Home > Àüü±â»ç

¸®´ª½º °ø°Ý¿¡ »ç¿ëµÇ´Â ³ëµå RAT ¾Ç¼ºÄÚµå À¯Æ÷µÆ´Ù

ÀÔ·Â : 2024-02-26 15:26
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Gh0st RAT º¯Á¾, WebLogic Ãë¾àÁ¡ ¾Ç¿ë ¹× Cloud Snooper APT °ø°Ý¿¡ »ç¿ëµÅ
¹éµµ¾î ¾Ç¼ºÄÚµå·Î ¾Ç¼º ÆÄÀÏ ´Ù¿î·Îµå ¹× °¨¿° ½Ã½ºÅÛ Á¦¾î, ³»ºÎ Á¤º¸ Å»Ãë, ¸í·É ½ÇÇà °ø°Ý


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¸®´ª½º ¹öÀüÀÇ °í½ºÆ®(Gh0st) RAT º¯Á¾ ¾Ç¼ºÄÚµåÀÎ ¡®³ëµå(Nood) RAT¡¯·Î ÀÎÇÑ °ø°ÝÀÌ È®ÀεƴÙ. ¡®³ëµå(Nood) RAT¡¯´Â ¹éµµ¾î ¾Ç¼ºÄÚµå·Î ¸í·ÉÁ¦¾î(C&C) ¼­¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã°í½ºÆ® RAT º¯Á¾ÀÎ ³ëµå RAT·Î ÀÎÇÑ À§ÇùÀÌ ¹ß»ýÇß´Ù[À̹ÌÁö=ASEC]


³ëµå RATÀÇ ¿øÇüÀÎ °í½ºÆ® RAT´Â Áß±¹ C. Rufus Security Team¿¡¼­ °³¹ßÇÑ ¿ø°ÝÁ¦¾î ¾Ç¼ºÄÚµå´Ù. ¿ÀǼҽº ÄÚµå·Î ¾Ç¼ºÄÚµå °³¹ßÀÚ°¡ À̸¦ Âü°íÇØ ´Ù¾çÇÑ º¯Á¾À» °³¹ßÇÏ°í, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Ù. ƯÈ÷ Áß±¹¾î¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚ°¡ ÁÖ·Î »ç¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é, ³ëµå RAT´Â 2018³â óÀ½ ¹ß°ßµÆ´Ù. WebLogic Ãë¾àÁ¡ °ø°ÝÀ» ÅëÇØ ¼³Ä¡µÈ »ç·Ê¸¦ ½ÃÀÛÀ¸·Î, ÄÚÀÎ ¸¶ÀÌ³Ê °ø°Ý¿¡ È°¿ë ¹× Cloud Snooper APT °ø°Ý Ä·ÆäÀο¡¼­µµ »ç¿ëµÈ ÀÌ·ÂÀÌ È®ÀεƴÙ. ƯÈ÷ AWS ³» ¼­¹ö¸¦ ´ë»óÀ¸·Î ¹éµµ¾î ¾Ç¼ºÄڵ带 ¼³Ä¡°í ½Ã½ºÅÛÀ» Á¦¾îÇϱ⵵ Çß´Ù.

³ëµå RAT´Â Å©°Ô ¡â¿ø°Ý ½© °ü¸® ¡âÆÄÀÏ °ü¸® ¡âSocks ÇÁ·Ï½Ã ¡âÆ÷Æ® Æ÷¿öµù 4°¡Áö ±â´ÉÀ» Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇϰųª, ÆÄÀÏÀ» ¿Ã¸®°í ³»·Á¹ÞÀ½À¸·Î½á Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ³×Æ®¿öÅ© ÆÐŶ ŽÁö ¿ìȸ¸¦ À§ÇØ ¾Ïȣȭ¸¦ »ç¿ëÇÑ´Ù. °¨¿° ½Ã½ºÅÛÀ» ÇÁ·Ï½Ã·Î »ç¿ëÇÏ°í, Æ÷Æ® Æ÷¿öµù ±â´ÉÀ¸·Î Ãø¸é À̵¿ °úÁ¤¿¡¼­ ÇØ´ç ½Ã½ºÅÛÀ» È°¿ëÇÒ ¼öµµ ÀÖ´Ù.

