ºñÁÖ·ù ¾ð¾î »ç¿ëÇÏ´Â ·£¼¶¿þ¾î·Î ŽÁö ȸÇÇ °íµµÈ...ÇÇÇØÀÚ Çù¹Ú, µ¥ÀÌÅÍ À¯Ãâ ¹æ¹ý ´Ù¾çÈ
1ºÐ±â È®ÀÎµÈ °ø°Ý °Ç¼ö 933°Ç...3¿ù¿¡¸¸ 464°ÇÀ¸·Î °ø°Ý ÁÖµµÇÑ Clop ·£¼¶¿þ¾î ÁÖÀǺ¸
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 1ºÐ±â ·£¼¶¿þ¾î °ø°Ý µ¿ÇâÀº ¡®Go¡¯, ¡®Rust¡¯ µî ºñÁÖ·ù ¾ð¾î¸¦ ¾²´Â ·£¼¶¿þ¾î °ø°Ý È帧ÀÌ µÎµå·¯Áö°Ô ³ªÅ¸³µ´Ù. ºñÁÖ·ù ¾ð¾î·Î °³¹ßµÈ ·£¼¶¿þ¾î´Â ÇϳªÀÇ ÄÚµå·Î ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ Ÿ±ê °ø°ÝÀÌ °¡´ÉÇØ °ø°ÝÀÇ ¹üÀ§°¡ ³Ð´Ù. °Ô´Ù°¡ ±âÁ¸ ÁÖ·ù ¾ð¾îÀÎ C/C++·Î Á¦ÀÛµÈ ·£¼¶¿þ¾îº¸´Ù ºñÁÖ·ù ¾ð¾î¸¦ »ç¿ëÇÏ´Â ·£¼¶¿þ¾î´Â ºÐ¼® µ¥ÀÌÅÍ°¡ ºÎÁ·ÇØ Å½Áö È®·üÀÌ ³·À¸¸ç, ºü¸£°Ô ¾ÏȣȰ¡ °¡´ÉÇØ °ø°ÝÀÚµéÀÌ ¼±È£ÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¾ÕÀ¸·Î ºñÁÖ·ù ¾ð¾î¸¦ »ç¿ëÇØ Å½Áö¸¦ ȸÇÇÇÏ°í ºÐ¼®À» ¹æÇØÇÏ´Â °íµµÈµÈ ·£¼¶¿þ¾îµéÀÌ ²ÙÁØÈ÷ ¹ß°ßµÉ °ÍÀ¸·Î ¿¹ÃøÇß´Ù.
![](http://www.boannews.com/media/upFiles2/2023/04/238655460_682.jpg)
[À̹ÌÁö=utoimage]
SK½¯´õ½º´Â ¹Î°£ ·£¼¶¿þ¾î ´ëÀÀ ÇùÀÇü ¡®KARA(Korea Anti Ransomware Alliance)¡¯¿Í ÇÔ²² 2023³â 1ºÐ±â ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¸¦ ¹ß°£Çß´Ù. À̹ø º¸°í¼¿¡´Â Áö³ 1ºÐ±â °¡Àå È°¹ßÇÏ°Ô È°µ¿ÇÑ ·£¼¶¿þ¾î °ø°Ý±×·ìÀÇ µ¿Çâ°ú °ø°Ý Àü·«À» »ìÆ캸°í Áö³ÇØ¿¡ ºñÇØ ´Þ¶óÁø °ø°Ý ÇàÅ¿¡ ´ëÇØ »ó¼¼È÷ ´Ù·ð´Ù. º¸°í¼¿¡ µû¸£¸é, ¿ÃÇØ 1ºÐ±â ±¹³» ·£¼¶¿þ¾î °ø°ÝÀº ÃÑ 933°ÇÀÌ ¹ß»ýÇß°í, ƯÈ÷ 3¿ù¿¡¸¸ 464°ÇÀÇ °ø°ÝÀÌ ÁýÁߵƴÙ. À̴ Ŭ·Ó(Clop) ·£¼¶¿þ¾î ±×·ìÀÌ ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ 100¿©°÷ÀÌ ³Ñ´Â ±â¾÷¿¡ ÇÇÇظ¦ Áá±â ¶§¹®À¸·Î ¹àÇôÁ³´Ù.
