±¹³» ¹æ»ê ¾÷ü ¡®D¡¯»çÀÇ À¯È¿ÇÑ ÀÎÁõ¼ µµ¿ë
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù ·Î±×ÀÎ ½Ã ÇÊ¿äÇÑ º¸¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ µ¢´Þ¾Æ ¾Ç¼ºÄڵ尡 ´Ù¿î·Îµå µÇ´Â Á¤È²ÀÌ ¹ß°ßµÆ´Ù. »ç¿ëÀÚ´Â °ø½Ä ȨÆäÀÌÁö¿¡¼ ¿ä±¸ÇÑ º¸¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °Í¸¸À¸·Î °³ÀÎÁ¤º¸ Å»Ãë µî À§Çè¿¡ ³ëÃâµÈ´Ù.
¡ã±¹³» °Ç¼³»ç °ü·Ã Çùȸ ȨÆäÀÌÁöÀÇ ·Î±×ÀÎ °úÁ¤[À̹ÌÁö=ASEC]
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é ÇØ´ç À§ÇùÀº ±¹³» °Ç¼³ °ü·Ã Çùȸ ȨÆäÀÌÁö¿¡¼ ¹ß°ßµÆ´Ù. º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå·Î ÀÎÇØ ¿ÜºÎ °ø°ÝÀÚÀÇ ¸í·ÉÀ¸·Î ¾ÇÀÇÀû ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Â ¡®¹éµµ¾î ¾Ç¼ºÄڵ塯³ª °¨¿° ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇÏ´Â ¡®Á¤º¸ Å»ÃëÇü ¾Ç¼ºÄÚµå(TrollAgent)¡¯°¡ ¼³Ä¡µÈ´Ù. Áö±Ý±îÁö ¾à 3,000°Ç ÀÌ»óÀÇ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÈ °ÍÀ¸·Î Áý°èµÆ´Ù.
ȨÆäÀÌÁö¿¡¼ Á¦°øÇÏ´Â ¼ºñ½º¸¦ À§Çؼ´Â ·Î±×ÀÎÀÌ ÇÊ¿äÇÏ°í, ·Î±×ÀÎÀ» À§Çؼ± º¸¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ¾ß ÇÏ´Â ±¸Á¶¸¦ ¾Ç¿ëÇÑ À§ÇùÀ¸·Î ºÐ¼®µÈ´Ù. »ç¿ëÀÚ´Â ¹é½Å ÇÁ·Î±×·¥ µîÀ¸·Î ¾Ç¼ºÄÚµå °¨¿°À» Â÷´ÜÇÏ´Â µî º¸¾È¿¡ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÇØ´ç ¾÷üÀÇ È¨ÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ÈÄ ·Î±×ÀÎÀ» ½ÃµµÇÒ °æ¿ì, º¸¾È ÇÁ·Î±×·¥ ¼³Ä¡¸¦ ¿ä±¸ÇÑ´Ù. ¼³Ä¡°¡ ÇÊ¿äÇÑ º¸¾È ÇÁ·Î±×·¥ Áß ¡®NX_PRNMAN¡¯¿¡¼ ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¾Ç¼º ÆÄÀÏÀÌ ´Ù¿î·Îµå µÈ´Ù. ÀÌ´Â ASECÀÇ ºÐ¼® ½ÃÁ¡ÀÎ 2024³â 1¿ù Áß¼ø ±âÁØÀ¸·Î, Áö³ 12¿ù¿¡´Â ¡®TrustPKI¡¯ º¸¾È ÇÁ·Î±×·¥ ³» ¾Ç¼ºÄڵ尡 Æ÷ÇԵŠÀÖ¾ú´Ù.
¡ã¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¼³Ä¡ ÆÄÀÏÀÇ ¼¸í Á¤º¸[ÀÚ·á=ASEC]
¶ÇÇÑ, ³»ºÎ Å×½ºÆ®»ó º¯Á¶µÈ ¼³Ä¡ ÆÄÀÏÀº ƯÁ¤ ½Ã°£´ë¿¡¸¸ ÇØ´ç ȨÆäÀÌÁö¿¡ ¾÷·ÎµåµÆ´Ù. ÇØ´ç ½Ã°£¿¡ ³»·Á¹ÞÀº °ø°ÝÀÚ¸¸ À§Çù¿¡ ³ëÃâµÈ °Í. ¼³Ä¡ ÆÄÀÏÀº ¡®VMProtect¡¯·Î ÆÐÅ·µÅ ÀÖÀ¸¸ç ±¹³» ¹æ»ê ¾÷ü ¡®D¡¯»çÀÇ À¯È¿ÇÑ ÀÎÁõ¼·Î ¼¸íµÅ ÀÖ´Ù. À¯È¿ÇÑ ÀÎÁõ¼¸¦ µµ¿ëÇÔÀ¸·Î½á À¥ ºê¶ó¿ìÀúÀÇ ´Ù¿î·Îµå °ËÁõ ´Ü°è ȤÀº ÆÄÀÏ ½ÇÇà ´Ü°è¿¡¼ ŽÁö¸¦ ȸÇÇÇÑ °ÍÀ¸·Î º¸ÀδÙ.
»ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå ¼³Ä¡ ¿©ºÎ¸¦ ÀνÄÇÏ´Â µ¥ ¾î·Á¿òÀÌ µû¸¥´Ù. º¸¾È ÇÁ·Î±×·¥°ú ÇÔ²² ¼³Ä¡µÅ ¾Ç¼ºÄÚµå´Â ¹é±×¶ó¿îµå¿¡¼ ½ÇÇàµÇ±â ¶§¹®ÀÌ´Ù. ¡®NX_PRNMAN¡¯ ¼³Ä¡ ÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, Á¤»óÀûÀÎ ¼³Ä¡ ÆÄÀϻӸ¸ ¾Æ´Ï¶ó ¾Ç¼ºÄڵ尡 ¡®%APPDATA%¡¯ °æ·Î¿¡ »ý¼ºµÇ°í rundll32.exe ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ½ÇÇàµÈ´Ù.
¡®TrollAgent¡¯ ÀÎÆ÷½ºÆ¿·¯´Â ½Ã½ºÅÛ Á¤º¸ ¿Ü¿¡µµ Å©·Ò ¹× ÆÄÀ̾îÆø½º À¥ ºê¶ó¿ìÀú¿¡ ÀúÀåµÈ ÀÚ°ÝÁõ¸í Á¤º¸, ÄíÅ°, ºÏ¸¶Å©, È÷½ºÅ丮, È®Àå µî À¥ ºê¶ó¿ìÀú °ü·Ã ´Ù¼öÀÇ Á¤º¸¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ¹éµµ¾î ¾Ç¼ºÄڵ嵵 ¼³Ä¡µÇ´Âµ¥, °ú°Å ºÏÇÑÀÌ ¿øÀÚ·Â ¹ßÀü¼Ò³ª ±¹³» ¿¬±¸±â°üÀ» ´ë»óÀ¸·Î À¯Æ÷ÇÑ ¾Ç¼ºÄÚµå¿Í À¯»çÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>