·¥ÀÎ mshta ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ¾Ç¼º HTA ÆÄÀÏÀÌ ÃÖÁ¾ ½ÇÇàµÈ´Ù. HTA´Â ³»ºÎ¿¡ ¾Ç¼º VBS Äڵ带 Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç À©µµ Á¤»ó À¯Æ¿¸®Æ¼ÀÎ curl ÇÁ·Î±×·¥À» ÅëÇØ Ä¬º¿ ¾Ç¼ºÄڵ带 ³»·Á¹Þ´Â´Ù. ÃÖÁ¾À¸·Î rundll32.exe¿¡ ÀÇÇØ Ä¬º¿ ¾Ç¼ºÄڵ尡 ½ÇÇàµÈ´Ù.

¡ã¾ÆƼÆÑÆ® Á¤º¸[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ŽÁö ´ë»ó¿¡¼­ È®ÀεǴ Open.hta ÆÄÀÏÀÌ ½ÇÁ¦ ¾Ç¼º ½ºÅ©¸³Æ® ÆÄÀÏÀ̸ç, ÇàÀ§ºÐ¼®À» ÅëÇؼ­´Â ÆÄÀÏ, ·¹Áö½ºÆ®¸®, ÇÁ·Î¼¼½º, ³×Æ®¿öÅ© °ü·Ã ¾ÆƼÆÑÆ® Á¤º¸µµ È®ÀÎ °¡´ÉÇÏ´Ù. À̹ø ¿ø³ëÆ® ¾Ç¼ºÄÚµå »ç·ÊÀÇ °æ¿ì ¿ø³ëÆ® ³»ºÎ °³Ã¼ÀÎ HTA ÆÄÀÏÀÌ ½ÇÁ¦ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÑ´Ù.

Ĭº¿ ¾Ç¼ºÄÚµå´Â ÃÖÃÊ Ä§Åõ ÀÌÈÄ ³»ºÎ È®»ê(Lateral Movement)À» °ÅÃÄ ÃÖÁ¾À¸·Î ·£¼¶¿þ¾î¸¦ Á¶Á÷ ³» °¨¿°½ÃÅ°±âµµ ÇÑ´Ù. Ãʱ⿡ Ĭº¿ À§ÇùÀ» °¨ÁöÇϸé ÇÇÇØ È®»êÀ» ¸·±â À§ÇØ ¿ì¼±À¸·Î °¨¿° PC¿¡ ´ëÇØ ³×Æ®¿öÅ© °Ý¸® Á¶Ä¡ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

¾È·¦ ASEC ºÐ¼®ÆÀ ÃøÀº ¡°¾È·¦ EDR(Endpoint Detection and Response) Á¦Ç°¿¡¼­´Â ¿ø³ëÆ® À¯ÇüÀÇ ¾Ç¼ºÄÚµå À§Çù¿¡ ´ëÇØ ÇàÀ§ Á¤º¸ ±â·Ï°ú ŽÁö¸¦ ÇÏ°í ÀÖ´Ù¡±¸ç, ¡°µû¶ó¼­ EDR ¿î¿µ ´ã´çÀÚ´Â EDR ÀÌ·Â °Ë»öÀ» ÅëÇØ »ç³» ÀÎÇÁ¶ó¿¡ ¿ø³ëÆ® °ü·Ã À§ÇùÀÌ ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)