ÇÇÇØÀÚ¸¦ Çù¹ÚÇÏ°í µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â ¹æ¹ýµµ Á¡Á¡ ´Ù¾çÇØÁö°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. À¯ÃâµÈ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â µ¿¿µ»óÀ» ´ÙÅ©À¥¿¡ °Ô½ÃÇÏ´Â ¸ÞµÎ»ç(Medusa) ±×·ì »ç·Ê³ª ÇÇÇØ ±â¾÷ÀÇ È¨ÆäÀÌÁö¿Í ºñ½ÁÇÑ µµ¸ÞÀÎÀ» »ý¼ºÇØ ÇØ´ç µµ¸ÞÀο¡ Å»ÃëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇÏ´Â ÇàŸ¦ º¸ÀÎ ºí·¢Ä¹(BlackCat) ±×·ì »ç·Ê°¡ ´ëÇ¥ÀûÀÌ´Ù. Ãʱâ ħÅõ¸¦ Àü¹®À¸·Î ¼öÇàÇÏ´Â IAB(Initial Access Broker)ÀÇ µîÀåµµ ´«¿©°Üº¼ Á¡ÀÌ´Ù. À̵éÀº Ãʱâ ħÅõ¸¦ ¿øÈ°ÇÏ°Ô ¼öÇàÇϱâ À§ÇÑ °Í°ú ÇÔ²² °ø°ÝÀÚµéÀÌ ¼·Î ¿ªÇÒÀ» ºÐ´ãÇØ ±×·ìÀÇ ±Ô¸ð¸¦ Å°¿ì±â À§ÇÑ ¸ñÀûÀ¸·Î º¸ÀδÙ.
±¹³» ±â¾÷À» °ø°Ý ´ë»óÀ¸·Î ÇÑ ·£¼¶¿þ¾îµµ ¹ß°ßµÆ´Ù. ±Û·ÎºêÀÓÆ÷½ºÅÍ(GlobeImposter) ·£¼¶¿þ¾î´Â RDP(Remote Desktop Protocol, ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)¸¦ ÅëÇØ ±¹³»¿¡ À¯Æ÷µÈ °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ±¹³» ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ °ø°Ý Ä·ÆäÀÎÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. RDP´Â Äڷγª19 ÆÒµ¥¹Í ÀÌÈÄ ¿ø°Ý±Ù¹«·Î »ç¿ëÀÌ ´Ã¾î³ ¸¸Å ÇØÄ¿ÀÇ ÁÖ¿ä °ø°Ý ´ë»óÀÌ µÇ°í ÀÖ¾î RDP¸¦ »ç¿ëÇÒ ¶§´Â ÁÖÀÇÇØ¾ß ÇÑ´Ù. ÀÌ ¹Û¿¡µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ(Windows) ¿î¿µÃ¼Á¦¿¡ žÀçµÅ ÀÖ´Â ºñÆ®¶óÄ¿(BitLocker)¸¦ ¾Ç¿ëÇØ µå¶óÀ̺긦 ¾ÏÈ£ÈÇÏ°í Çù¹ÚÇÏ´Â ·£¼¶¿þ¾îµµ µîÀåÇØ ´«±æÀ» ²ø¾ú´Ù. ºñÆ®¶óÄ¿´Â Çϵåµð½ºÅ© ¹× USB¿Í °°Àº ÀúÀåÀåÄ¡¸¦ ¾ÏÈ£ÈÇØ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â ±â´ÉÀ» °¡Áø µµ±¸¸¦ ¸»ÇÑ´Ù. ±¹³» ÀÇ·á±â°ü ¹× ±â¾÷ÀÇ ÁÖ¿ä ÀÎÇÁ¶ó¸¦ Ÿ±êÇÑ °ø°Ý »ç·Êµµ Áö¼ÓÇؼ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, °¨¿°µÆÀ» °æ¿ì ½Ã½ºÅÛ¿¡ Å« ¼Õ½ÇÀ» ÀÔÈú ¼ö ÀÖ¾î ÃֽŠ¹öÀü º¸¾È ÆÐÄ¡ µîÀÇ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
