À×Ä«ÀÎÅͳÝ, ¡°Á¤»ó À¥»çÀÌÆ®·Î À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ® À¯Æ÷ È®»ê, »ç¿ëÀÚ ÁÖÀÇ Çʿ䡱
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¼¼°è ÃÖ´ë °Ë»ö»çÀÌÆ®ÀÎ ±¸±Û(Google) °Ë»ö °á°ú »ó´Ü¿¡ ³ëÃâµÇ´Â ±¤°í¿¡ Á¤»ó À¥»çÀÌÆ®·Î À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
¡ãÀ¯È¿ÇÏÁö ¾ÊÀº µå·Ó¹Ú½º ÀÎÁõ¼·Î ¼¸íµÈ µå·ÎÆÛ[ÀÚ·á=À×Ä«ÀÎÅͳÝ]
À×Ä«ÀÎÅͳÝÀÇ ºÐ¼®¿¡ µû¸£¸é, À̹ø¿¡ ¹ß°ßµÈ ½ºÅà ½ºÆ¿·¯(Statc Stealer)°¡ ±¸±ÛÀÇ Á¤»ó ±¤°í¸¦ À§ÀåÇÑ ÇÇ½Ì ±¤°í¸¦ ÅëÇØ »ç¿ëÀÚ¸¦ ²ø¾îµéÀÎ ÈÄ, ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇϵµ·Ï À¯µµÇÏ°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÆ´Ù.
ÀÌ·¸°Ô ³ëÃâµÈ ÇÇ½Ì »çÀÌÆ®·ÎºÎÅÍ ´Ù¿î·ÎµåµÈ ½ºÅà µå·ÎÆÛ´Â À¯È¿ÇÏÁö ¾ÊÀº µå·Ó¹Ú½º(Dropbox)»ç ÀÎÁõ¼·Î ¼¸íµÈ ä ¹Ì±¹ÀÇ ¾î¹øÄù½ºÆ®(Avanquest) »ç¿¡¼ °³¹ßÇÑ ÀͽºÆÛÆ® PDF(Expert PDF)¶ó´Â À̸§ÀÇ Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ À¯Æ÷µÆ´Ù.
¡ãPDF °ü·Ã Á¤»ó ÇÁ·Î±×·¥À¸·Î À§Àå[ÀÚ·á=À×Ä«ÀÎÅͳÝ]
µå·ÎÆÛ°¡ ½ÇÇàµÇ¸é À©µµ LOCALPPDATA ³» Temp °æ·Î¿¡ Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇϱâ À§ÇÑ Expert_PDF.exe°ú Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·ÎµåÇÏ´Â cht_x64.exe¸¦ »ý¼ºÇÏ°í ½ÇÇàÇÑ´Ù. Expert_PDF.exe°¡ ½ÇÇàµÇ¸é ¡®Expert PDF¡¯ ¼³Ä¡ ÆÄÀÏ°ú °°ÀÌ Á¤»óÀûÀÎ ±â´ÉÀ» °¡Áø ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÅ »ç¿ëÀÚ°¡ ¾Ç¼º ÆÄÀÏÀÌ ¸ô·¡ ½ÇÇàµÆÀ½À» ´«Ä¡Ã¤Áö ¸øÇÏ°Ô ÇÑ´Ù. ÀÌ¿Í µ¿½Ã¿¡ ½ÇÇàµÈ cht_x64.exe´Â °ø°ÝÀÚ ¼¹ö·ÎºÎÅÍ Á¤º¸ Å»Ãë ±â´ÉÀ» °¡Áø ½ºÅà ½ºÆ¿·¯¸¦ ³»·Á¹Þ°í ½ÇÇàÇÏ°Ô µÈ´Ù.
