MS ÆÀÁî Á¤»ó ¼³Ä¡ÆÄÀÏ·Î À§ÀåÇØ ´Ù¿î·Îµå¿Í ½ÇÇà À¯µµ...¾Ç¼ºÄÚµå ÆǺ° ¾î·Á¿ö
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft)ÀÇ ÀνºÅÏÆ® ¸Þ½ÅÀú °â ÀÎÅÍ³Ý È»óÅëÈ ¼ºñ½ºÀÎ ÆÀÁî(Teams) ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ À¯Æ÷µÇ´Â ¡®¿ÀÀ̽ºÅÍ(Oyster)¡¯ ¹éµµ¾î°¡ ¹ß°ßµÆ´Ù. °ø°ÝÀÚ´Â ÆÄÀÏ ¾ÆÀÌÄÜ°ú ÆÄÀÏ À̸§À» Á¤»ó ¼³Ä¡ ÆÄÀÏÀΠô À§ÀåÇØ »ç¿ëÀÚÀÇ ´Ù¿î·Îµå¿Í ½ÇÇàÀ» À¯µµÇÑ´Ù.
¡ã¿ÀÀ̽ºÅÍ µå·ÎÆÛ°¡ ÆÄÀÏ µå·ÓÇÏ°í ½ÇÇàÇÏ´Â µ¿ÀÛÀ» ¼³¸íÇÏ´Â ¸ð½À[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â ¿ÀÀ̽ºÅÍ ¹éµµ¾îÀÇ °ø°Ý µ¿Çâ°ú Ư¡ µîÀ» ¼³¸íÇß´Ù. À§ÀåÇÑ »óÅ·Π»ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡¼ ½ÇÇàµÈ ¾Ç¼ºÄÚµå´Â ¿ÀÀ̽ºÅÍ ¹éµµ¾î¿Í Á¤»ó ÆÄÀÏÀ» µå·ÓÇÏ°í ½ÇÇàÇÏ¸ç ¼³Ä¡ °úÁ¤À» º¸¿©ÁØ´Ù. ±× À̸鿡¼´Â µ¿½Ã¿¡ °¨¿°µÈ PC Á¤º¸ ¼öÁý°ú °ø°ÝÀÚÀÇ C&C ¼¹ö Åë½Å µîÀÇ ¾Ç¼º µ¿ÀÛÀ» ¼öÇàÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÀÁî ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ¸é ¡®%temp%¡¯ °æ·Î¿¡ ¡®CleanUp30.dll¡¯ ÆÄÀÏ°ú ¡®MSTeamsSetup_c_l.exe¡¯ ÆÄÀÏ µî 2°³ÀÇ ÆÄÀÏÀ» µå·ÓÇÑ´Ù. µå·ÓÇÑ ÆÄÀÏ Áß ¡®CleanUp30.dll¡¯Àº ¡®rundll32.exe¡¯·Î ¡®Text¡¯ ÇÔ¼ö¸¦ È£ÃâÇØ ½ÇÁúÀûÀÎ ¹éµµ¾î µ¿ÀÛÀ» ¼öÇàÇÑ´Ù. ÀÌ¿Í ÇÔ²² ³»·ÁÁø ¡®MSTeamsSetup_c_l.exe¡¯ ÆÄÀÏÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÀÁî ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â Á¤»ó ÆÄÀÏÀÌ´Ù.
¡ã¿ÀÀ̽ºÅÍ ¹éµµ¾î°¡ ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡ µî·ÏµÈ ¸ð½À[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
¿ÀÀ̽ºÅÍ ¹éµµ¾îÀÎ ¡®CleanUp30.dll¡¯ ÆÄÀÏÀº ÁÖ±âÀûÀ¸·Î ½ÇÇàÇÏ´Â »õ ÀÛ¾÷À» ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡ Ãß°¡ÇØ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù. ±×¸®°í ¿ÀǼҽº ±â¹Ý ¶óÀ̺귯¸®ÀÎ Boost.Best¸¦ »ç¿ëÇØ °ø°ÝÀÚ°¡ ¿î¿µÇÏ´Â C&C ¼¹ö¿Í Åë½ÅÇϸç, °¨¿°µÈ PC¸¦ ½Äº°ÇÏ·Á°í »ç¿ëÀÚ °èÁ¤ À̸§°ú OS ¹öÀü µîÀÇ Á¤º¸¸¦ ¼öÁýÇÑ ÈÄ Àü¼ÛÇÑ´Ù. ÀÌ ¾Ç¼ºÄÚµå´Â ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡ ¡®ClearMngs¡¯¶õ À̸§ÀÇ »õ·Î¿î ÀÛ¾÷À» Ãß°¡ÇÏ°í, ½º½º·Î¸¦ 3½Ã°£¸¶´Ù ½ÇÇàÇϵµ·Ï ¼³Á¤ÇØ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù.
±× ÀÌÈÄ C&C ¼¹ö¿Í Åë½ÅÇÏ´Â °úÁ¤¿¡¼ °¨¿°µÈ PC ½Äº°¿¡ »ç¿ëÇÒ ´Ù¾çÇÑ ½Ã½ºÅÛ Á¤º¸¸¦ ¼öÁýÇØ Àü¼ÛÀ» ½ÃµµÇÑ´Ù. À̶§ ¼öÁýµÇ´Â Á¤º¸´Â ±×·ì À̸§, »ç¿ëÀÚ °èÁ¤ À̸§, °èÁ¤ ±ÇÇÑ, PC À̸§, OS ¹öÀü, IP ÁÖ¼Ò µî ´Ù¾çÇÏ´Ù. °ø°ÝÀÚ°¡ ¿î¿µÇÏ´Â C&C ¼¹ö¿ÍÀÇ Åë½Å¿¡´Â À¥ ¼ÒÄÏ ¼³Á¤°ú HTTP Åë½Å °ü·Ã ¶óÀ̺귯¸®ÀÎ Boost.Beast¸¦ »ç¿ëÇÑ´Ù.
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ºÐ¼®ÆÀÀº ¡°¿ÀÀ̽ºÅÍ ¹éµµ¾î´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÀÁî ÇÁ·Î±×·¥ÀÇ ¼³Ä¡ ÆÄÀÏ·Î À§ÀåÇØ ¾Ç¼ºÄÚµåÀÎÁö ½±°Ô ÆǺ°Çϱ⠾î·Æ´Ù¡±¸ç ¡°Á¤»ó ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄڵ尡 ´Ù¼ö Á¸ÀçÇϱ⠶§¹®¿¡ »ç¿ëÀÚ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÇÁ·Î±×·¥À» °ø½Ä ȨÆäÀÌÁö°¡ ¾Æ´Ñ ´Ù¸¥ »çÀÌÆ®¿¡¼ ³»·Á¹Þ´Â °ÍÀº ÃÖ´ëÇÑ Áö¾çÇÏÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ ¹é½Å ÇÁ·Î±×·¥°ú ¿î¿µÃ¼Á¦¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÒ °ÍÀ» ±Ç°íÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>