¸ð´ÏÅ͸µ¡¤Å°·Î°Å¡¤Ä· Å»Ã롤Ãß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå µî ¾Ç¼º ÇàÀ§ ¼öÇà
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¼ºÀÎ °ÔÀÓÀ̳ª Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄڵ尡 ÆÛÁö°í ÀÖ´Ù. ÁÖ·Î À¥Çϵ峪 Å䷻Ʈ µî ÀÚ·á °øÀ¯ »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ´Â ¸¸Å °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ãÀ¥Çϵ忡¼ ¼ºÀÎ °ÔÀÓÀ¸·Î À§ÀåÇÏ¿© À¯Æ÷ ÁßÀÎ ¾Ç¼ºÄÚµå[ÀÚ·á=ASEC]
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)°¡ °øÀ¯ÇÑ »ç·Ê¿¡ µû¸£¸é °ø°ÝÀÚ´Â ¡®X¿ú(Worm) v5.6(ÀÌÇÏ X¿ú)¡¯ ¾Ç¼ºÄڵ带 À¯Æ÷Çß´Ù. À¯Æ÷ ¹æ½ÄÀº ´ÙÀ½°ú °°´Ù. ¿ì¼± À¥Çϵ带 ÅëÇØ °ÔÀÓÀ» ³»·Á¹Þ¾Æ ¾ÐÃàÀ» ÇØÁ¦ÇÏ¸é ¡®Start.exe¡¯¶ó´Â ½ÇÇà ÆÄÀÏÀÌ Á¸ÀçÇÑ´Ù.
¡ãStart.exe ½ÇÇà ȸé[ÀÚ·á=ASEC]
Á¤»óÀûÀÎ °ÔÀÓó·³ º¸ÀÌÁö¸¸, ½ÇÁ¦ °ÔÀÓÀ» ½ÇÇàÇÏ´Â ÆÄÀÏÀº µû·Î »ý¼ºµÈ´Ù. À̶§ ÆÄÀÏÀ» ½ÇÇàÇÏ¸é ¹Ù·Î ¾Ç¼ºÄڵ尡 ÀÛµ¿ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ¡®Game Play!¡¯ ¹öÆ°À» Ŭ¸¯ÇØ¾ß ¾Ç¼ºÄÚµå¿Í °ÔÀÓÀÌ µ¿½Ã¿¡ ½ÇÇàµÈ´Ù. »÷µå¹Ú½º ¿ìȸ¸¦ À§ÇÑ ¹æ¹ýÀ¸·Î ÃßÁ¤µÈ´Ù.
¡ãÁ¤»ó °ÔÀÓ ½ÇÇà ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå[ÀÚ·á=ASEC]
¶ÇÇÑ, ¡®SoundP2.muc¡¯Àº À½¾Ç ¼³Á¤ ÆÄÀÏ·Î À§ÀåÇÑ Ã¤ ·Î´õ(Loader) ¾Ç¼ºÄڵ带 ½ÇÇàÇÑ´Ù. À©µµ¿ì Æú´õ¿¡ º¹»çÇÑ ÈÄ, ÀÚµ¿ ½ÇÇà ¹æÁö¸¦ À§ÇØ ·¹Áö½ºÆ®¸®¿¡ ¡®Google¡¯À̶ó´Â À̸§À¸·Î ¡®C:\Windows\NisSrv.ex¡¯ µ¥ÀÌÅ͸¦ °¡Áø ä µî·ÏµÈ´Ù.
¡ã¾Ç¼ºÄÚµå À¯Æ÷ µµ½Äµµ[ÀÚ·á=ASEC]
ÀÌÈÄ ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿¡¼ ¾ÏÈ£ÈµÈ X¿ú°ú ·Î´õ°¡ ³»·Á¹Þ¾ÆÁö´Â °Í. ¼³Ä¡µÈ ·Î´õ´Â MSBuild.exe¿¡ X¿úÀ» ÁÖÀÔÇØ ¾Ç¼º ÇàÀ§¸¦ ½ÇÇàÇÑ´Ù. X¿úÀº ¡â¸ð´ÏÅ͸µ ¡âÅ°·Î°Å ¡âÄ· Å»Ãë ¡âÃß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå µî ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÑ´Ù.
ÀÌ ¹Û¿¡µµ ¡âRemcos RAT ¡âUDP RAT ¡ânjRAT ¡ânjRAT ¡âKoRAT ¹éµµ¾î µîÀÌ ¼ºÀÎ °ÔÀÓÀ̳ª Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ À¥Çϵ带 ÅëÇØ À¯Æ÷ÇÏ´Â »ç·Ê°¡ ´Ù¼ö ¹ß°ßµÆ´Ù. °ø°ÝÀÚ´Â ±êÇãºê(Github)¿Í °°Àº Ç÷§Æû¿¡¼ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄڵ带 ¾Ç¿ëÇß´Ù. ÀÌó·³ ±¹³» À¥Çϵå, Å䷻Ʈ µî ÀÚ·á °øÀ¯ »çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Ù. µû¶ó¼ À¯Æ¿¸®Æ¼ ¹× °ÔÀÓ µî ÇÁ·Î±×·¥Àº °ø½Ä ȨÆäÀÌÁö¿¡¼ ³»·Á¹Þ´Â °ÍÀÌ ±ÇÀåµÈ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>