ViperSoftX ¾Ç¼ºÄÚµå °ø°ÝÀÚ, Å×¼·ºÆ®½ºÆ¿·¯¡¤Äâ»ç¸£ RAT °¨¿°½ÃÄÑ Á¤º¸ Å»Ãë
Àǽɽº·¯¿î À¥ »çÀÌÆ®¡¤ÀÚ·á °øÀ¯ »çÀÌÆ®¿¡¼ ½ÇÇà ÆÄÀÏ ¼³Ä¡ ¸»¾Æ¾ß
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] À̹ÌÁö·Î ÀúÀåÇÑ ¾ÏÈ£ÈÆó °ü·Ã Á¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. À̹ÌÁö¿¡¼ ÅؽºÆ®¸¦ ÃßÃâÇÏ´Â ¡®Å×¼·ºÆ®(Tesseract)¡¯¶ó´Â µµ±¸¸¦ È°¿ëÇØ ½Ã½ºÅÛ¿¡ ÀúÀåµÈ À̹ÌÁö¿¡¼ ¹®ÀÚ¿À» ÃßÃâÇÏ´Â ¹æ½ÄÀÌ´Ù.
¡ãÅ×¼·ºÆ®½ºÆ¿·¯¸¦ ÅëÇØ À̹ÌÁö ÆÄÀÏ¿¡¼ ¹®ÀÚ¿À» °Ë»çÇÏ´Â ·çƾ[ÀÚ·á=ASEC]
Å×¼·ºÆ®´Â µö·¯´× ±â¹Ý ¿ÀǼҽº OCR(Optical Character Recognition, ±¤ÇÐ ¹®ÀÚ ÀνÄ) ¿£ÁøÀÌ´Ù. ½Ã½ºÅÛ¿¡ ÀúÀåµÈ À̹ÌÁö¸¦ ÀÐ¾î ¹®ÀÚ¿À» ÃßÃâÇÏ°í, ºñ¹Ð¹øÈ£³ª ¾ÏÈ£ÈÆó Áö°© ÁÖ¼Ò¿Í °ü·ÃµÈ ³»¿ëÀÌ È®À뵃 °æ¿ì ÀڷḦ Å»ÃëÇÑ´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é ÀÌ·¯ÇÑ À§ÇùÀº ViperSoftX(¹ÙÀÌÆÛ¼ÒÇÁÆ®¿¢½º)¸¦ È°¿ëÇÏ´Â °ø°ÝÀÚ ¼ÒÇàÀ¸·Î ¹àÇôÁ³´Ù. ViperSoftX´Â °¨¿° ½Ã½ºÅÛÀ» Á¦¾îÇÏ°í ¾ÏÈ£ÈÆó °ü·Ã »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄÚµå´Ù. °¨¿°µÈ ½Ã½ºÅÛ¿¡ ¡®TesseractStealer(Å×¼·ºÆ®½ºÆ¿·¯)¡¯ ¡®Quasar(Äâ»ç¸£) RAT¡¯ ¾Ç¼ºÄڵ带 Ãß°¡ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ¸·Î °ø°ÝÀ» °¨ÇàÇÑ´Ù. À̶§ Å×¼·ºÆ®½ºÆ¿·¯°¡ Å×¼·ºÆ®¸¦ È°¿ëÇØ À̹ÌÁö¿¡¼ Á¤º¸¸¦ Å»ÃëÇÏ´Â °Í.
½Ã½ºÅÛ ³» ¡â.png ¡â.jpg ¡â.jpeg ÆÄÀÏÀ» È®ÀÎÇÏ°í, Å×¼·ºÆ® ¶óÀ̺귯¸® È°¿ëÇØ ¹®ÀÚ¿À» ÃßÃâÇÑ´Ù. ÃßÃâ ³»¿ë¿¡ OTP³ª º¹±¸¿¡ ÇÊ¿äÇÑ ºñ¹Ð¹øÈ£, ¾ÏÈ£ÈÆó Áö°© ÁÖ¼Ò ¹®ÀÚ¿ÀÌ Æ÷ÇԵŠÀÖ´ÂÁö °Ë»çÇÏ°í, ÇØ´ç ³»¿ëÀ» C&C ¼¹ö·Î Àü¼ÛÇÏ´Â ¹æ½ÄÀÌ´Ù. ASEC´Â ¡°½ºÅ©¸°¼¦ ĸó¸¦ ÀÌ¿ëÇØ ¾ÏÈ£ÈÆó Áö°© ÁÖ¼Ò³ª ºñ¹Ð¹øÈ£ °°Àº Á¤º¸¸¦ ÀúÀåÇÏ´Â °æ¿ì, À̹ÌÁö ÆÄÀÏÀ» Å»ÃëÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î º¸Àδ١±°í ¼³¸íÇß´Ù.
¡ãViperSoftXÀÇ ¸ÞÀÎ ·çƾ[ÀÚ·á=ASEC]
¡ãÄâ»ç¸£ RAT°¡ Á¦°øÇÏ´Â ±â´É[ÀÚ·á=ASEC]
Äâ»ç¸£ RAT´Â »ç¿ëÀÚ È¯°æ Á¤º¸¸¦ Å»ÃëÇÏ°í, ¿ø°Ý µ¥½ºÅ©ÅéÀ» ÅëÇØ ½Ç½Ã°£À¸·Î °¨¿° ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµå´Ù. ´å³ÝÀ¸·Î °³¹ßµÈ ¿ÀǼҽº RAT·Î ¡âÇÁ·Î¼¼½º ¹× ÆÄÀÏ ¡â·¹Áö½ºÆ®¸®¿Í °°Àº ½Ã½ºÅÛ ÀÛ¾÷ ¡â¿ø°Ý ¸í·É ½ÇÇà ¡âÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå ¡âÅ°·Î±ë ¡â°èÁ¤ Á¤º¸ ¼öÁý µî ¾Ç¼º ÇàÀ§¸¦ Áö¿øÇÑ´Ù. °ø°ÝÀÚ´Â °¨¿°µÈ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù.
ViperSoftX´Â ÁÖ·Î Á¤»óÇÁ·Î±×·¥ Å©·¢À̳ª Å°Á¨À» À§ÀåÇØ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, Å×¼·ºÆ®½ºÆ¿·¯¿Í Äâ»ç¸£ RAT À¯Æ÷µµ È®Àεǰí ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. µû¶ó¼ »ç¿ëÀÚ´Â Àǽɽº·¯¿î À¥»çÀÌÆ®³ª ÀÚ·á °øÀ¯ »çÀÌÆ®¿¡¼ ½ÇÇà ÆÄÀÏÀ» ¼³Ä¡ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. À¯Æ¿¸®Æ¼ ¹× °ÔÀÓ µîÀÇ ÇÁ·Î±×·¥Àº ¹Ýµå½Ã °ø½Ä ȨÆäÀÌÁö¿¡¼ ³»·Á¹Þ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>