Home > Àüü±â»ç

°æÂû¼­ »çÀ̹ö¼ö»çÆÀ »çĪ ¸ÞÀÏ ÁÖÀǺ¸ ¡°ÇØÅ·»ç°í·Î °³ÀÎÁ¤º¸ À¯ÃâµÆ¾î¿ä¡±

ÀÔ·Â : 2023-12-08 15:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡®ÃÖ±Ù ÇØÅ·»ç°í ¹ß»ýÇØ 000´Ô Æ÷ÇÔÇÑ ´Ù¼ö °³ÀÎÁ¤º¸ À¯ÃâµÆ´Ù¡¯¸ç ÷ºÎµÈ ¾ÐÃàÆÄÀÏ Å¬¸¯ À¯µµ
Konni °ø°Ý±×·ìÀÇ ¹éµµ¾îÇü ¾Ç¼ºÄÚµå, ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎ ´ë»óÀ¸·Î À¯Æ÷
Ãâó ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ ½ÇÇà ÁÖÀÇ, À̸ÞÀÏ º¸¾È °­È­Çؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¡®°³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯´Â ³»¿ëÀ¸·Î °æÂû¼­ »çÀ̹ö¼ö»çÆÀ ¼ö»ç°üÀ» »çĪÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã»çÀ̹ö¼ö»çÆÀÀ» »çĪÇÑ ¸ÞÀÏ È­¸é[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


À¯Æ÷µÈ ÇÇ½Ì ¸ÞÀÏ ³»¿ëÀº ¡®ÃÖ±Ù ÇØÅ·»ç°í°¡ ¹ß»ýÇØ 000´ÔÀ» Æ÷ÇÔÇÑ ´Ù¼öÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯¸ç ¡®Ã·ºÎµÈ ¾ÐÃàÆÄÀÏÀ» ¹Ýµå½Ã ÄÄÇ»ÅÍ·Î º¼ °Í¡¯À» ±ÇÀåÇÏ°í ÀÖ´Ù.

À̸¦ ¹ß°ßÇÑ ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÃÖ±Ù Konni °ø°Ý±×·ì¿¡ ÀÇÇØ °³ÀÎÁ¤º¸ À¯Ãâ °ü·Ã ÀڷḦ À§ÀåÇÑ ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎÀ» ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚ¿¡°Ô ³­µ¶È­µÈ ¸í·ÉÀ» ¹Þ¾Æ xml Çü½ÄÀ¸·Î ½ÇÇàÇÏ´Â ¹éµµ¾îÇü ¾Ç¼ºÄڵ塱¶ó°í ºÐ¼®Çß´Ù.

¾Ç¼º exe ÆÄÀÏÀ» ½ÇÇàÇϸé .data section¿¡ ÀÖ´Â ÆÄÀÏÀ» %Programdata% Æú´õ¿¡ »ý¼ºÇÑ´Ù. »ý¼ºµÈ ÆÄÀÏÀº ¡âLomd02.png(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âOperator.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âWindowsHotfixUpdate.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼­) ¡âWindowsHotfixUpdate.ps1(¾Ç¼º powershell ½ºÅ©¸³Æ®)ÀÌ´Ù.

ÀÌÁß ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼­)´Â »ç¿ëÀÚ¸¦ ¼ÓÀ̱â À§ÇÑ Á¤»ó¹®¼­À̸ç, À̸¦ Á¦¿ÜÇÑ ÆÄÀÏÀº ¸ðµÎ ³­µ¶È­µÇ¾î ÀÖ´Ù.

¶ÇÇÑ »ý¼ºµÈ ÆÄÀÏÁß Operator.jse´Â WindowsHotfixUpdate.jse¸¦ ½ÇÇà½ÃÅ°´Â ÀÛ¾÷ ½ºÄÉÁÙ·¯¸¦ »ý¼ºÇϸç, WindowsHotfixUpdate.jseÀº WindowsHotfixUpdate.ps1 ÆÄÀÏÀ» ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» ÇÑ´Ù. WindowsHotfixUpdate.ps1 ÆÄÀÏÀº ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿¡¼­ ¸í·ÉÀ» ¹Þ¾Æ¿Â´Ù. À̶§ ¸í·ÉÀº ³­µ¶È­µÅ ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Lomd02.png ÆÄÀϸíÀÇ jse ÆÄÀÏÀÌ ÀÌ ³­µ¶È­µÈ ¸í·ÉÀ» º¹È£È­ÇØ xml ÇüÅ·Π·ÎµåÇÏ´Â °ÍÀ¸·Î È®ÀεDZ⠶§¹®ÀÌ´Ù.

ÇöÀç´Â C2¿ÍÀÇ Á¢¼ÓÀÌ ºÒ°¡´ÉÇØ Ãß°¡ ¸í·É È®ÀÎÀÌ ¾î·Á¿ì³ª, C2·ÎºÎÅÍ Àü´ÞµÇ´Â ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ Ãß°¡ °ø°ÝÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ÀÌó·³ ÀÏ¹Ý »ç¿ëÀÚ´Â ¹Ì³¢ ¹®¼­ ÆÄÀÏÀÌ ÇÔ²² ½ÇÇàµÅ ÀÚ½ÅÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´Ù´Â »ç½ÇÀ» Àß ¾ËÁö ¸øÇÑ´Ù. ƯÈ÷ ÀÌ·± À¯ÇüÀÇ ¾Ç¼ºÄÚµå´Â ƯÁ¤ ´ë»óÀ» °Ü³ÉÇØ °ø°ÝÀÌ ÀÌ·ïÁö±â ¶§¹®¿¡ Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏÀ» ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)