´Ù¿î·Î´õ¿¡ ÀÇÇØ ½ÇÇàµÇ´Â ½ºÅà ½ºÆ¿·¯´Â ÀϹÝÀûÀÎ Á¤º¸ Å»ÃëÇü ¾Ç¼º ÆÄÀÏ°ú ¸¶Âù°¡Áö·Î ºê¶ó¿ìÀú, ¾ÏÈ£ÈÆó, ¸Þ½ÅÀú¿Í °°ÀÌ ¹Î°¨ÇÑ °³ÀÎÁ¤º¸¸¦ °¡Áö´Â ÇÁ·Î±×·¥À» Ž»öÇϸç, Á¤º¸¸¦ ¼öÁýÇÑ´Ù. À̶§ Á¤º¸ ¼öÁý ´ë»ó ÇÁ·Î±×·¥À» º¸¸é ¡®ºê¶ó¿ìÀú¡¯¿¡¼´Â ¡âChrome ¡âBrave ¡âYandex ¡âOpera ¡âEdge ¡âFirefox µîÀÌ, ¡®¾ÏÈ£ÈÆó °ü·Ã ÇÁ·Î±×·¥¡¯¿¡¼´Â ¡âElectrum ¡âExodus ¡âMetaMask ¡âBinance ¡âPhantom ¡âRonin ¡âTronlink µîÀ» ÅëÇØ Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù. ÆÄÀÏÁú¶ó(FileZilla), ¾Ö´Ïµ¥½ºÅ©(AnyDesk), ÅÚ·¹±×·¥(Telegram), ¿ÀÅäÇÊ(Autofill) µîÀÇ Æ¯Á¤ ÇÁ·Î±×·¥À» ÅëÇؼµµ Á¤º¸°¡ Å»ÃëµÇ°í ÀÖ´Ù.
¡ãÁ¤º¸ ¼öÁý ´ë»ó Chrome È®Àå ÇÁ·Î±×·¥[ÀÚ·á=À×Ä«ÀÎÅͳÝ]
ÀÌ¿Ü¿¡µµ Chrome ºê¶ó¿ìÀúÀÇ È®Àå ÇÁ·Î±×·¥ Áß ¡®Á¤º¸ ¼öÁý ´ë»ó Chrome È®Àå ÇÁ·Î±×·¥¡¯°ú °°ÀÌ ¾ÏÈ£ÈÆó, Æнº¿öµå, À̸ÞÀÏ°ú °ü·ÃµÈ ÇÁ·Î±×·¥À¸·ÎºÎÅÍ Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ¼öÁýµÈ Á¤º¸´Â ¾ÏÈ£ÈµÈ Ã¤ ÀϽÃÀûÀ¸·Î ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåµÈ´Ù. ÀúÀåµÈ ÅؽºÆ® ÆÄÀÏÀº ¾Ç¼ºÆÄÀÏ ÇÁ·Î¼¼½º¿¡ ÀÇÇØ Á÷Á¢ °ø°ÝÀÚ ¼¹ö·Î Àü´ÞµÇÁö ¾Ê°í, ÆÄ¿ö½©(Powershell)ÀÇ Invoke-WebRequest ±â´É¿¡ ÀÇÇØ Àü´ÞµÈ ÈÄ »èÁ¦µÈ´Ù.
¡ãÅ»ÃëµÈ µ¥ÀÌÅÍ¿Í ¾ÏÈ£ÈµÈ ¸ð½À(À§ºÎÅÍ)[ÀÚ·á=À×Ä«ÀÎÅͳÝ]
À×Ä«ÀÎÅÍ³Ý °ü°èÀÚ´Â ¡°°ú°ÅÀÇ ÇÇ½Ì »çÀÌÆ® ¸µÅ©´Â ÆÄÀÏ °øÀ¯ »çÀÌÆ®¿Í °°ÀÌ ½Å·Úµµ°¡ ³·Àº °÷À» Áß½ÉÀ¸·Î À¯Æ÷µÆ´ø ¹Ý¸é¿¡ ÃÖ±Ù¿¡´Â Á¡Â÷ ÀϹÝÀε鿡°Ô ½Å·Ú¹Þ´Â »çÀÌÆ®¿¡ À¯Æ÷µÇ°í ÀÖ´Ù. ÀÌ¿Í °°Àº ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏÀº ´Ù¿î·ÎµåÇؼ´Â ¾È µÇ¸ç, ƯÁ¤ ÇÁ·Î±×·¥À» ´Ù¿î·ÎµåÇÒ ¶§´Â ²À °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇØ ³»·Á¹Þ¾Æ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>