À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ, 10¿ù ¾Ç¼ºÄÚµå µ¿Çâ º¸°í¼ ¹ßÇ¥
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 10¿ù 1ÀϺÎÅÍ 31ÀϱîÁö ÇÑ ´Þ µ¿¾È ±¹³»¿Ü¿¡¼ ¼öÁýµÈ ¾Ç¼ºÄÚµå ÇöȲÀ» Á¶»ç, ºÐ¼®ÇØ À¯Çüº°·Î ºñ±³ÇÑ °á°ú Æ®·ÎÀ̸ñ¸¶(Trojan) ¾Ç¼ºÄڵ尡 42%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇßÀ¸¸ç, ¹ÙÀÌ·¯½º(Virus)°¡ 16%·Î ±× µÚ¸¦ µû¶ú´Ù. µÎ °¡Áö ¾Ç¼ºÄÚµå À¯ÇüÀÌ ÀüüÀÇ Àý¹Ý ÀÌ»óÀ» Â÷ÁöÇß´Ù.
[À̹ÌÁö=gettyimagesbank]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â 10¿ù ÇÑ ´Þ°£ Àü ¼¼°è¿¡¼ µîÀåÇÑ ¾Ç¼ºÄڵ带 Á¶»çÇß´Ù. ´«¿¡ ¶ç´Â µ¿ÇâÀ¸·Î´Â ÃÖ¼Ò 3³â µ¿¾È ¸®´ª½º ¼¹ö¸¦ °ø°ÝÇÑ ¡®perfctl¡¯ ¾Ç¼ºÄڵ尡 ¹ß°ßµÈ °ÍÀÌ´Ù. ¶ÇÇÑ, ´ÙÅ©¾ØÁ©½º(Dark Angels) ·£¼¶¿þ¾î º¯Á¾°ú ¾Èµå·ÎÀÌµå ¾Ç¼ºÄÚµå Æ®¸¯¸ð(TrickMo)ÀÇ ºÐ¼® Á¤º¸°¡ °ø°³µÆ´Ù. ÀÌ¿Ü¿¡µµ °í½ºÆ®ÆÞ½º(GHOSTPULSE) ·Î´õÀÇ º¯Á¾ÀÌ ¹ß°ßµÆÀ¸¸ç, Äõµå7(Quad7) º¿³Ý¿¡ ´ëÇÑ °æ°í ¼Ò½Äµµ ÀüÇØÁ³´Ù.
¸ÕÀú ÃÖ¼Ò 3³â µ¿¾È ¸®´ª½º ¼¹ö¸¦ °ø°ÝÇÑ ¡®perfctl¡¯ ¾Ç¼ºÄڵ尡 10¿ù ÃÊ¿¡ ¹ß°ßµÆ´Ù. °ø°ÝÀÚ´Â º¸¾ÈÀÌ Ãë¾àÇÑ ¸®´ª½º ¼¹ö¿¡ ħÅõÇØ ¿ø°Ý¸í·É ½ÇÇà Ãë¾àÁ¡°ú ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» °ø°Ý¿¡ ¾Ç¿ëÇß´Ù. ÀÌ¿Ü¿¡µµ À¯´Ð½º(Unix) ¼ÒÄÏÀ» »ç¿ëÇØ ³»ºÎ Åë½ÅÀ» ÇÏ°í ¿ÜºÎ·Î´Â Å丣(TOR)¸¦ »ç¿ëÇØ °ø°ÝÀÚÀÇ C&C ¼¹ö¿Í ¾ÏÈ£ÈµÈ Åë½ÅÀ» Çß´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È±â¾÷ ¾ÆÄí¾Æ(Aqua) ÃøÀº ¡®perfctl¡¯ ¾Ç¼ºÄÚµåÀÇ ÁÖ¿ä ¸ñÀûÀÌ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÏ´Â Å©¸³Å丶ÀÌ´×À̶ó°í ÀüÇß´Ù. ¶ÇÇÑ ÃÖ±Ù ¸î ³â µ¿¾È ¼öõ ´ëÀÇ ¸®´ª½º ¼¹ö°¡ °¨¿°µÆÀ» °¡´É¼ºÀÌ ÀÖ´Ù°í ¾ð±ÞÇß´Ù.
