º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç° ÃֽŠ¹öÀü À¯Áö
[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â 7¿ù 18ÀÏ ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶ Á¤º¸¸¦ Å»ÃëÇÏ´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüµéÀÌ Áö¼ÓÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ½À» ¹ß°ßÇÏ°í ÁÖÀǸ¦ ´çºÎÇß´Ù.
ASEC¿¡¼´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ »ç½ÇÀ» 7¿ù 11ÀÏ°ú 16ÀÏ °ø°³ÇÏ¿´À¸¸ç ±× À¯Æ÷ ¹æ½Ä¿¡ À־µ 7¿ù 11ÀÏ Ãë¾àÇÑ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¥ ºê¶ó¿ìÀú¿Í ÀÚ¹Ù(JAVA) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ¾ú°í 7¿ù 16ÀÏ °ø°³½Ã¿¡´Â 14ÀÏ°ú 15ÀÏ ÁÖ¸» »çÀÌ »ç¿ëÀÚ°¡ ¸¹Àº À¥ Çϵå ÇÁ·Î±×·¥ÀÇ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ¹àÇû´Ù.
18ÀÏ »õº® ´Ù½Ã ¹ß°ßµÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ±¸±Û(Google)¿¡¼ ¿î¿µÇÏ´Â ±¸±Û ÄÚµå À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ASECÃøÀº ¼³¸íÇß´Ù.
ASECÀº ±¸±Û ½ÃÅ¥¸®Æ¼(Google Security) ÆÀ°ú Çù·ÂÀ¸·Î ÇöÀç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ ¾÷·Îµå µÇ¾î ÀÖ´Â ÇØ´ç ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö ÀÚü¸¦ »èÁ¦ÇÑ »óÅÂÀÌ´Ù.
À̹ø ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ±âÁ¸¿¡ ¹ß°ßµÈ º¯Çüµé°ú À¯»çÇÑ ÇüÅ·ΠÁ¦ÀÛ ¹× ±¸¼ºµÇ¾î ÀÖ´Ù.
18ÀÏ »õº® ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯ÇüÀº ±âÁ¸ º¯Çüµé°ú µ¿ÀÏÇÏ°Ô RARSfx·Î ¾ÐÃàµÇ¾î ÀÖÀ¸¸ç aax.exe (167,310 ¹ÙÀÌÆ®)ÀÌ ½ÇÇàµÇ¸é À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.
C:\WINDOWS\system32\WindowsDirectx.exe (180,224 ¹ÙÀÌÆ®)
C:\WINDOWS\system32\ServiceInstall.exe (61,440 ¹ÙÀÌÆ®)
±×¸®°í »ý¼ºµÈ WindowsDirectx.exe(180,224 ¹ÙÀÌÆ®)Àº ÀϺ»¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÏ°Ô µÇ¸ç Á¢¼ÓÀÌ ¼º°øÇÏ°Ô µÉ °æ¿ì¿¡´Â RARSfx·Î ¾ÐÃàµÈ 74.exe(413,304 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·Îµå ÈÄ ½ÇÇàÇÏ°Ô µÈ´Ù.
´Ù¿î·Îµå µÈ 74.exe (413,304 ¹ÙÀÌÆ®)°¡ ½ÇÇàµÇ¸é À©µµ¿ì Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.
C:\WINDOWS\HDSetup.exe (442,368 ¹ÙÀÌÆ®)
C:\WINDOWS\CretClient.exe (720,896 ¹ÙÀÌÆ®)
±×¸®°í CONFIG.INI(29 ¹ÙÀÌÆ®)¿¡´Â È«Äá¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀÇ IP°¡ ±â·ÏµÇ¾î ÀÖÀ¸¸ç »ý¼ºµÈ HDSetup.exe(442,368 ¹ÙÀÌÆ®) ´Â À̸¦ ÂüÁ¶ÇÏ¿© °¨¿°µÈ PC¿¡ Á¸ÀçÇÏ´Â hosts ÆÄÀÏÀ» ´ÙÀ½°ú °°ÀÌ º¯°æÇÏ°Ô µÈ´Ù.
±×·¯³ª 18ÀÏ »õº®¿¡ ¹ß°ßµÈ º¯ÇüÀº ƯÀÌÇÏ°Ô ¾È·¦ÀÇ µµ¸ÞÀÎÀ» Æ÷ÇÔÇÏ¿© ŽÁö ¹× ¹ß°ßÀ» ¿ìȸÇÏ°íÀÚ ÇÑ Á¡ÀÌ Æ¯ÀÌ »çÇ×À̶ó°í º¼ ¼ö ÀÖ´Ù. ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯Çüµé°ú °ü·Ã ¾Ç¼ºÄÚµåµéÀº ¸ðµÎ V3 Á¦Ç°±º¿¡¼ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.
Dropper/Win32.Banki
Trojan/Win32.Banki
Trojan/Win32.Scar
ASECÃøÀº ÇØ´ç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ ±¸±Û ÄÚµå À¥ ÆäÀÌÁöÀÇ ´Ù¿î·Îµå ¼ö°¡ 300°ÇÀÌ ³Ñ´Â °ÍÀ¸·Î ¹Ì·ç¾î ÇØ´ç ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ´Ù¸¥ Ãë¾àÇÑ À¥ ÆäÀÌÁö¿Í ¿¬µ¿ÇÏ¿© ´Ù¿î·Îµå °¡´É Çϵµ·Ï ¼³Á¤ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¼³¸íÇß´Ù.
±×·¯¹Ç·Î »ç¿ëÇÏ´Â ¿î¿µÃ¼Á¦¿Í ÀÏ¹Ý ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Â º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç°À» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>