º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v38 ¡®¾Ï¸ô¶óÀÌÆ®¡¯ Ãâ½Ã

ÀÔ·Â : 2023-11-10 10:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾Ç¼ºÄÚµå À¯Æ÷ ¼ö¹ý ´Ùº¯È­¡¤±¤¹üÀ§ÇØÁ®...Á¤¹ÐÇÑ Å½Áö¡¤ºÐ¼® ȯ°æ ±¸ÃàÀÇ Á߿伺 ´ëµÎ

[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× Á¤º¸º¸¾È Àü¹®¾÷ü Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯ÀÇ ÃֽŠ¹öÀü v38À» °ø°³Çß´Ù°í 10ÀÏ ¹àÇû´Ù.

¡ãħÇØ»ç°í Á¶»ç ¹× ¾Ç¼ºÄÚµå ÀÚµ¿ ŽÁö ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º¡¯[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]


Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå ÇÁ·Î(Joe Sandbox Cloud Pro) ¹× º£ÀÌÁ÷¡¤OEM ¼­¹ö´Â ÄÚµå ³×ÀÓ ¡®¾Ï¸ô¶óÀÌÆ®(Ammolite)¡¯·Î Ãâ½ÃµÈ À̹ø ¸±¸®Á ÅëÇØ ¾÷±×·¹À̵带 ¿Ï·áÇß´Ù. ±âÁ¸ »ç¿ëÀÚ´Â À̸ÞÀÏ·Î Á¦°øµÈ ¾÷µ¥ÀÌÆ® °¡À̵带 ÅëÇØ ¿Â-ÇÁ·¹¹Ì½º·Î Áï½Ã ¼³Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç, °í°´ Æ÷Åп¡¼­µµ È®ÀÎ °¡´ÉÇÏ´Ù.

À̹ø ¸±¸®Áî¿¡´Â 334°³ÀÇ ¾ß¶ó(Yara) ¹× ÇàÀ§ ½Ã±×´Ïó(Behavior signatures)°¡ Ãß°¡µÅ ¡â·¯½ºÆ®¹öŶ(RustBucket) ¡â¾Æ¸ð½º ½ºÆ¿·¯(AMOS Stealer) ¡â¸®¾ó½ºÆ®(Realst) ¡âÄ«¸¶·Î µå·¡°ï(CamaroDragon) ¡â¿¡ºô ¹Ì´Ï¿À(Evil Minio) ¡â¹Ì½ºÆ½ ½ºÆ¿·¯(Mystic Stealer) ¡â³ªÀÌƮũ¸³Æ®(KnightCrypt) ¡âÆäÀ̿öó(Payola) ¡â³ëÀ̽ºÄÉÀÔ·ÎÄ¿(NoEscapeLocker) ¡âÇ»ÅÍÅ©¸³ÅÍ(Purecrypter) µî°ú °°ÀÌ ´Ù¾çÇÑ ÃֽŠ¸Ö¿þ¾î¸¦ Á¤È®ÇÏ°Ô Å½ÁöÇÑ´Ù. ¶ÇÇÑ, ¡â´ÙÅ©°ÔÀÌÆ®(DarkGate) ¡âÆĹöƼ ½ºÆ¿·¯(Poverty Stealer) µî 18°³ÀÇ ¸Ö¿þ¾î ±¸¼º ÃßÃâ±â°¡ Ãß°¡µÆ´Ù.

ÀÌ¿Í ÇÔ²² Á¶»÷µå¹Ú½º v38Àº º¸´Ù ½ÉÃþÀûÀÎ ºÐ¼®°ú ŽÁö¸¦ À§ÇØ EML ¹× MSG(Outlook)¿Í °°Àº ÀúÀåµÈ À̸ÞÀÏ Æ÷¸Ëµµ ¾÷·Îµå°¡ °¡´ÉÇÏ´Ù. ´õºÒ¾î ÀÚ¹Ù½ºÅ©¸³Æ®¿Í ZIP ÆÄÀÏ ¹× À̸ÞÀÏÀ» À§ÇÑ »õ·Î¿î ÆÄÀÏ Æļ­(parer)¸¦ Á¦°øÇÑ´Ù. MSG Æļ­¸¦ ÅëÇØ ÆÄÀÏ¿¡ ´ã±ä À̹ÌÁöµµ ÇÇ½Ì ¿£ÁøÀ¸·Î ÃßÃ⡤ŽÁöÇÒ ¼ö ÀÖ´Ù.

