Home > Àüü±â»ç

ºÏÇÑ ÇØÅ·±×·ì ±è¼öÅ°, »õ·Î Á¦ÀÛÇÑ ¡®ÇØÇǵµ¾î¡¯ ¹éµµ¾î À¯Æ÷

ÀÔ·Â : 2024-09-01 23:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇØÇǵµ¾î ¾Ç¼ºÄÚµå, ±³¼ö³ª ±â°üÀ¸·Î À§ÀåÇØ ½ºÇǾîÇÇ½Ì ¸ÞÀÏ·Î À¯Æ÷
¹éµµ¾î ½ÇÇàÀÎÀÚ ¡®install*/init*/run*¡¯ ½ÇÇà...½ºÄÉÁÙ·¯ µî·Ï ¹× Ãß°¡ ¾Ç¼º ÇàÀ§ ½ÇÇà


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ºÏÇÑ ÇØÅ·±×·ì ±è¼öÅ°(Kimsuky)°¡ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ¡®Happy Dppr(ÇØÇǵµ¾î)¡¯ ¹éµµ¾î°¡ À¯Æ÷µÇ°í ÀÖ´Ù. ƯÁ¤ ±³¼ö³ª ±â°ü µîÀ¸·Î À§ÀåÇØ ½ºÇǾîÇÇ½Ì ¸ÞÀÏÀ» ÅëÇØ °¨¿°µÇ´Â »ç·Ê°¡ ¹ß°ßµÆ´Ù.

[À̹ÌÁö=gettyimagesbank]


¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é ÇØÇǵµ¾î ¾Ç¼ºÄÚµå´Â ¾ÐÃà ÆÄÀÏ ÇüÅ·ΠÁ¸ÀçÇÑ´Ù. ³­µ¶È­µÈ JScript ¶Ç´Â µå·ÎÆÛ(Dropper, ½ÇÇàÆÄÀÏ)·Î ¾ÐÃà ÆÄÀÏ ½ÇÇà ½Ã Á¤»ó ¹Ì³¢ ÆÄÀÏÀÌ ÇÔ²² »ý¼º ¹× ½ÇÇàµÈ´Ù.

¡ãÇØÇǵµ¾î ¾Ç¼ºÄÚµå »ùÇà ¹öÀü Á¤º¸[ÀÚ·á=ASEC]


ÇØÇǵµ¾î ¾Ç¼ºÄÚµå´Â 2021³â ÃÖÃÊ ¼öÁýµÈ ÀÌÈÄ ÃÖ±Ù±îÁö ¹öÀü Á¤º¸¸¦ º¯È­ÇÑ ÇüÅ°¡ È®ÀεƴÙ. ƯÈ÷ 2023³â 12¿ùºÎÅÍ 2024³â 2¿ù±îÁö ¼öÁýµÈ »ùÇÃÀº ÃÖ¼Ò ÇÑ ´Þ ÁÖ±â·Î º¸¿ÏÇÑ °ÍÀ¸·Î º¸ÀδÙ.

Ãʱ⠼öÁýµÈ ÇØÇǵµ¾î¿¡ ºñÇØ ÃÖ±Ù ¹ß°ßµÈ ¹öÀü¿¡¼­´Â ¾Ç¼ºÄÚµå ÀÛµ¿À» À§ÇØ ÇÊ¿äÇÑ Æ¯Á¤ Á¶°ÇÀÎ ¡®½ÇÇà ÀÎÀÚ¡¯°¡ ¹ß°ßµÆ´Ù. ÇØÇǵµ¾î´Â ½ÇÇà ÀÎÀÚ¿¡ µû¶ó µ¿ÀÛÀÌ ±¸ºÐµÈ´Ù. °¨¿° ½Ã óÀ½¿¡ ¡®install*¡¯À» ÀÎÀÚ·Î ½ÇÇàµÈ´Ù. À̶§ ½ºÄÉÁÙ·¯¸¦ µî·ÏÇÏ°í, ÀÚ°¡ º¹Á¦ ¹× ±âÁ¸ ÆÄÀÏÀ» »èÁ¦ÇÏ´Â ÇàÀ§°¡ À̾îÁø´Ù. ÀÌÈÄ ¡®init*¡¯À¸·Î Àç½ÇÇàµÇ¸ç ±× ´ÙÀ½¿¡´Â ½ÇÁ¦ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÏ´Â ¡®run*¡¯À» ÀÎÀÚ·Î ³Ö¾î ½ÇÇàÇÏ´Â ¹æ½ÄÀÌ´Ù.

