Àα⠼ÒÇÁÆ®¿þ¾î·Î À§ÀåÇÑ ¾Ç¼º ÇÁ·Î±×·¥ È®»ê...Á¤Ç° »ç¿ë ¹× °ø½Ä ¸¶ÄÏ ÀÌ¿ë ÇÊ¿ä
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¡®ÆäÀÌÅ©¹î(FakeBat)¡¯ ·Î´õ¸¦ ¾Ç¿ëÇØ ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·ÎµåÇϱâ À§ÇØ °Ë»öÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¾Ç¼º ±¤°í¸¦ Ç¥½ÃÇÏ°í, °¡Â¥ À¥»çÀÌÆ®·Î Á¢¼ÓÀ» À¯µµÇÏ´Â °ø°ÝÀÌ ¹ß°ßµÆ´Ù. ÀÌ °ø°ÝÀÇ ÃÖÁ¾ ¸ñÇ¥´Â °¨¿°µÈ È£½ºÆ®ÀÇ Á¤º¸¸¦ °¡Á®°¡´Â °ÍÀÌ´Ù.
¡ã¾Ç¼º ±¤°í Ä·ÆäÀÎÀ» ÅëÇØ ¹èÆ÷µÇ´Â ÆäÀÌÅ©¹î ·Î´õ[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â ¡®¾Ç¼º ±¤°í Ä·ÆäÀÎÀ» ÅëÇØ ¹èÆ÷µÇ´Â FakeBat ·Î´õ¡¯¿¡ ´ëÇØ ¸Çµð¾ðÆ®(Mandiant)ÀÇ ±â¼ú º¸°í¼¸¦ ÀοëÇØ ¼Ò°³Çß´Ù. ȸ鿡 º¸ÀÌ´Â ±¤°í°¡ ¾Ç¼º ±¤°íÀÓÀ» ÀÎÁöÇÏÁö ¸øÇÏ´Â »ç¿ëÀÚ´Â ¾Ç¼º ±¤°í ³» Ç¥½ÃµÈ ¸µÅ©¸¦ ÅëÇØ °¡Â¥ À¥»çÀÌÆ®·Î Á¢¼ÓÇÑ´Ù. À̾î Á¤»ó ÆÄÀÏÀΠô À§ÀåÇÑ ¾Ç¼º MSI ¼³Ä¡ ÇÁ·Î±×·¥À» ´Ù¿î·ÎµåÇÏ°Ô µÈ´Ù.
À̶§ »ç¿ëÀÚ´Â MSIX ÆÄÀÏÀ» ³»·Á¹Þ°Ô µÇ´Âµ¥ ÀÌ´Â ÆäÀÌÅ©¹î ·Î´õ´Ù. ÆäÀÌÅ©¹î ·Î´õ´Â Á¤»ó ÇÁ·Î±×·¥À» ½ÃÀÛÇϱâ Àü¿¡ ¸ÕÀú ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ »ç¿ëÀÚ ¸ð¸£°Ô °ø°ÝÀÚÀÇ C&C ¼¹ö¿¡ Á¢¼ÓÇØ Ãß°¡ ÆäÀ̷ε带 ÇØ´ç ÄÄÇ»ÅÍ¿¡ ´Ù¿î·ÎµåÇÑ´Ù.
ÆäÀÌ·Îµå ¼³Ä¡ °úÁ¤¿¡¼ ´Ù¾çÇÑ ¾Ç¼ºÄڵ尡 ³»·Á¹Þ¾ÆÁö´Âµ¥, À̶§ IcedID, RedLine Stealer, Lumma Stelaer, SectorRAT µîÀÌ Æ÷ÇԵȴÙ. °ø°ÝÀÚ´Â ÃÖÁ¾À¸·Î °¨¿°µÈ È£½ºÆ®ÀÇ ½Ã½ºÅÛ Á¤º¸¿Í ¼³Ä¡µÈ º¸¾È ÇÁ·Î±×·¥ µîÀ» ¼öÁýÇØ °ø°ÝÀÚÀÇ C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù.
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ºÐ¼®ÆÀÀº ¡°¸Çµð¾ðÆ®´Â ºê·¹À̺ê(Brave), Å°Æнº(KeePass), ³ë¼Ç(Notion), ½ºÆÀ(Steam), ÁÜ(Zoom) µî°ú °°Àº Àα⠼ÒÇÁÆ®¿þ¾î·Î À§ÀåÇÑ ¾Ç¼º ÇÁ·Î±×·¥À» À¯Æ÷Çϱâ À§ÇØ ¸Ö¹öŸÀÌ¡(malicious advertising, ¾Ç¼º±¤°í)À» È°¿ëÇϱ⠶§¹®¿¡ »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ±Ç°íÇß´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº Á¤º¸º¸È£ ½Çõ¼öÄ¢ÀÇ ±âº» Áß Çϳª·Î OS(¿î¿µÃ¼Á¦)¿Í ¼ÒÇÁÆ®¿þ¾î´Â Á¤Ç°À» »ç¿ëÇÏ°í ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ÇÁ·Î±×·¥µµ °ø½Ä »çÀÌÆ®(¸¶ÄÏ)¸¦ ÅëÇØ ³»·Á¹Þ´Â °ÍÀ» °Á¶ÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>