¡ã2024³â 10¿ù ¾Ç¼ºÄÚµå À¯Çüº° ºñÀ²[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
º¸¾È¾÷ü Áö½ºÄÉÀÏ·¯(Zscaler)´Â 2022³â¿¡ ÃÖÃÊ·Î ¹ß°ßµÈ ´ÙÅ©¾ØÁ©½º(Dark Angels) ·£¼¶¿þ¾îÀÇ ºÐ¼®Á¤º¸¸¦ °ø°³Çß´Ù. ´ÙÅ©¿£Á©½º´Â Ãʱ⿡ ÅÚ·¹±×·¥À» ÀÌ¿ëÇØ Å»ÃëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇßÀ¸¸ç, ÇöÀç´Â ÀÚü µ¥ÀÌÅÍ À¯Ãâ »çÀÌÆ®¸¦ ¸¸µé¾î °Ô½ÃÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ À©µµ(Windows) ½Ã½ºÅÛÀ» ¾ÏÈ£ÈÇÒ ¶§ ¹ÙºÏ(Babuk) ·£¼¶¿þ¾î¿Í ¾ËƼ¿¥ ¶óÄ¿(RTM Locker) ·£¼¶¿þ¾î º¯ÇüÀ» »ç¿ëÇÏ´Â Á¡ÀÌ ¹ß°ßµÆ´Ù°í ÀüÇß´Ù. ¹Ý¸é ¸®´ª½º¡¤ESXi ½Ã½ºÅÛÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ´Â °úÁ¤¿¡¼´Â ¶ó±×³ª¶ôÄ¿(RagnarLocker) ·£¼¶¿þ¾îÀÇ º¯ÇüÀ» »ç¿ëÇÑ´Ù°í µ¡ºÙ¿´´Ù. ÀÌ¿Ü¿¡µµ ´ÙÅ©¾ØÁ©½º´Â ÆÄÀÏ ¾ÏȣȰ¡ ÇÇÇØ ¾÷ü¿¡ ¹ÌÄ¥ ¿µÇâÀ» °í·ÁÇØ ·£¼¶¿þ¾î ¹èÆ÷ ¿©ºÎ¸¦ ¼±ÅÃÇÑ´Ù°í ¾ð±ÞÇß´Ù. ¸¸¾à ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÏÁö ¾ÊÀ» ¶§´Â µ¥ÀÌÅ͸¦ Å»ÃëÇØ À̸¦ °ø°³ÇÑ´Ù´Â ºô¹Ì·Î ÇÇÇØ ¾÷ü¿¡ ·£¼¶¸Ó´Ï¸¦ ¿ä±¸ÇÑ´Ù°í ¸»Çß´Ù.
º¸¾È¾÷ü ÁüÆ丮¿ò(Zimperium)´Â 10¿ù Áß¼ø¿¡ Æ®¸¯¸ð(TrickMo) ¾Èµå·ÎÀÌµå ¾Ç¼ºÄÚµåÀÇ º¯Á¾¿¡ ´ëÇÑ ½ÉÃþ ºÐ¼® °á°ú¸¦ °ø°³Çß´Ù. Æ®¸¯¸ð ¾Ç¼ºÄÚµå´Â È¸é ³ìÈ¿Í ÀÚµ¿ ±ÇÇÑ ºÎ¿© ¹× ¸Þ½ÃÁö ÀÚµ¿ Ŭ¸¯ µîÀ¸·Î ÀºÇà °èÁÂ¿Í ±ÝÀ¶ °Å·¡¿¡ ¹«´ÜÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ °ø°ÝÀÚ°¡ ¿ÜºÎ À¥»çÀÌÆ®¿¡ ¾Èµå·ÎÀ̵å Àá±Ý ȸéÀ» ¸ð¹æÇÑ HTML ÆäÀÌÁö¸¦ ¸¸µé°í, »ç¿ëÀÚ ÀåÄ¡¿¡¼ Àüü È¸é ¸ðµå·Î ÇØ´ç ÆäÀÌÁö¸¦ ½ÇÇàÇØ Á¤»ó Àá±Ý ȸéÀ¸·Î ¼ÓÀδٰí ÀüÇß´Ù. ¸¸¾à »ç¿ëÀÚ°¡ ÆÐÅÏ ¶Ç´Â PIN Á¤º¸¸¦ ÀÔ·ÂÇϸé, ±× Á¤º¸¿Í ÇÔ²² °íÀ¯±â±â ½Äº°ÀÚ(Android ID)¸¦ °ø°ÝÀÚÀÇ C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù°í µ¡ºÙ¿´´Ù. ÁüÆ丮¿ò ÃøÀº °ø°ÝÀÚÀÇ C&C ¼¹ö¿¡¼ ÇÇÇØÀÚ·Î ÃßÁ¤µÇ´Â IP ÁÖ¼Ò ÆÄÀÏÀ» È®ÀÎÇßÀ¸¸ç, ÀºÇà Á¤º¸ ¿Ü¿¡µµ VPN°ú À¥»çÀÌÆ® ÀÚ°Ý Áõ¸í µîµµ ÇÔ²² ¹ß°ßÇß´Ù°í ¾ð±ÞÇß´Ù.