ÀÌó·³ ´Ù¾çÇÏ°Ô °ø°Ý¿¡ È°¿ëµÇ°í ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. À§ÇùÀ» ¿¹¹æÇϱâ À§Çؼ­´Â Ãë¾àÇÑ È¯°æ ¼³Á¤À» Á¡°ËÇÏ°í ÀÎÁõÁ¤º¸¸¦ °Ë»çÇØ¾ß ÇÑ´Ù´Â °Ô ASECÀÇ ¼³¸íÀÌ´Ù. ´õºÒ¾î °ü·Ã ½Ã½ºÅÛÀº Ç×»ó ÃֽŠ¹öÀüÀ» À¯ÁöÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

°í½ºÆ® RAT ¸®´ª½º ¹öÀü ¹× ³ëµå RAT ºÐ¼®
³ëµå RAT ¾ÐÃàÆÄÀÏ ³»ºÎ¿¡´Â ¸±¸®Áî ³ëÆ®¿Í ºô´õ ÇÁ·Î±×·¥ÀÎ ¡®NoodMaker.exe¡¯ÀÌ Á¸ÀçÇÑ´Ù. ¹éµµ¾î Á¦¾î ÇÁ·Î±×·¥ÀÎ ¡®Nood.exe¡¯µµ Æ÷ÇԵŠÀÖ´Ù. ³ëµå¸ÞÀÌÄ¿´Â Á¦ÀÛ ½Ã ¾ÆÅ°ÅØóº°·Î x86 ¹× x64 ¹ÙÀ̳ʸ®¸¦ »ý¼ºÇÏ¸ç °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ ¸Â´Â ¹ÙÀ̳ʸ®¸¦ ¼±ÅÃÇØ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

¡ã³ëµå RAT ºô´õ(¸®´ª½º ¹öÀüÀÇ °í½ºÆ® RAT)[ÀÚ·á=ASEC]


³ëµå RAT´Â Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇϱâ À§ÇØ À̸§À» º¯°æÇÏ´Â ±â´ÉÀÌ Å¾ÀçµÅ ÀÖ´Ù. À§ÀåÇÒ ÇÁ·Î¼¼½ºÀÇ À̸§Àº ¾Ç¼ºÄÚµå Á¦ÀÛ °úÁ¤¿¡¼­ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù. ³ëµå RAT°¡ óÀ½ ½ÇÇàµÇ¸é RC4 ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ º¹È£È­ÇÑ´Ù. À̶§ º¹È£È­µÈ ¹®ÀÚ¿­ÀÌ º¯°æÇÒ ÇÁ·Î¼¼½ºÀÇ À̸§ÀÌ´Ù.

¡ãºô´õ ¹× ¼³Á¤ µ¥ÀÌÅÍ[ÀÚ·á=ASEC]


ÀÌÈÄ ¼³Á¤ µ¥ÀÌÅ͸¦ º¹È£È­Çϴµ¥ ¼³Á¤ µ¥ÀÌÅÍ´Â Å©°Ô C&C ¼­¹ö ÁÖ¼Ò¿Í È°¼ºÈ­ ³¯Â¥ ¹× ½Ã°£, C&C ¿¬°á ½Ãµµ °£°ÝÀ¸·Î ³ª´²Áø´Ù. C&C ¼­¹ö¿Í Åë½ÅÇϸ鼭 ¸í·ÉÀ» ¹ÞÀ» ¼ö ÀÖ´Â È°¼ºÈ­ ³¯Â¥´Â ¿äÀϺ°·Î Á¤ÇÒ ¼ö ÀÖÀ¸¸ç È°¼ºÈ­ ½Ã°£ ¶ÇÇÑ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. °í½ºÆ® RATÀº óÀ½ C&C ¼­¹ö¿¡ ¿¬°á ½Ã °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº»ÀûÀÎ Á¤º¸¸¦ Àü¼ÛÇÑ´Ù. Àü¼Û µ¥ÀÌÅÍ´Â RC4 ¾Ë°í¸®ÁòÀ¸·Î ¾ÏȣȭÇÑ´Ù. À̶§ ¾Ïȣȭ¿¡ »ç¿ëµÈ Å°´Â ÇöÀç ½Ã°£À» ±âÁØÀ¸·Î ¸¸µé¾îÁö±â ¶§¹®¿¡ ³×Æ®¿öÅ© ÆÐŶ ±â¹ÝÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)