Home > Àüü±â»ç

ºÏÇÑ ÇØÄ¿Á¶Á÷ ±è¼öÅ°, °æÂûû ¡®»çÀ̹ö¾ÈÀü±¹¡¯ ¸ÞÀÏ »çĪ °ø°Ý Æ÷Âø

ÀÔ·Â : 2023-03-15 13:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´ëºÏ °ü·Ã ¹ýÀÎ Á¾»çÀÚ Æ¯Á¤ÇØ ¹ß¼Û... ¡®Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£¡¯ ¾ÐÃàÆÄÀÏ Ã·ºÎ
º»¹® ³»¿ë Áß ¡®ÆÄÀÏ¡¯ÀÇ ºñÇ¥ÁؾîÀÎ ¡®È­ÀÏ¡¯·Î Ç¥±âÇÑ ºÏÇÑÀÇ Ç¥±â¹ýµµ ´«¿¡ ¶ç¾î


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù °æÂûû ¡®»çÀ̹ö¾ÈÀü±¹¡¯À» »çĪÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. À̹ø ÇÇ½Ì ¸ÞÀÏÀº ´ëºÏ °ü·Ã ¹ýÀÎ Á¾»çÀÚ¿¡°Ô ¹ß¼ÛµÆÀ¸¸ç, »çÀ̹ö¾ÈÀü±¹¿¡¼­ ¹ß¼ÛµÈ ¸ÞÀÏó·³ À§ÀåÇÏ°í ÀÖ´Ù.

¡ã»çÀ̹ö¾ÈÀü±¹ »çĪ Çǽ̸ÞÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]


À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)°¡ °ø°³ÇÑ À̹ø ÇÇ½Ì ¸ÞÀÏ¿¡´Â ¡®Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£¡¯ÀÇ ¾ÐÃàÆÄÀÏÀÌ Ã·ºÎµÅ ÀÖ´Ù. ÇÇ½Ì ¸ÞÀÏ º»¹®¿¡´Â ¸¶Ä¡ »ç¿ëÀÚ°¡ »çÀ̹ö¾ÈÀü±¹ »çÀ̹ö¹üÁË »ó´ã Äڳʿ¡ »ó´ãÀ» ½ÅûÇÑ °Íó·³ ÀÛ¼ºµÅ ÀÖÀ¸¸ç ¹ý·É À§¹Ý, ¹ýÀû Ã¥ÀÓ ¹× ¾ÆÀ̵𠵵¿ë°ú °°Àº ´Ü¾îµéÀ» »ç¿ëÇϸ鼭 »ç¿ëÀÚÀÇ ºÒ¾È°¨À» Á¶¼ºÇØ Ã·ºÎÆÄÀÏ ¿­¶÷À» À¯µµÇÑ´Ù.

¸ÞÀÏÀº ¡°¾È³çÇϼ¼¿ä °æÂûû »çÀ̹ö¾ÈÀü±¹ÀÔ´Ï´Ù. »çÀ̹ö¾ÈÀü±¹ »çÀ̹ö¹üÁË »ó´ãÄڳʸ¦ ÀÌ¿ëÇØ Áּż­ °¨»çµå¸³´Ï´Ù¡±¶ó´Â ¸Þ½ÃÁö·Î ½ÃÀÛÇÑ´Ù. º»¹® ³»¿ëÀ» º¸¸é ¡®È­ÀÏ¡¯À̶ó´Â ´Ü¾î°¡ »ç¿ëµÆ´Âµ¥, ÀÌ´Â ¡®ÆÄÀÏ¡¯À» Ç¥Áؾî·Î ÇÏ´Â ¿ì¸®³ª¶ó¿Í ´Þ¸® ºÏÇÑÀÇ Ç¥±â¹ýÀ̶ó´Â Á¡ÀÌ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. ÀÌ¿Í ÇÔ²² ÷ºÎÆÄÀÏ ³»ºÎ¿¡´Â ¡®Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£.chm¡¯ ÆÄÀÏÀÌ Æ÷ÇԵŠÀÖ´Ù.

¡ãchm ÆÄÀÏ ½ÇÇà ÈÄ º¸ÀÌ´Â È­¸é[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]


»ç¿ëÀÚ°¡ ¾ÐÃàÀ» ÇØÁ¦ÇÏ°í chm ÆÄÀÏÀ» ½ÇÇàÇÏ¸é »ç¿ëÀÚ¿¡°Ô´Â Á¤»óÀûÀÎ ´äº¯ ³»¿ëÀÌ Æ÷ÇÔµÈ µµ¿ò¸» âÀ» º¸¿©ÁÖ¸ç Á¤»ó ÆÄÀÏ·Î À§ÀåÇÑ´Ù. ÇÏÁö¸¸ ¹é±×¶ó¿îµå¿¡¼­´Â Click() ÇÔ¼ö¸¦ ÅëÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ°Ô µÈ´Ù.

¡ã¾Ç¼º ½ºÅ©¸³Æ®[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]


½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¸é ÀÎÄÚµùµÈ ¸í·É¾î¸¦ Document.dat¿¡ ÀúÀåÇÏ°í, CertutilÀ» ÀÌ¿ëÇØ µðÄÚµùÇÑ ¸í·É¾î¸¦ Document.vbs·Î ÀúÀåÇÑ´Ù. ±× ÀÌÈÄ Document.vbs¸¦ ·¹Áö½ºÆ®¸® Run Å°¿¡ µî·ÏÇØ ¿¬¼Ó¼ºÀ» È®º¸ÇÑ´Ù. ÃÖÁ¾ÀûÀ¸·Î Document.vbs´Â hxxp://ibsq[.]co.kr/config/demo.txtÀÇ ÆÄ¿ö½© ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇÏ¸ç »ç¿ëÀÚ Á¤º¸ Å»Ã븦 ½ÃµµÇÏ°Ô µÈ´Ù. ESRC´Â À̹ø ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ °á°ú, ÇØ´ç °ø°ÝÀº ºÏÇÑÀÇ Áö¿øÀ» ¹Þ´Â ±è¼öÅ°(Kimsuky) Á¶Á÷ÀÇ ¼ÒÇàÀ¸·Î °á·ÐÁö¾ú´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC °ü°èÀÚ´Â ¡°ÃÖ±Ù CHM ÆÄÀÏÀ» ÀÌ¿ëÇÑ ±è¼öÅ° Á¶Á÷ÀÇ °ø°ÝÀÌ ´Ù¼ö ¹ß°ßµÇ°í ÀÖ´Â ¸¸Å­ ´ëºÏ °ü·Ã Á¾»çÀÚ ¿©·¯ºÐµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÇöÀç ¾Ë¾à¿¡¼­´Â ÇØ´ç ¾Ç¼ºÆÄÀÏ¿¡ ´ëÇØ Trojan.Dropper.CHM·Î ŽÁö Áß¿¡ ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)