º¸¾È¾÷ü ¿¤¶ó½ºÆ½ ½ÃÅ¥¸®Æ¼ ·¦(Elastic Security Labs)Àº PNG ÆÄÀÏ ÇüÅ·ΠÀ¯Æ÷µÇ´Â °í½ºÆ®ÆÞ½º(GHOSTPULSE) ·Î´õÀÇ º¯Á¾À» ¹ß°ßÇß´Ù. °ø°ÝÀڴ ĸÂ÷(CAPTCHA) ÆäÀÌÁö¿Í ÀÎÁõ ¾È³» ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇØ »ç¿ëÀÚ°¡ ¾Ç¼ºÆÄÀÏÀ» ³»·Á¹Þ´Â ¾Ç¼º ½ºÅ©¸³Æ®¸¦ º¹»çÇÏ°í ½ÇÇàÇϵµ·Ï À¯µµÇÑ´Ù. À̶§ ±âÁ¸ ¾Ç¼ºÄÚµå´Â EXE¿Í DLL ¹× PNG ÆÄÀÏÀÌ ¾ÐÃàµÈ Çü½ÄÀ̸ç, PNG ÆÄÀÏ ³»¿¡ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ÃßÃâÇØ º¹È£ÈÇÑ´Ù. ¹Ý¸é À̹ø¿¡ ¹ß°ßµÈ º¯Á¾¿¡¼´Â PNG Çü½ÄÀÇ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÑ ½ÇÇà ÆÄÀÏ Çü½ÄÀ̸ç, ÆÄÀÏ ³»ÀÇ RGB °ªÀ» ÃßÃâÇÑ µÚ XOR ¿¬»êÀ¸·Î º¹È£ÈÇÑ´Ù´Â Â÷ÀÌ°¡ ÀÖ´Ù. ÀÌ¿¡ ´ëÇØ ¿¤¶ó½ºÆ½ ½ÃÅ¥¸®Æ¼ ·¦ ÃøÀº °í½ºÆ®ÆÞ½º ¾Ç¼ºÄڵ尡 2023³â¿¡ óÀ½ µîÀåÇÑ ÀÌÈÄ·Î ÃÖ±Ù±îÁöµµ ¾÷µ¥ÀÌÆ®µÇ°í ÀÖ¾î Áö¼ÓÀûÀÎ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù°í ÀüÇß´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 10¿ù ¸»¿¡ ¼Õ»óµÈ SOHO ¶ó¿ìÅ͸¦ »ç¿ëÇØ ¾ÏÈ£ ½ºÇÁ·¹ÀÌ °ø°ÝÀ¸·Î ÀÚ°Ý Áõ¸íÀ» ¼öÁýÇÏ´Â Äõµå7(Quad7) º¿³Ý¿¡ ´ëÇØ °æ°íÇß´Ù. °ø°ÝÀÚ´Â ¼Õ»óµÈ ¶ó¿ìÅÍ¿¡¼ Á¢±Ù ±ÇÇÑÀ» ȹµæÇÑ ÈÄ ÅÚ³Ý(Telnet)À» ÀÌ¿ëÇØ ¡®xlogin¡¯À̶ó°íµµ ºÒ¸®´Â Äõµå7 º¿³ÝÀ» ´Ù¿î·ÎµåÇÑ´Ù. À̶§ º¿³ÝÀº TCP Æ÷Æ®¸¦ »ç¿ëÇØ Á¦¾î ¸í·É ½©À» ½ÇÇàÇÏ°í, RAT ¹× ÇÁ·Ï½Ã µµ±¸¸¦ ÀÌ¿ëÇÑ ¿ÜºÎ ¸í·É ½ÇÇàÀ» ÁغñÇÑ´Ù. ±× ÀÌÈÄ¿¡´Â ÀÚ°ÝÁõ¸íÀ» Å»ÃëÇÏ°í, À̸¦ ÀÌ¿ëÇØ ³×Æ®¿öÅ©¿¡¼ µ¥ÀÌÅ͸¦ Å»ÃëÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÃøÀº ¿©·¯ Áß±¹ À§Çù ÇàÀ§ÀÚ°¡ Äõµå7À» ÀÌ¿ëÇØ ¼öÁýµÈ ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÑ Á¤È²µµ ¹ß°ßµÆ´Ù°í ÀüÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>