Ãâó ºÒºÐ¸íÇÑ ÆÄÀÏ, ÇԺηΠ½ÇÇàÇÏÁö ¸»°í ¹é½Å µîÀ» È°¿ëÇØ °Ë»ç ¼±ÇàÇؾß
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù 2018³â À¯ÇàÇÏ´ø ¿ÀǼҽº ±â¹ÝÀÇ ¡®Å©¸³Åä¿ÍÀ̾î(CryptoWire)¡¯ ·£¼¶¿þ¾î°¡ À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ ·£¼¶¿þ¾î¿Í ´Þ¸® °¨¿°µÈ ½Ã½ºÅÛÀ» º¹±¸ÇÒ ¼ö ÀÖ´Â º¹È£È Å°¸¦ Æ÷ÇÔÇÏ°í Àִٴ Ư¡ÀÌ ÀÖ´Ù.
¡ã(ÁÂ)½ºÅ©¸³Æ®¿¡ Æ÷ÇÔµÈ º¹È£È Å°, C&C ¼¹ö·Î Àü¼ÛµÇ´Â º¹È£È Å°[ÀÚ·á=ASEC]
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é º¹È£È Å°´Â ·£¼¶¿þ¾îÀÇ ¿ÀÅäÀÕ(Autoit) ½ºÅ©¸³Æ®¿¡ Æ÷ÇԵŠÀְųª °¨¿°µÈ ½Ã½ºÅÛ Á¤º¸¿Í ÇÔ²² °ø°ÝÀÚ ¸í·ÉÁ¦¾î(C&C) ¼¹ö·Î Àü¼ÛµÇ´Â 2°¡Áö À¯ÇüÀÌ ¹ß°ßµÆ´Ù.
Å©¸³Åä¿ÍÀÌ¾î ·£¼¶¿þ¾îÀÇ ÁÖµÈ À¯Æ÷ ¹æ¹ýÀº ÇÇ½Ì ¸ÞÀÏÀÌ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ¿ÀÅäÀÕ ½ºÅ©¸³Æ®·Î Á¦À۵ƴٴ Ư¡À» º¸ÀδÙ. ·£¼¶¿þ¾î´Â ¡®\Program Files\Common Files¡¯ °æ·Î¿¡ ÀÚ°¡ º¹Á¦ÇÏ°í, Áö¼Ó¼ºÀ» À¯ÁöÇϱâ À§ÇØ ÀÛ¾÷ ½ºÄÉÁÙ·¯¸¦ µî·ÏÇÑ´Ù.
¡ãÅ©¸³Åä¿ÍÀÌ¾î ·£¼¶¿þ¾îÀÇ ·£¼¶³ëÆ®[ÀÚ·á=ASEC]
ÆÄÀÏ ¾ÏÈ£ÈÀÇ È®ÀåÀ» À§ÇØ ·ÎÄðú ¿¬°áµÈ ³×Æ®¿öÅ© ȯ°æÀ» Ž»öÇÏ°í, ¹ÙÅÁȸéÀÇ ¡®domaincheck.txt¡¯·Î ÀúÀåÇØ »ý¼ºµÈ °èÁ¤À» Ž»öÇÏ´Â ¸ð½ÀÀ» º¸ÀδÙ. ÀÌÈÄ Ãß°¡ º¹±¸¸¦ ¹æÁöÇϱâ À§ÇØ ÈÞÁöÅë »èÁ¦ ¹× º¼·ý½¦µµ¿ì Ä«ÇÇ »èÁ¦¸¦ ¼öÇàÇÑ´Ù. ¾ÏÈ£ÈµÈ ÆÄÀÏÀº ¡®[±âÁ¸ÆÄÀϸí].encrypted.[±âÁ¸È®ÀåÀÚ]¡¯ ÇüÅ·Î, ÆÄÀÏ º¹È£È¸¦ À§Çؼ´Â º¹È£È Å°¸¦ ±¸¸ÅÇØ¾ß ÇѴٴ âÀÌ ¶á´Ù.
º¹È£È Å°¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ·£¼¶¿þ¾î´Â ±ØÈ÷ µå¹°¸ç, º¹È£È°¡ ¾î·Á¿î °æ¿ì°¡ ÀϹÝÀûÀÌ´Ù. ÀÌ·¯ÇÑ ·£¼¶¿þ¾î °¨¿°À» ¿¹¹æÇϱâ À§Çؼ´Â Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏÀº ÇԺηΠ½ÇÇàÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ¶ÇÇÑ Àǽɽº·¯¿î ÆÄÀÏÀÇ °æ¿ì ¹é½Å µîÀ» È°¿ëÇØ °Ë»ç¸¦ ¼±ÇàÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>