Ãë¾àÇÑ µå¶óÀ̺ê ÀÌ¿ë, ¿£µåÆ÷ÀÎÆ® º¸¾È ÇÁ·Î±×·¥ »èÁ¦
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù °í½ºÆ®¿£Áø(GhostEngine)À» »ç¿ëÇØ ¸ô·¡ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÑ Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. ÇöÀç±îÁö °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ħÅõÇÑ °æ·Î´Â ¹àÇôÁöÁö ¾Ê¾ÒÀ¸³ª, Ƽ¿öÄ¿ ½ÇÇàÆÄÀÏ(Tiworker.exe)ÀÌ µ¿ÀÛÇÒ ¶§ Ä·ÆäÀÎÀÇ °¨¿° üÀÎÀÌ ½ÃÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[À̹ÌÁö=gettyimagesbank]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â °í½ºÆ®¿£ÁøÀ» ÀÌ¿ëÇÑ ¾ÏÈ£ÈÆó ä±¼ Ä·ÆäÀο¡ ´ëÇØ ¼Ò°³Çß´Ù. Ƽ¿öÄ¿¶õ, À©µµ10 À̻󿡼 ÀÏÁ¤ ½Ã°£ »ç¿ëÀÚÀÇ ÀԷ½ÅÈ£ »ç¿ëÀÌ ¾øÀ» ¶§ ÀÚµ¿À¸·Î ½Ã½ºÅÛ À¯Áö º¸¼ö¸¦ À§ÇÑ ÇÁ·Î±×·¥ÀÌ °¡µ¿µÇ¸é¼ µå¶óÀÌºê ¾÷µ¥ÀÌÆ®, ¼ÒÇÁÆ®¿þ¾î ÃÖÀûÈ µîÀ» ½ÇÇàÇÏ´Â µå¶óÀÌºê ¾÷µ¥ÀÌÆ® °ü¸® ÇÁ·Î±×·¥ÀÌ´Ù.
À×Ä«ÀÎÅͳÝÀÇ ºÐ¼®¿¡ µû¸£¸é ÇØ´ç Ä·ÆäÀο¡¼ »ç¿ëµÈ °í½ºÆ®¿£ÁøÀº Ãë¾àÇÑ µå¶óÀ̺긦 ÀÌ¿ëÇØ ¿£µåÆ÷ÀÎÆ®ÀÇ º¸¾È ÇÁ·Î±×·¥À» Á¾·áÇÏ°í »èÁ¦ÇÑ »ç½ÇÀÌ ¹àÇôÁ³´Ù. ±× ÀÌÈÄ¿¡´Â °¨¿°½ÃŲ ½Ã½ºÅÛ¿¡ ¡®XMRig¡¯¸¦ ¹èÆ÷ÇØ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼Çϴµ¥, ÀÌ´Â ÇØ´ç Ä·ÆäÀÎÀÇ ±Ã±ØÀûÀÎ ¸ñÇ¥·Î ÃßÁ¤µÈ´Ù. XMRigÀº ¾Ç¼º ºñÆ®ÄÚÀΠä±¼ ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù.
¡ã¾ÏÈ£ÈÆó ä±¼ Ä·ÆäÀÎ È帧µµ[ÀÚ·á=¿¤¶ó½ºÆ½ ½ÃÅ¥¸®Æ¼·¦]
ÇÑÆí À̹ø °í½ºÆ®¿£Áø ¾ÏÈ£ÈÆó ä±¼ Ä·ÆäÀο¡ ´ëÀÀÇϱâ À§ÇØ º¸¾È¾÷ü ¿¤¶ó½ºÆ½ ½ÃÅ¥¸®Æ¼·¦(Elastic Security Labs) ÃøÀº °í½ºÆ®¿£ÁøÀ» ½Äº°ÇÒ ¼ö ÀÖ´Â YARA ±ÔÄ¢À» ¹èÆ÷ÇÏ°í ÀÖ´Ù. YARA(Yet Another Recursive Acronym)´Â ¾Ç¼ºÄÚµå ¹× ¾Ç¼º È°µ¿À» °ËÃâÇϱâ À§ÇÑ ÆÐÅÏ ±â¹ÝÀÇ ½ºÄµ µµ±¸ ¹× ¾ð¾î·Î, º¸¾È Ä¿¹Â´ÏƼ¿¡¼ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â °·ÂÇÑ ¿ÀǼҽº µµ±¸´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>