KARA´Â ´Ùº¯ÈµÇ°í °íµµÈµÇ´Â ·£¼¶¿þ¾î °ø°Ý¿¡ ´ëºñÇϱâ À§ÇØ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß»ýÇϱâ ÀüºÎÅÍ ³×Æ®¿öÅ©¿Í ÀÎÇÁ¶ó, Àڻ꿡 ´ëÇÑ °ü¸®°¡ ¿ì¼±À¸·Î ÀÌ·ïÁ®¾ß Çϸç, »ç°í´ëÀÀ ÇÁ·Î¼¼½º°¡ öÀúÈ÷ ¼ö¸³µÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. ·£¼¶¿þ¾î °ø°ÝÀÚ´Â °ø°Ý ´ë»óÀ» ¼±Á¤Çϱâ À§ÇØ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ħÅõ ¹æ¹ýÀ» °±¸Çϸç, ³»ºÎ ÀÎÇÁ¶ó¿¡ ħÀÔ ÈÄ µ¥ÀÌÅ͸¦ ¾ÏȣȽÃÅ°°í Å»ÃëÇØ Çù¹ÚÇÏ´Â ÇàÀ§¸¦ ¹Ýº¹ÇÏ°í ÀÖ´Ù. ÀÌ¿¡ ´ëºñÇϱâ À§ÇØ ´Ü°èº° º¸¾È ¿ä¼Ò¿Í ÇÁ·Î¼¼½º¸¦ ¸¶·ÃÇØ °ø°ÝÀÚ°¡ °ø°ÝÀ» ¼öÇàÇϱâ Àü¿¡ ¿¹¹æÃ¥À» »çÀü¿¡ ¸¶·ÃÇÒ °ÍÀ» Á¦½ÃÇß´Ù.
·£¼¶¿þ¾î °ø°Ý ±×·ì¿¡ ´ëÇÑ µ¿Çâ°ú ´ëÀÀ ¹æ¾ÈÀÌ ´ã±ä ¿ÃÇØ 1ºÐ±â KARA ·£¼¶¿þ¾î µ¿Çâ º¸°í¼´Â SK½¯´õ½º ȨÆäÀÌÁö¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¾ÕÀ¸·Î SK½¯´õ½º¿Í KARA´Â ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¸¦ Áö¼Ó ¹ß°£Çϸç Á¾ÇÕÀûÀÎ ´ëÃ¥À» ¸¶·ÃÇØ ³ª°¥ °èȹÀÌ´Ù.
SK½¯´õ½º ±èº´¹« Ŭ¶ó¿ìµå»ç¾÷º»ºÎÀåÀº ¡°Àü ¼¼°èÀûÀ¸·Î ·£¼¶¿þ¾î °ø°Ý°ú Çù¹ÚÀÌ º¹ÇÕÀûÀ¸·Î ÁøÇàµÇ¸ç ±× ÇÇÇØ ±Ô¸ð´Â Æø¹ßÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ¾î ½ÇÁúÀûÀÎ ´ëÃ¥ ¼ö¸³ÀÌ ½Ã±ÞÇÏ´Ù¡±¸ç ¡°SK½¯´õ½º´Â ±¹³»¿¡¼ À¯ÀÏÇÏ°Ô ·£¼¶¿þ¾î ´ëÀÀ¼ºñ½º¸¦ ¿ø½ºÅéÀ¸·Î Á¦°øÇÏ°í ÀÖ´Â ¸¸Å ¼±µµÀûÀ¸·Î ´ëÀÀ¹æ¾È ±¸Ãà°ú ¼ºñ½º Á¦°ø¿¡ ¾ÕÀå¼³ °Í¡±À̶ó°í ¹àÇû´Ù.
ÇÑÆí, KARA´Â SK½¯´õ½º ÁÖµµ·Î ±¸¼ºµÈ ·£¼¶¿þ¾î ´ëÀÀ ¹Î°£ ÇùÀÇü´Ù. º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â Æ®·»µå¸¶ÀÌÅ©·Î, Áö´Ï¾ð½º, º£¸®Å¸½º, º¸¾È À§Çù Á¤º¸¸¦ ºÐ¼®ÇÏ´Â ¸Çµð¾ðÆ®, ¿¡½ºÅõ´õºíÀ¯(S2W)¸¦ Æ÷ÇÔÇØ ÇÇÇØ º¸»óÀ» À§ÇÑ º¸Çè »óÇ°À» Á¦°øÇϴ ij·Ô¼ÕÇغ¸Çè°ú ¹ý·ü ÀÚ¹® ¹ý¹«¹ýÀÎ È¿ì·Î ±¸¼ºµÆ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>