º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

°³ÀÎ ±ÝÀ¶Á¤º¸ Å»Ãë ³ë¸®´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯Çü ¹ß°ß!

ÀÔ·Â : 2012-07-12 17:17
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±¹³» ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶Á¤º¸ Å»Ãë°¡ ¸ñÀû


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)¿¡¼­´Â 7¿ù 11ÀÏ ¿ÀÀü ±¹³» ±ÝÀ¶ ¾÷ü¿¡¼­ Á¦°øÇÏ´Â ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶Á¤º¸ÀÇ Å»Ã븦 ³ë¸®´Â Banki Æ®·ÎÀ̸ñ¸¶ÀÇ º¯ÇüÀ» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.


ASEC¿¡ ÀÇÇÏ¸é ¡°À̹ø¿¡ ¹ß°ßµÈ °³ÀÎ ±ÝÀ¶Á¤º¸ÀÇ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÑ Banki Æ®·ÎÀÌ ¸ñ¸¶ÀÇ º¯ÇüÀº ±âÁ¸ ´Ù¸¥ º¯Çüµé°ú µ¿ÀÏÇÏ°Ô RARSfx ÇüÅ·Π¾ÐÃàµÇ¾î ÀÖ´Ù¡±¸é¼­ ¡°±×¸®°í ÇØ´ç ÆÄÀÏ ³»ºÎ¿¡´Â ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ CONFIG.INI(29 ¹ÙÀÌÆ®), CretClient.exe(704,512 ¹ÙÀÌÆ®)¿Í HDSetup.exe(430,080 ¹ÙÀÌÆ®) ÆÄÀÏ 3°³¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


ÇØ´ç Banki Æ®·ÎÀ̸ñ¸¶¿¡ °¨¿°µÇ¸é ÇØ´ç RARSfx ÆÄÀÏ ³»ºÎ¿¡ ¾ÐÃàµÇ¾î ÀÖ´Â ÆÄÀϵéÀ» ´ÙÀ½ °æ·Î¿¡ »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\CretClient.exe (704,512 ¹ÙÀÌÆ®)

C:\WINDOWS\HDSetup.exe (430,080 ¹ÙÀÌÆ®)


±×¸®°í »ý¼ºµÈ HDSetup.exe(430,080 ¹ÙÀÌÆ®)´Â  cmd.exe¸¦ ½ÇÇà ¹é±×¶ó¿îµå·Î ½ÇÇà ½ÃŲ ÈÄ °¨¿°µÈ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â hosts ÆÄÀÏ¿¡ CONFIG.INI(29 ¹ÙÀÌÆ®)¿¡ ±â·ÏµÇ¾î Àִ ƯÁ¤ IP ÁÖ¼Ò¸¦ ÂüÁ¶ÇÏ¿© ´ÙÀ½ÀÇ ³»¿ëÀ¸·Î µ¤¾î ¾²°Ô µÈ´Ù.


cmd /c echo  59.***.***.55 www.kbstar.com kbstar.com obank.kbstar.com banking.nonghyup.com banking.shinhan.com www.wooribank.com wooribank.com pib.wooribank.com bank.keb.co.kr www.keb.co.kr > C:\WINDOWS\system32\drivers\etc\hosts


¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ µ¤¾î ¾²¿©Áø hosts ÆÄÀÏ¿¡´Â ±¹³» ±ÝÀ¶ ¾÷üµéÀÇ À¥ »çÀÌÆ® Á¢¼ÓÀ» ½ÃµµÇÏ°Ô µÉ °æ¿ì¿¡´Â È«Äá¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î ¸ðµÎ ¿¬°áÇÏ°Ô µÈ´Ù.


     


ASEC´Â ¡°CONFIG.INI(29 ¹ÙÀÌÆ®)¿¡ ±â·ÏµÇ¾î Àִ ƯÁ¤ IP ÁÖ¼Ò´Â È«Äá¿¡ À§Ä¡ÇÑ ½Ã½ºÅÛÀ¸·Î ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀ¸·Î ¿¬°áµÇÁö ¾Ê¾ÒÁö¸¸ Á¤»óÀûÀÎ ¿¬°áÀÌ µÉ °æ¿ì¿¡´Â ÇãÀ§·Î Á¦ÀÛµÈ ±ÝÀ¶ ¾÷üÀÇ ÇǽÌ(Phishing) À¥ »çÀÌÆ®·Î ¿¬°áµÉ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±°í ¼³¸íÇß´Ù.


¶ÇÇÑ ¡°Á¤»óÀûÀ¸·Î ÇãÀ§·Î Á¦ÀÛµÈ ±ÝÀ¶ ¾÷üÀÇ ÇÇ½Ì À¥ »çÀÌÆ®·Î ¿¬°áµÇ°Ô µÉ °æ¿ì¿¡´Â ±âÁ¸ º¯Çüµé°ú µ¿ÀÏÇÏ°Ô ÇÇ½Ì À¥ »çÀÌÆ®¿¡¼­ ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â º¸¾È Ä«µåÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÒ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸é¼­ ¡°¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ CretClient.exe(704,512 ¹ÙÀÌÆ®)¸¦ ½ÇÇà½ÃÄÑ °¨¿°µÈ PCÀÇ »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â °øÀÎ ÀÎÁõ¼­(PKI)¸¦ Å»ÃëÇÏ°Ô µÈ´Ù¡±°í ¹àÇû´Ù.

 

             


À̹ø¿¡ ¹ß°ßµÈ ±¹³» ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶Á¤º¸ÀÇ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÑ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüµéÀº ¸ðµÎ Áö³­ 7¿ù 8ÀÏ¿¡ Á¦ÀÛ µÇ¾úÀ¸¸ç ±âÁ¸ º¯Çüµé°ú µ¿ÀÏÇÑ ÆÄÀϸíÀ» »ç¿ëÇÏ°í ÀÖ´Ù.


À̸¦ ¹Ì·ç¾î º¼ ¶§ ÇØ´ç ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â °èȹÀûÀ¸·Î ±ÝÀ¶Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·Î Áö¼ÓÀûÀ¸·Î À¯Æ÷ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù. ¹ß°ßµÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüµéÀº ¸ðµÎ V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


Trojan/Win32.Banki

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)