¡ãÇØÇǵµ¾î ¾Ç¼ºÄÚµå ÇàÀ§[ÀÚ·á=ASEC]


ÇØÇǵµ¾î´Â ±×·¡ÇÈÀ» Àаųª ÆÄÀÏÀ» ÀÐ°í ¾²´Â ±â´ÉÀ» ´ã´ç DLL ÇüÅ·Π½ÇÇàÇÑ´Ù. ÃÖÁ¾ÀûÀ¸·Î ¡®egsvr32.exe¡¯¸¦ ÅëÇØ µ¿ÀÛÇϸç, ½ÇÇà ½Ã ÇÁ·Î¼¼½º(regsvr32) Ä¿¸Çµå¶óÀÎÀ» Á¦°ÅÇÑ ÈÄ regsvr32ÀÇ ½ÇÇà ÀÎÀÚ¸¦ È®ÀÎÇØ µ¿ÀÛÇÏ°Ô µÈ´Ù.

¡®run*¡¯¿¡¼­´Â Á¤º¸ Å»Ãë ¹× ¹éµµ¾î µî ÁÖ¿ä ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÑ´Ù. ƯÈ÷ ÁÖ¿ä Á¤º¸ Å»Ãë ±â´ÉÀº ÃÑ 6°¡Áö·Î ¡âÈ­¸é ĸÃÄ(Screenshoot) ¡âÅ°·Î±ë(Keylogger) ¡âÆÄÀÏ À¯Ãâ(Filemon) ¡â¿¬°áµÈ ÀåÄ¡ Á¤º¸(Alarm) ¡â³ìÀ½(Micrec) ¡â¾Èµå·ÎÀÌµå ³» ÆÄÀÏ À¯Ãâ(Mtpmon) ¹®ÀÚ¿­ÀÌ Á¸ÀçÇÑ´Ù. Á¤º¸ À¯Ã⠽à RSA¿Í RC4Å°¸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÑ ÈÄ Å»ÃëÇϸç ÀÌÈÄ ¹éµµ¾î ÇàÀ§¸¦ ¼öÇàÇÑ´Ù.

ÇØÇǵµ¾î ¹éµµ¾î ¼³Ä¡ ÈÄ Ãß°¡ÀûÀÎ ¾Ç¼ºÇàÀ§°¡ À̾îÁú ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ±è¼öÅ° ±×·ìÀÌ ÀÚÁÖ »ç¿ëÇÏ´Â ¿£Áö·Ï(Ngrok) µî ÇÁ·Ï½Ã µµ±¸¸¦ ÅëÇØ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇÑ´Ù. ºÎÁ·ÇÑ ¿ø°Ý Á¦¾î ±â´ÉµéÀ» º¸¿ÏÇϱâ À§ÇØ VNC ¾Ç¼ºÄڵ峪 Å©·Ò ¿ø°Ý µ¥½ºÅ©Åé, RDP Wrapper¿Í °°Àº ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. ³ª¾Æ°¡ ±ÇÇÑ »ó½Â ¹× °èÁ¤ Á¤º¸ Å»Ã븦 À§ÇÑ ´Ù¾çÇÑ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â À̷µµ È®ÀεƴÙ.

µû¶ó¼­ »ç¿ëÀÚ´Â Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ Ã·ºÎÆÄÀÏÀ̳ª À¥ ÆäÀÌÁö¿¡¼­ ³»·Á¹ÞÀº ÆÄÀÏÀ» ½ÇÇàÇÒ ¶§ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ASEC´Â ¡°±â¾÷ º¸¾È ´ã´çÀÚ´Â »ç¿ë ÁßÀÎ ¼ÒÇÁÆ®¿þ¾î ¸ð´ÏÅ͸µÀ» °­È­ÇÏ°í ÇÁ·Î±×·¥ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Ù¸é ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù. ¶ÇÇÑ, OS ¹× ÀÎÅÍ³Ý ºê¶ó¿ìÀú µî ÇÁ·Î±×·¥À» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ°í ¹é½Å µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)