Home > Àüü±â»ç

¾È·¦, ±¸±ÛÄÚµå À¥ÆäÀÌÁö·Î À¯Æ÷µÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯Çü ¹ß°ß!

ÀÔ·Â : 2012-07-19 14:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç° ÃֽŠ¹öÀü À¯Áö


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â 7¿ù 18ÀÏ ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶ Á¤º¸¸¦ Å»ÃëÇÏ´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüµéÀÌ Áö¼ÓÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ½À» ¹ß°ßÇÏ°í ÁÖÀǸ¦ ´çºÎÇß´Ù.


ASEC¿¡¼­´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ »ç½ÇÀ» 7¿ù 11ÀÏ°ú 16ÀÏ °ø°³ÇÏ¿´À¸¸ç ±× À¯Æ÷ ¹æ½Ä¿¡ À־µµ 7¿ù 11ÀÏ Ãë¾àÇÑ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¥ ºê¶ó¿ìÀú¿Í ÀÚ¹Ù(JAVA) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ¾ú°í 7¿ù 16ÀÏ °ø°³½Ã¿¡´Â 14ÀÏ°ú 15ÀÏ ÁÖ¸» »çÀÌ »ç¿ëÀÚ°¡ ¸¹Àº À¥ Çϵå ÇÁ·Î±×·¥ÀÇ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ¹àÇû´Ù.


18ÀÏ »õº® ´Ù½Ã ¹ß°ßµÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ±¸±Û(Google)¿¡¼­ ¿î¿µÇÏ´Â ±¸±Û ÄÚµå À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ASECÃøÀº ¼³¸íÇß´Ù.


    


ASECÀº ±¸±Û ½ÃÅ¥¸®Æ¼(Google Security) ÆÀ°ú Çù·ÂÀ¸·Î ÇöÀç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ ¾÷·Îµå µÇ¾î ÀÖ´Â ÇØ´ç ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö ÀÚü¸¦ »èÁ¦ÇÑ »óÅÂÀÌ´Ù.


À̹ø ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ±âÁ¸¿¡ ¹ß°ßµÈ º¯Çüµé°ú À¯»çÇÑ ÇüÅ·ΠÁ¦ÀÛ ¹× ±¸¼ºµÇ¾î ÀÖ´Ù.


18ÀÏ »õº® ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯ÇüÀº ±âÁ¸ º¯Çüµé°ú µ¿ÀÏÇÏ°Ô RARSfx·Î ¾ÐÃàµÇ¾î ÀÖÀ¸¸ç aax.exe (167,310 ¹ÙÀÌÆ®)ÀÌ ½ÇÇàµÇ¸é À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\system32\WindowsDirectx.exe (180,224 ¹ÙÀÌÆ®)

C:\WINDOWS\system32\ServiceInstall.exe (61,440 ¹ÙÀÌÆ®)


±×¸®°í »ý¼ºµÈ WindowsDirectx.exe(180,224 ¹ÙÀÌÆ®)Àº ÀϺ»¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÏ°Ô µÇ¸ç Á¢¼ÓÀÌ ¼º°øÇÏ°Ô µÉ °æ¿ì¿¡´Â RARSfx·Î ¾ÐÃàµÈ 74.exe(413,304 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·Îµå ÈÄ ½ÇÇàÇÏ°Ô µÈ´Ù.


´Ù¿î·Îµå µÈ 74.exe (413,304 ¹ÙÀÌÆ®)°¡ ½ÇÇàµÇ¸é À©µµ¿ì Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\HDSetup.exe (442,368 ¹ÙÀÌÆ®)

C:\WINDOWS\CretClient.exe (720,896 ¹ÙÀÌÆ®)


±×¸®°í CONFIG.INI(29 ¹ÙÀÌÆ®)¿¡´Â È«Äá¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀÇ IP°¡ ±â·ÏµÇ¾î ÀÖÀ¸¸ç »ý¼ºµÈ HDSetup.exe(442,368 ¹ÙÀÌÆ®) ´Â À̸¦ ÂüÁ¶ÇÏ¿© °¨¿°µÈ PC¿¡ Á¸ÀçÇÏ´Â hosts ÆÄÀÏÀ» ´ÙÀ½°ú °°ÀÌ º¯°æÇÏ°Ô µÈ´Ù.


     


±×·¯³ª 18ÀÏ »õº®¿¡ ¹ß°ßµÈ º¯ÇüÀº ƯÀÌÇÏ°Ô ¾È·¦ÀÇ µµ¸ÞÀÎÀ» Æ÷ÇÔÇÏ¿© ŽÁö ¹× ¹ß°ßÀ» ¿ìȸÇÏ°íÀÚ ÇÑ Á¡ÀÌ Æ¯ÀÌ »çÇ×À̶ó°í º¼ ¼ö ÀÖ´Ù. ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯Çüµé°ú °ü·Ã ¾Ç¼ºÄÚµåµéÀº ¸ðµÎ V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


Dropper/Win32.Banki

Trojan/Win32.Banki

Trojan/Win32.Scar


ASECÃøÀº ÇØ´ç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ ±¸±Û ÄÚµå À¥ ÆäÀÌÁöÀÇ ´Ù¿î·Îµå ¼ö°¡ 300°ÇÀÌ ³Ñ´Â °ÍÀ¸·Î ¹Ì·ç¾î ÇØ´ç ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ´Ù¸¥ Ãë¾àÇÑ À¥ ÆäÀÌÁö¿Í ¿¬µ¿ÇÏ¿© ´Ù¿î·Îµå °¡´É Çϵµ·Ï ¼³Á¤ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¼³¸íÇß´Ù.


±×·¯¹Ç·Î »ç¿ëÇÏ´Â ¿î¿µÃ¼Á¦¿Í ÀÏ¹Ý ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Â º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç°À» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °­Á¶Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)