Konni °ø°Ý±×·ìÀÇ ¹éµµ¾îÇü ¾Ç¼ºÄÚµå, ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎ ´ë»óÀ¸·Î À¯Æ÷
Ãâó ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ ½ÇÇà ÁÖÀÇ, À̸ÞÀÏ º¸¾È °ÈÇؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¡®°³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯´Â ³»¿ëÀ¸·Î °æÂû¼ »çÀ̹ö¼ö»çÆÀ ¼ö»ç°üÀ» »çĪÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã»çÀ̹ö¼ö»çÆÀÀ» »çĪÇÑ ¸ÞÀÏ È¸é[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
À¯Æ÷µÈ ÇÇ½Ì ¸ÞÀÏ ³»¿ëÀº ¡®ÃÖ±Ù ÇØÅ·»ç°í°¡ ¹ß»ýÇØ 000´ÔÀ» Æ÷ÇÔÇÑ ´Ù¼öÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯¸ç ¡®Ã·ºÎµÈ ¾ÐÃàÆÄÀÏÀ» ¹Ýµå½Ã ÄÄÇ»ÅÍ·Î º¼ °Í¡¯À» ±ÇÀåÇÏ°í ÀÖ´Ù.
À̸¦ ¹ß°ßÇÑ ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÃÖ±Ù Konni °ø°Ý±×·ì¿¡ ÀÇÇØ °³ÀÎÁ¤º¸ À¯Ãâ °ü·Ã ÀڷḦ À§ÀåÇÑ ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎÀ» ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚ¿¡°Ô ³µ¶ÈµÈ ¸í·ÉÀ» ¹Þ¾Æ xml Çü½ÄÀ¸·Î ½ÇÇàÇÏ´Â ¹éµµ¾îÇü ¾Ç¼ºÄڵ塱¶ó°í ºÐ¼®Çß´Ù.
¾Ç¼º exe ÆÄÀÏÀ» ½ÇÇàÇϸé .data section¿¡ ÀÖ´Â ÆÄÀÏÀ» %Programdata% Æú´õ¿¡ »ý¼ºÇÑ´Ù. »ý¼ºµÈ ÆÄÀÏÀº ¡âLomd02.png(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âOperator.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âWindowsHotfixUpdate.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼) ¡âWindowsHotfixUpdate.ps1(¾Ç¼º powershell ½ºÅ©¸³Æ®)ÀÌ´Ù.
ÀÌÁß ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼)´Â »ç¿ëÀÚ¸¦ ¼ÓÀ̱â À§ÇÑ Á¤»ó¹®¼À̸ç, À̸¦ Á¦¿ÜÇÑ ÆÄÀÏÀº ¸ðµÎ ³µ¶ÈµÇ¾î ÀÖ´Ù.
¶ÇÇÑ »ý¼ºµÈ ÆÄÀÏÁß Operator.jse´Â WindowsHotfixUpdate.jse¸¦ ½ÇÇà½ÃÅ°´Â ÀÛ¾÷ ½ºÄÉÁÙ·¯¸¦ »ý¼ºÇϸç, WindowsHotfixUpdate.jseÀº WindowsHotfixUpdate.ps1 ÆÄÀÏÀ» ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» ÇÑ´Ù. WindowsHotfixUpdate.ps1 ÆÄÀÏÀº ¸í·ÉÁ¦¾î(C2) ¼¹ö¿¡¼ ¸í·ÉÀ» ¹Þ¾Æ¿Â´Ù. À̶§ ¸í·ÉÀº ³µ¶ÈµÅ ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Lomd02.png ÆÄÀϸíÀÇ jse ÆÄÀÏÀÌ ÀÌ ³µ¶ÈµÈ ¸í·ÉÀ» º¹È£ÈÇØ xml ÇüÅ·Π·ÎµåÇÏ´Â °ÍÀ¸·Î È®ÀεDZ⠶§¹®ÀÌ´Ù.
ÇöÀç´Â C2¿ÍÀÇ Á¢¼ÓÀÌ ºÒ°¡´ÉÇØ Ãß°¡ ¸í·É È®ÀÎÀÌ ¾î·Á¿ì³ª, C2·ÎºÎÅÍ Àü´ÞµÇ´Â ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ Ãß°¡ °ø°ÝÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÌó·³ ÀÏ¹Ý »ç¿ëÀÚ´Â ¹Ì³¢ ¹®¼ ÆÄÀÏÀÌ ÇÔ²² ½ÇÇàµÅ ÀÚ½ÅÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´Ù´Â »ç½ÇÀ» Àß ¾ËÁö ¸øÇÑ´Ù. ƯÈ÷ ÀÌ·± À¯ÇüÀÇ ¾Ç¼ºÄÚµå´Â ƯÁ¤ ´ë»óÀ» °Ü³ÉÇØ °ø°ÝÀÌ ÀÌ·ïÁö±â ¶§¹®¿¡ Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏÀ» ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>