Home > Àüü±â»ç

[3.20 Àü»ê¸Á »çÀ̹öÅ×·¯] ¾Ç¼ºÄÚµå, ¾î¶² °úÁ¤ °ÅÃÄ ÇÇÇØ ÀÔÇû³ª?

ÀÔ·Â : 2013-03-22 14:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
NSHCÀÇ Red AlertÆÀ, 5Â÷·Ê¿¡ °ÉÄ£ »ó¼¼ ºÐ¼®º¸°í¼­·Î ÁÖ¸ñ


[º¸¾È´º½º ±Ç ÁØ] 3.20 Àü»ê¸Á »çÀ̹öÅ×·¯¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå¿Í °ø°Ý±â¹ý¿¡ ´ëÇÑ ´Ù¾çÇÑ º¸°í¼­°¡ ¹ßÇ¥µÅ ÇâÈÄ À¯»ç »ç°Ç ´ëÀÀ¿¡ ¸¹Àº Âü°í°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.


±× °¡¿îµ¥¼­µµ NSHC(´ëÇ¥ Ç㿵ÀÏ)ÀÇ Red AlertÆÀ¿¡¼­´Â 5Â÷ ¾÷µ¥ÀÌÆ®¸¦ °ÅÄ¡¸ç º¸´Ù »ó¼¼ÇÑ »ç°í ºÐ¼®º¸°í¼­¸¦ ¹ßÇ¥ÇØ ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù.


22ÀÏ 11½Ã 37ºÐ¿¡ ¹ßÇ¥µÈ 5Â÷ ºÐ¼®º¸°í¼­¿¡ µû¸£¸é Ãß°¡·Î È®ÀÎµÈ vit-rescan.exe´Â µå·ÎÆÛ(Dropper)·Î Unix/Linux °è¿­ÀÇ ½Ã½ºÅÛÀ» »èÁ¦Çϱâ À§ÇÑ ½© ½ºÅ©¸³Æ® ¸í·É¾î°¡ À©µµ¿ì ½Ã½ºÅÛÀ» »èÁ¦Çϱâ À§ÇÑ ¾Ç¼ºÄÚµå·Î ±¸¼ºµÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 


Red AlertÆÀ¿¡ µû¸£¸é À̹ø »çÀ̹öÅ×·¯¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ÃÑ 4Á¾À¸·Î ½ÇÁ¦ ÇÇÇØ ÀÔÀº PC¿¡¼­ ÃßÃâÇÑ ÆÄÀÏ·Î ºÐ¼®ÇÑ AmAgent.exe¸¦ Á¦¿ÜÇÏ°í´Â ÆÄÀÏ ¹«°á¼º ÈѼÕÀ¸·Î »ý¼º½Ã°£, ¼öÁ¤ÇÑ ½Ã°£, ½ÇÇàÇÑ ½Ã°£ µîÀ» È®ÀÎÇÒ ¼ö ¾ø´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À̹ø °ø°Ý¿¡ È°¿ëµÈ 4Á¾ÀÇ ¾Ç¼ºÄÚµå Á¤º¸´Â ´ÙÀ½°ú °°´Ù.


ƯÈ÷, À̹ø 5Â÷ º¸°í¼­¿¡¼­´Â À̹ø¿¡ Ãß°¡·Î È®ÀÎµÈ µå·ÎÆÛ(Dropper)¸¦ ºñ·ÔÇÑ ¾Ç¼ºÄÚµåµéÀÇ µ¿ÀÛ °³¿ä¸¦ »ó¼¼È÷ ¼³¸íÇß´Ù.

¡ã µå·ÎÆÛ(Dropper) µ¿ÀÛ °³¿ä  

¡ã ¾Ç¼ºÄÚµå(ApcRunCmd.exe, AmAgent.exe) µ¿ÀÛ °³¿ä


Red AlertÆÀ °ü°èÀڴ ¡°À̹ø ¾Ç¼ºÄڵ忡 µû¸¥ Ãß°¡ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ­´Â KISA º¸È£³ª¶ó³ª ¹é½Å ¾÷ü ȨÆäÀÌÁö¸¦ ÅëÇØ Àü¿ë ¹é½ÅÀ» ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù¡±¸ç, ¡°ÇÇÇØ ½Ã½ºÅÛÀÇ º¹±¸´Â ¼öµ¿À¸·Î ÁøÇàÇØ¾ß ÇÏ´Â ¸¸Å­ ½Ã½ºÅÛ º¹±¸ ¹®ÀÇ´Â NSHC¿¡ ÇØÁÙ °Í¡±À» ´çºÎÇß´Ù.  

[±Ç ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)