[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù CHM°ú LNK Çü½ÄÀÇ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. ƯÈ÷, CHM Çü½ÄÀÇ ¾Ç¼ºÄÚµå´Â ÀÌ´Þ ÃÊ¿¡ ¹ß°ßµÈ ±¹³» ±ÝÀ¶±â¾÷ º¸¾È ¸ÞÀÏÀ» »çĪÇÑ CHM ¾Ç¼ºÄÚµå¿Í µ¿ÀÏÇÑ À¯ÇüÀ¸·Î °°Àº RedEyes(ScarCruft) ÇØÄ¿Á¶Á÷¿¡¼ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
¡ã¾ÐÃà ÆÄÀÏ ³»ºÎ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº Æнº¿öµå ÆÄÀÏ·Î À§ÀåÇØ Á¤»ó ¹®¼ ÆÄÀÏ°ú ÇÔ²² ¾ÐÃà ÆÄÀÏ·Î À¯Æ÷µÇ´Â ¾Ç¼ºÄڵ带 È®ÀÎÇß´Ù°í ¹àÇû´Ù. ÇØ´ç À¯ÇüÀÇ ¾Ç¼ºÄÚµå´Â Á¤»ó ¹®¼ ÆÄÀÏÀ» ÇÔ²² À¯Æ÷ÇØ »ç¿ëÀÚ°¡ ¾Ç¼º ÆÄÀÏÀÓÀ» ¾Ë¾Æä±â ¾î·Æ´Ù.
CHM°ú LNK ÆÄÀÏÀº ¸ðµÎ ¾ÏÈ£°¡ ¼³Á¤µÈ Á¤»ó ¹®¼ ÆÄÀÏ°ú ÇÔ²² ¾ÐÃàµÅ À¯Æ÷µÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¿¢¼¿ ¹× ÇÑ±Û ÆÄÀÏÀÇ °æ¿ì ¾ÏÈ£°¡ ¼³Á¤µÅ ÀÖ¾î »ç¿ëÀÚ°¡ ¾ÏÈ£°¡ ÀûÈù °ÍÀ¸·Î º¸ÀÌ´Â CHM ¹× LNK ÆÄÀÏÀ» ½ÇÇàÇϵµ·Ï À¯µµÇÑ´Ù.
¡ãpasswd.chm ½ÇÇà ½Ã È®ÀεǴ µµ¿ò¸» ¹× ¾ÏÈ£ ÇØÁ¦ ½Ã º¸ÀÌ´Â ½Å¹ß.xlsx ¹®¼ ³»¿ë[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¸ÕÀú, CHM À¯Çü¿¡¼´Â passwd.chm ¶Ç´Â Password.chm ½ÇÇà ½Ã ¹®¼ ÆÄÀÏÀÇ ¾ÏÈ£¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ¾Ç¼º ½ºÅ©¸³Æ®°¡ ½ÇÇàµÈ´Ù. CHM ÆÄÀÏ¿¡¼ È®ÀεǴ ¾Ç¼º ½ºÅ©¸³Æ®´Â mshta ÇÁ·Î¼¼½º¸¦ ÅëÇØ ¾Ç¼º url¿¡ Á¸ÀçÇÏ´Â Ãß°¡ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÑ´Ù.
¡ãCHM ³» ¾Ç¼º ½ºÅ©¸³Æ®[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
mshta ÇÁ·Î¼¼½º¸¦ ÅëÇØ ½ÇÇàµÈ Ãß°¡ ½ºÅ©¸³Æ®´Â ÀÌ´Þ ÃÊ¿¡ È®Àεƴø ¡®±¹³» ±ÝÀ¶±â¾÷ º¸¾È ¸ÞÀÏÀ» »çĪÇÑ CHM ¾Ç¼ºÄÚµå : RedEyes(ScarCruft)¡¯¿¡¼ °øÀ¯ÇÑ ¸í·É¾î¿Í µ¿ÀÏÇÑ ÇüÅ´Ù. ½ÇÇà ½Ã RUN Å° µî·Ï ¹× °ø°ÝÀÚ ¼¹ö·ÎºÎÅÍ ¸í·É¾î ¼ö½Å, ¸í·É ½ÇÇà °á°ú Àü´ÞÀÇ ±â´ÉÀ» ¼öÇàÇÑ´Ù.
µÎ ¹ø°·Î LNK À¯Çü¿¡¼´Â ¾Õ¼ ¡®¾ÐÃà ÆÄÀÏ ³»ºÎ¡¯ À̹ÌÁö¿¡¼ password.txt.lnk ÆÄÀÏÀÌ È®ÀεƴÙ. ÇØ´ç LNK ÆÄÀÏÀ» ½ÇÇàÇÏ°Ô µÇ¸é %temp% Æú´õ¿¡ ¾ÏÈ£°¡ ÀûÈù ÅؽºÆ® ÆÄÀÏ°ú ¾Ç¼º ½ºÅ©¸³Æ® ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
¡ã¾ÏÈ£ ÇØÁ¦ ½Ã º¸ÀÌ´Â °³ÀÎÁ¤º¸À̿뵿ÀǼ.hwp ¹®¼ ³»¿ë[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
VBS ÆÄÀÏÀº ƯÁ¤ ¸µÅ©¿¡ Á¸ÀçÇÏ´Â Ãß°¡ ¾Ç¼º ½ºÅ©¸³Æ® ½ÇÇàÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. LNK À¯ÇüÀÇ °æ¿ì ¿ÃÇØ 1¿ù¿¡ ¹ß°ßµÈ ¿ø°í ûŹ¼·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå¿Í À¯»çÇÏ¸ç µ¿ÀÏÇÑ °ø°Ý ±×·ì¿¡¼ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù´Â °Ô ¾È·¦ ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.
ÇØ´ç À¯ÇüÀÇ ¾Ç¼ºÄÚµå´Â °ø°ÝÀÚÀÇ Àǵµ¿¡ µû¶ó ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§°¡ ¼öÇàµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ´Ù¾çÇÑ °ø°Ý ±×·ì¿¡¼ Á¤»ó ÆÄÀÏÀ» ÇÔ²² À¯Æ÷ÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ¾î ÇöÀç È®ÀÎµÈ CHM°ú LNK ÆÄÀÏ ¿Ü¿¡µµ ´Ù¾çÇÑ Çü½ÄÀÇ ¾Ç¼ºÄڵ尡 Á¸ÀçÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ASEC °ü°èÀÚ´Â ¡°ÃÖ±Ù Æнº¿öµå ÆÄÀÏ·Î À§ÀåÇÏ´Â µî ´Ù¾çÇÑ Çü½ÄÀÇ ¾Ç¼ºÄڵ尡 ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°»ç¿ëÀÚ´Â ¼ö½ÅµÈ ¸ÞÀÏÀ» ¿¶÷Çϱâ Àü¿¡´Â ¹Ýµå½Ã ¹ß½ÅÀÎÀ» ¸ÕÀú È®ÀÎÇÏ°í ÷ºÎ ÆÄÀÏÀ» ½ÇÇàÇÒ ¶§µµ °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>