IAB µî »çÀ̹ö °ø°Ý ÇàÀ§ÀÚ ¼ö°¡ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸Á...ÁÖÀÇ ±â¿ï¿©¾ß ÇØ
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±âÁ¸ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ´Â °úÁ¤À¸·Î Æò°¡µÆ´ø ÆäÀ̷εå(Àü¼Û µ¥ÀÌÅÍ)°¡ Ãß°¡ÀûÀÎ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ´Â µµ±¸·Î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù´Â ¿¬±¸ °á°ú°¡ ¹àÇôÁ³´Ù. ÇØ´ç ¸Ö¿þ¾î´Â ÇÁ·çÇÁÆ÷ÀÎÆ®°¡ ¹ß°ßÇÑ ¡®WikiLoader¡¯ÀÌ´Ù. WikiLoader¸¦ ¾Ç¿ëÇÏ´Â IAB(Initial Access Brokers, ÃÖÃÊ Á¢±Ù ºê·ÎÄ¿) µî »çÀ̹ö °ø°Ý ÇàÀ§ÀÚ ¼ö°¡ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÅ ¿ì·Á¸¦ ³º°í ÀÖ´Ù.
¡ã¡®WikiLoader¡¯°¡ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ´Â µµ±¸·Î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.[ÇÁ·çÇÁÆ÷ÀÎÆ® ºí·Î±×]
¡®WikiLoader¡¯´Â APT Á¶Á÷ TA544°¡ ÀÌÅ»¸®¾Æ ±â°üÀ» Ÿ±êÀ¸·Î »ç¿ëÇÏ´ø ¡®Ursnif¡¯ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ´Â 2´Ü°è ÆäÀ̷εå·Î Æò°¡µÅ ¿Ô´Ù. 2Â÷ ¸Ö¿þ¾î Àü¼Û µ¥ÀÌÅÍ ¼³Ä¡¸¦ À¯µµÇÏ´Â ´Ù¿î·Îµå Åø·Î, º¹ÀâÇÑ ±â¹ý°ú º¯Çü Äڵ带 Àû¿ëÇØ »çÀü °¨Áö³ª ºÐ¼®ÀÌ ¾î·Æ°Ô Ä¡¹ÐÇÏ°Ô ¼³°èµÇ¾î ÀÖ´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ® ¿¬±¸ÁøÀº WikiLoader´Â Áö¼ÓÀûÀ¸·Î °³¹ßÀÌ ÀÌ·ïÁö°í ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ °ø°ÝÀÚÀÇ ¼ö¹ýÀÌ Á¡Á¡ Á¤±³ÇØÁö°í ÀÖ¾î ÇÇÇØ º¹±¸°¡ ¾î·Á¿öÁö°í ÀÖ´Ù°í ¼³¸íÇß´Ù.
¡ã¡®WikiLoader¡¯¸¦ ÀÌ¿ëÇÑ ¸Ö¿þ¾î À¯Æ÷ ´Ü°è[ÀÚ·á=ÇÁ·çÇÁÆ÷ÀÎÆ®]
¡®WikiLoader¡¯¸¦ ¾Ç¿ëÇÏ´Â ´Ü°è´Â ¡âÆÐÅ·µÈ ·Î´õ ¡â3´Ü°èÀÇ ½©ÄÚµå ¡âÀÎÄÚµùµÈ PE·Î ±¸ºÐµÈ´Ù. ÀÌ´Â ¸ÅÅ©·Î ¹®¼, ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript) ÆäÀ̷εå·Î À¯µµÇÏ´Â URL Æ÷ÇÔ PDF ÆÄÀÏ, ÀÓº£µðµå ½ÇÇàÆÄÀÏ Æ÷ÇÔ OneNote ÷ºÎÆÄÀÏ µî °ø°ÝÀÚÀÇ Á¤±âÀûÀÎ È°µ¿À» ÅëÇØ ¹èÆ÷µÈ´Ù. ÇØ´ç ÆÄÀÏ¿¡ »ç¿ëÀÚ°¡ ¹ÝÀÀÀ» º¸ÀÌ¸é ¸Ö¿þ¾î°¡ ¼³Ä¡µÇ´Â ±¸Á¶´Ù.
ÇÁ·çÇÁÆ÷Àεå´Â °¢ ±â°üÀº ±×·ì Á¤Ã¥(GPO)À» ÅëÇØ ±âº» ÆÄÀÏ È®ÀåÀÚ ¿¬°á ¼³Á¤À» Á¶Á¤ÇØ Àü Á÷¿ø ±â±â¿¡¼ ¸ÅÅ©·Î ¼³Á¤À» ÇØÁ¦ÇÏ°í, OneNote ¹®¼ ³» žÀçµÈ ¿ÜºÎ ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï Â÷´ÜÇØ¾ß ÇÑ´Ù°í ¼³¸íÇÑ´Ù.
¼¿·¹³ª ¶ó½¼(Selena Larson) ÇÁ·çÇÁÆ÷ÀÎÆ® ¼ö¼® À§Çù ÀÎÅÚ¸®Àü½º ¿¬±¸¿ø(Senior Threat Intelligence Analyst)Àº ¡°WikiLoader´Â ÃÖ±Ù »õ·Ó°Ô µîÀåÇÑ Á¤±³ÇÑ »çÀ̹ö¹üÁË ¸Ö¿þ¾î·Î, Áö±Ý±îÁö´Â Ursnif ¸Ö¿þ¾î Ä·ÆäÀο¡ ÇÔ²² »ç¿ëµÇ¾ú´Ù. ±×·±µ¥, WikiLoader °³¹ßÀÌ ÇÑâ ÁøÇàµÇ¸é¼ º¸¾È °¨Áö¸¦ ±³¹¦È÷ ÇÇÇϱâ À§ÇØ ÁÖ±âÀûÀÎ ¼öÁ¤À» ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¿¹ÃøµÈ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ¾î¼ ¡°ÇâÈÄ WikiLoader¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÌ Á¡Â÷ Áõ°¡ÇÒ Àü¸ÁÀÌ´Ù. ƯÈ÷ ·£¼¶¿þ¾î À¯ÀÎ È°µ¿À» Àü°³ÇÏ´Â Ãʱâ ħÅõ ºê·ÎÄ¿(IAB)µéÀÌ »ç¿ëÇÒ °¡´É¼ºÀÌ ³ô´Ù. º¸¾È °ü°èÀÚµéÀº WikiLoader¿Í °ü·Ã ÆäÀ̷εå Àü¼Û ¹æ½Ä µî¿¡ ´ëÇØ ÀÎÁöÇÏ°í Ưº°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¼ ´ã´ç Á¶Á÷¿¡ ÇÊ¿äÇÑ º¸¾È Á¶Ä¡¸¦ ½ÃÇàÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>