·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°Æò¹üÇÑ »çÁøÀÎ ÁÙ ¾Ë¾Ò´Âµ¥ ÇØÅ·¡±¡¦¡®RoKRAT¡¯, ½ºÅ×°¡³ë±×·¡ÇÇ¡¤ÆÄÀϸ®½º °ø°ÝÀ¸·Î ÁøÈ­

ÀÔ·Â : 2025-08-04 11:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
RoKRAT LNK ÆÄÀÏ, ´Ù´Ü°è ¼ÐÄڵ塤½ºÅ×°¡³ë±×·¡ÇÇ·Î º¯½Å
ÆÄÀϸ®½º¡¤½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ý, ½Ã±×´Ïó ±â¹Ý º¸¾È ¼Ö·ç¼Ç ŽÁö ¹æÇØ


[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ¾Ç¼ºÄÚµå ¡®RoKRAT¡¯ÀÌ ´Ù´Ü°è ¾ÏȣȭµÈ ¼ÐÄÚµå »ðÀÔ°ú ÇÔ²² »çÁø ÆÄÀÏ ³»¿¡ ¾Ç¼ºÄڵ带 Àº´ÐÇÏ´Â ½ºÅ×°¡³ë±×·¡ÇǸ¦ °áÇÕÇØ ŽÁö¸¦ ȸÇÇÇÏ´Â ¹æ½ÄÀ¸·Î ÁøÈ­Çß´Ù.

Áö´Ï¾ð½º ½ÃÅ¥¸®Æ¼ ¼¾ÅÍ(GSC)´Â ÃÖ±Ù ºÏÇÑ ÇØÄ¿Á¶Á÷ÀÎ APT37 ±×·ìÀÌ »ç¿ëÇÏ´Â ¾Ç¼ºÆÄÀÏ RoKRATÀÇ »õ·Î¿î ÁøÈ­ ÇüŸ¦ ¹ß°ßÇÏ°í ½ÉÃþ ºÐ¼® °á°ú¸¦ °ø°³Çß´Ù.

GSC¿¡ µû¸£¸é °ø°ÝÀÚ´Â ¹Ù·Î°¡±â(LNK) ÆÄÀÏ ³»ºÎ¿¡ Á¤»ó ¹®¼­¿Í ÇÔ²² ¾Ç¼º ¼ÐÄÚµå, ÆÄ¿ö½© ¸í·É, ¹èÄ¡ÆÄÀÏÀ» Àº´ÐÇØ °ø°Ý¿¡ Ȱ¿ëÇÑ´Ù.

°ø°Ý È帧Àº ¡®ttf03.bat¡¯ ¡æ ¡®ttf02.dat¡¯ ¡æ ¡®ttf01.dat¡¯ ¼ø¼­·Î ÆÄ¿ö½©À» ÅëÇØ ºÐ¸®µÈ µ¥ÀÌÅ͸¦ XOR Ű·Î º¹È£È­ÇØ ¼ÐÄڵ带 ½ÇÇàÇÑ´Ù. ¼ÐÄÚµå´Â ´Ù½Ã ¡®mspaint.exe¡¯(Windows ±×¸²ÆÇ, 32ºñÆ® ȣȯ °æ·ÎÀÎ SysWOW64 ³» Á¸Àç ½Ã)¸¦ ´ë»óÀ¸·Î ¸Þ¸ð¸® ÀÎÁ§¼Ç ¹æ½ÄÀ¸·Î ·ÎµåµÈ´Ù.

À©µµ¿ì 11¿¡¼­ ¡®mspaint.exe¡¯°¡ UWP ¾ÛÀ¸·Î ÀüȯµÅ ÇØ´ç ¹æ½ÄÀÌ ½ÇÆÐÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ »ý±âÀÚ ¡®notepad.exe¡¯·Î ÇÁ·Î¼¼½º Ÿ±êÀ» º¯°æÇÏ´Â º¯Á¾µµ È®ÀεƴÙ. ÁÖ¸ñÇÒ Á¡Àº ¼ÐÄÚµå ³»ºÎ¿¡ ¡®InjectShellcode¡¯¶ó´Â µð¹ö±ë¿ë PDB ¹®ÀÚ¿­ÀÌ ³²¾ÆÀÖ´Ù´Â Á¡À¸·Î, ¾Ç¼ºÄÚµå ºÐ¼® ¹æÇظ¦ À§ÇÑ Àǵµ·Î ºÐ¼®µÈ´Ù.