¡ã20¿© °³ ¹®ÀÚ¿­ º¹È£È­ ±â¹ýÀ¸·Î ¸®Æ÷Æ®¿¡¼­ ¾ÏÈ£ Çص¶µÈ ¸ðµç ¹®ÀÚ¿­¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]


¸Ö¿þ¾î »ùÇÃÀº ÆÐÅ· ¿Ü¿¡µµ Á¤Àû ºÐ¼®À» ¹æÇØÇϱâ À§ÇØ ¹®ÀÚ¿­ ¾Ïȣȭ¸¦ »ç¿ëÇÑ´Ù. Á¶»÷µå¹Ú½º´Â 20¿© °³ÀÇ ¹®ÀÚ¿­ º¹È£È­ ±â¹ýÀ» Á¦°øÇØ ¸®Æ÷Æ®¿¡¼­ ¾ÏÈ£ Çص¶µÈ ¸ðµç ¹®ÀÚ¿­¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

¶ÇÇÑ, Á¶»÷µå¹Ú½º ¾Ï¸ô¶óÀÌÆ®´Â HTML¡¤XML µîÀÇ ÆÄÀÏ¿¡ ¼û°ÜÁø ÆäÀ̷ε尡 ´Ã¾î³ª°í ÀÖ´Â ÃßÀÌ¿¡ ´ëÀÀÇØ ÀÌ¿Í °ü·ÃµÈ °ø°ÝÀ» ŽÁöÇÏ´Â ±â´ÉÀ» È®´ëÇß´Ù. ÀÌ¿¡ µû¶ó »õ·Î¿î ÇàÀ§ ½Ã±×´Ïó¸¦ ºñ·ÔÇØ µ¿Àû ÃßÃâÀ» À§ÇÑ Ãß°¡ÀûÀÎ ¸ðµâ ¹× Á¤Àû ±ÔÄ¢µéÀ» Á¦°øÇÑ´Ù.

ÀÌ¿Í ÇÔ²² QRÄÚµå ÇǽÌ(Quishing) Â÷´ÜÀ» À§ÇØ ÀÚµ¿À¸·Î QR À̹ÌÁö¸¦ µðÄÚµùÇØ ³»ÀåµÈ ÆäÀ̷ε带 ÀÚµ¿À¸·Î ó¸®ÇÑ´Ù. PNG¡¤JPEG¡¤GIF µîÀÇ À̹ÌÁö´Â ¹°·Ð PDF¡¤¿öµå¡¤EML/MSG µîÀÇ ÆÄÀÏÀ» ¸ðµÎ Áö¿øÇÑ´Ù.

¡ãApple Silicon ±â¹ÝÀÇ Mac ±â±â¿Í ¿¬µ¿ÇØ ºÐ¼® ¹× °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]


¶ÇÇÑ. Apple Silicon ±â¹ÝÀÇ Mac ±â±â¿Í ¿¬µ¿µÅ M Series Chip¿¡¼­ µ¿ÀÛÇÏ´Â macOS ¾Ç¼ºÄڵ带 ÀÚµ¿À¸·Î ºÐ¼®ÇÏ°í, ÀÌ¿¡ ´ëÇÑ °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ãÁ¶»÷µå¹Ú½º À¥ ÀÎÅÍÆäÀ̽º ÇÙ½ÉÀÎ ºÐ¼® °³¿ä È­¸é[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]


ºÐ¼® °³¿ä È­¸éÀº Á¶»÷µå¹Ú½º À¥(Joe Sandbox Web) ÀÎÅÍÆäÀ̽ºÀÇ ÇÙ½ÉÀÌ´Ù. ÇöÀç ¿Ï·áµÈ ¸ðµç ºÐ¼®°á°ú¿Í ÀÌÀü ºÐ¼®°á°ú¸¦ ºñ±³ÇÒ ¼ö ÀÖÀ¸¸ç, ´Ü ÇÑ ¹øÀÇ Å¬¸¯À¸·Î ¡âÀüü ºÐ¼® º¸°í¼­ ¡â½ÇÇà º¸°í¼­ ¡âIOC º¸°í¼­¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º v38 ¾Ï¸ô¶óÀÌÆ®´Â ¡âWindows 10/11 22H2 Áö¿ø ¡âOneNote ¸µÅ© ºÐ¼® ¡âSVG¿¡ ´ëÇÑ ÇÇ½Ì Å½Áö ¡âCOM Dll ·Îµù ŽÁö ¡âLinux ¹× Mac ¸®Æ÷Æ®¿¡ ¸Þ¸ð¸® ´ýÇÁ Á¤º¸ Ãß°¡ ¡âAndroid ¸Þ¸ð¸® ¹®ÀÚ¿­¿¡ ´ëÇÑ Yara °Ë»ö Ãß°¡ ¡â·¯½ºÆ®(Rust)¡¤°í·©(GoLang)ÀÇ ÇÁ·Î±×·¡¹Ö ¾ð¾î °ËÃâ ±â´É ¡â¸Þ¸ð¸® ´ýÇο¡ ´ëÇÑ ÇÊÅ͸µ °­È­ ¡âÇâ»óµÈ .Net µðÄÄÆÄÀÏ(ILSpy) ¡âCNNÀ» ÅëÇÑ ÇÇ½Ì Å½Áö Á¤¹Ðµµ °³¼± ¡â¼Õ»óµÈ APK(zip header) ÆÄÀÏ ºÐ¼® ±â´É Çâ»ó ¡â DMG ÆÄÀÏ Å½Áö ±â´É Çâ»ó ¡âDMG ÆÄÀÏ Á¤Àû ºÐ¼® °³¼± ¡âVBS ½ºÅ©¸³Æ® ½ÃÀÛ °³¼± ¡â³×Æ®¿öÅ© ³ëÀÌÁî ÇÊÅ͸µ °³¼± ¡âÅ©·Ò ´Ù¿î·Îµå ÀÚµ¿È­ Çâ»ó µîÀÇ ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÑ´Ù.

Á¶½ÃÅ¥¸®Æ¼ ¡®Á¶»÷µå¹Ú½º¡¯ÀÇ °ø½Ä ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â ¡°¾Ç¼ºÄÚµå À¯Æ÷ ¼ö¹ýÀÌ ´Ùº¯È­µÇ°í ÀÖ¾î ±¤¹üÀ§ÇÏ°í Á¤¹ÐÇÑ Å½Áö ȯ°æ ±¸ÃàÀÌ ±× ¾î´À ¶§º¸´Ù Áß¿äÇØÁ³´Ù¡±¸é¼­, ¡°Àμ½½ÃÅ¥¸®Æ¼´Â Á¶»÷µå¹Ú½º¿Í Àμ½½ÃÅ¥¸®Æ¼ÀÇ ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ ¸¶¿¡½ºÆ®·Î ½ÃÅ¥¸®Æ¼ ¿ÀÄɽºÆ®·¹ÀÌÅÍ, ¿¡À̾ÆÀ̽ºÆä¶ó»çÀÇ »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ Å©¸®¹Ì³Î ¾ÆÀÌÇÇ(Criminal IP), S2W»çÀÇ ´ÙÅ©À¥ À§Çù Á¤º¸ ºÐ¼® Ç÷§Æû ÄùÀÌ»ç(Quaxar), ³×Æ®¿öÅ© À§ÇùŽÁö Àü¹®±â¾÷ Äõµå¸¶À̳Ê(Quad Miners)¸¦ ¿¬µ¿ÇØ ¹° »ø Æ´ ¾ø´Â ÅëÇÕ º¸¾È ȯ°æÀ» Á¦°øÇÑ´Ù¡±°í ¸»Çß´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)