¡ã»çÁø È­¸é ¹× ¼ÐÄÚµå ¸ð½À [ÀÚ·á: GSC]


º¯Á¾ Áß ÀϺδ ¡®mpr.dll¡¯À̶ó´Â À§Àå ·Î´õ ÇüÅ·εµ À¯Æ÷µÆ´Ù. ÀÌ ¸ðµâÀº ¾Ç¼º JPEG À̹ÌÁö ÆÄÀÏÀ» ´Ù¿î·ÎµåÇØ ³»ºÎ¿¡ ¾Ç¼ºÄڵ带 XOR Ű·Î ´ÙÁß º¹È£È­ÇÏ´Â ½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ýÀ» »ç¿ëÇÑ´Ù. À̹ÌÁö ÆÄÀÏ ¿ÜÇüÀ» À¯ÁöÇϸ鼭 ³»ºÎ¿¡ ¾Ç¼º Äڵ尡 ¼û°ÜÁ® ÀÖ¾î ŽÁö¸¦ ¾î·Æ°Ô ÇÑ´Ù.

ÀÌó·³ ÆÄÀϸ®½º(Fileless) °ø°Ý°ú ½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ýÀº ÀüÅëÀûÀÎ ½Ã±×´Ïó ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÑ Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù.

RoKRATÀº °¨¿°µÈ ´Ü¸»¿¡¼­ ÄÄÇ»ÅÍ Á¤º¸¿Í ½ºÅ©¸°¼¦, ¹®¼­ ÆÄÀÏ µîÀ» ¼öÁýÇØ ÇÇŬ¶ó¿ìµå, ¾áµ¦½º,µå·Ó¹Ú½º µî ¹«·á Ŭ¶ó¿ìµå ÀúÀå¼Ò¸¦ C2 ¼­¹ö·Î ¾Ç¿ëÇØ Àº¹ÐÈ÷ µ¥ÀÌÅ͸¦ À¯ÃâÇÑ´Ù. °ø°Ý¿¡ ¾²ÀÎ ÅäÅ«°ú À̸¦ ÅëÇØ È®ÀÎµÈ °¡ÀÔÀÚ À̸ÞÀÏ µî ÀϺΠ´Ü¼­µµ µå·¯³µ´Ù.

ÀÌ¿¡ ´ëÇØ Áö´Ï¾ð½º´Â EDR ¼Ö·ç¼Ç Áß½ÉÀÇ ½Ç½Ã°£ ÀÌ»óÇàÀ§ ŽÁö ¹× ½Ã°¢È­ °üÁ¦ ü°è µµÀÔÀ» °­ÇÏ°Ô ±Ç°íÇϰí ÀÖ´Ù. EDR ½Ã½ºÅÛÀº ¾Ç¼º ¼ÐÄÚµå ½ÇÇà, ¿ÜºÎ Ŭ¶ó¿ìµå C2 Åë½Å ½Ãµµ µî ºñÁ¤»ó ÇàÀ§¸¦ ½Å¼ÓÈ÷ ½Äº°ÇÒ ¼ö ÀÖ¾î »çÀ̹ö À§Çù¿¡ ´ëÇÑ ´ëÀÀ ¿ª·®À» ³ôÀÌ´Â µ¥ ÇʼöÀûÀÌ´Ù.

¶ÇÇÑ ¾Ç¼ºÄÚµåÀÇ Àü¹ÝÀû È帧À» °¡½ÃÀûÀ¸·Î ºÐ¼®ÇØ °ø°ÝÀÇ Àü¸ð ¹× ¿µÇâ ¹üÀ§¸¦ ¸íÈ®È÷ ÆÄ¾ÇÇϵµ·Ï µµ¿Í SOC º¸¾È ºÐ¼®°¡ÀÇ ´ëÀÀ·ÂÀ» Çâ»ó½ÃŲ´Ù.

ÇÑÆí, RoKRAT´Â ¾Õ¼­ ¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ ÀÇÇØ ÇѱÛ(HWP) ¹®¼­¸¦ ÀÌ¿ëÇØ ¹éµµ¾î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÇ´Â µî Áö¼ÓÀûÀ¸·Î ÁøÈ­Çϰí ÀÖ´Ù.

[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù