Home > Àüü±â»ç

HSBC ÀºÇà »çĪÇÑ ½ºÆÔ ¸ÞÀÏ ÁÖÀÇ!

ÀÔ·Â : 2013-04-24 18:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¹ß½ÅÀÎ ¸íÈ®ÇÏÁö ¾Ê°Å³ª, ÷ºÎÆÄÀÏ Æ÷ÇÔµÈ ¸ÞÀÏÀº ÁÖÀÇÇؾß


[º¸¾È´º½º ±èÅÂÇü] HSBCÀºÇàÀ» »çĪÇØ ¾Ç¼º ÆÄÀÏÀÌ Ã·ºÎµÇ¾î À¯Æ÷µÇ´Â ½ºÆÔ ¸ÞÀÏÀÌ ¹ß°ßµÇ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.


¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼º ÆÄÀÏÀÌ Ã·ºÎµÈ ½ºÆÔ ¸ÞÀÏÀº ±âÁ¸ ½ºÆÔ ¸ÞÀÏ°ú À¯Æ÷ ÇüÅ´ ũ°Ô Â÷ÀÌ°¡ ¾øÁö¸¸, HSBCÀºÇàÀº ±¹³»¿¡µµ ´Ù¼öÀÇ ÁöÁ¡ÀÌ ¿î¿µµÇ°í ÀÖÀ¸¸ç, ÀÌ¿¡ µû¸¥ ÇÇÇØ°¡ ¹ß»ýµÉ ¼ö ÀÖ¾î ÇØ´ç ³»¿ëÀ» °øÀ¯ÇÏ°íÀÚ ÇÑ´Ù¡±°í ¹àÇû´Ù.


ÀÌ ½ºÆÔ ¸ÞÀÏ Á¦¸ñÀº ¡®Payment Advice-Advice Ref:[B7734899]¡¯¿Í °°Àº ÇüÅ·Π¹ß¼ÛµÇ¸ç, ¸ÞÀÏÀÇ º»¹®Àº ÷ºÎµÈ ¡®e-Advice¡¯ ³»¿ëÀ» È®ÀÎÇ϶ó´Â ³»¿ëÀÌ´Ù.


    

      ¡ã ¼ö½ÅµÈ ¸ÞÀÏÀÇ ³»¿ë


÷ºÎµÈ ÆÄÀÏÀº PDF ¹®¼­ÀÇ ¾ÆÀÌÄÜÀ» °¡Áö°í ÀÖ´Ù. »ç¿ëÀÚÀÇ Æú´õ ¿É¼ÇÀÌ [¾Ë·ÁÁø È®ÀåÀÚ¿¡ ´ëÇÑ ¼û±è ¼³Á¤]ÀÌ µÇ¾îÀÖ´Â °æ¿ì¶ó¸é À§¿Í °°ÀÌ È®ÀåÀÚ°¡ º¸ÀÌÁö ¾Ê¾Æ »ç¿ëÀÚ´Â PDF ¹®¼­·Î ÆÇ´ÜÇÏ°í ÆÄÀÏÀ» ½ÇÇà, °¨¿°µÉ ¼ö ÀÖ´Ù. ÆÄÀÏÀ» ¿­¾îº¸¸é, ¾Æ·¡¿Í °°ÀÌ À©µµ¿ì ½ÇÇà ÆÄÀÏ(PE) ÇüÅÂÀÎ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.


   

     ¡ã ÆÄÀÏ ³»ºÎ È®ÀÎ


ÆÄÀÏÀÌ ½ÇÇàµÇ¾î ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é Ãß°¡ÀûÀ¸·Î ¾Æ·¡ÀÇ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.


[ÆÄÀÏ»ý¼º]

-%TEMP%\624765.exe

-%AppData%\Ciria\izdoes.exe

-%TEMP%\637046.exe

-%TEMP%\659875.exe

-%TEMP%\682343.exe


¶ÇÇÑ, ½Ã½ºÅÛ Àç ½ÃÀÛ ½Ã¿¡µµ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ¾Æ·¡ÀÇ °ªÀ» ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù.


[·¹Áö½ºÆ®¸® µî·Ï]

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\{1593167F-6E50-AD40-5B87-53325B9F7020}

"C:\Documents and Settings\Administrator\Application Data\Ciria\izdoes.exe"


°¨¿° ½Ã ¾Æ·¡ÀÇ °æ·Î·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.

-64.34.***.***:8080/pon***/gate.php

-94.32.***.***/pon***/gate.php

-116.122.***.***:8080/pon***/gate.php

-hepcsupport.net/pon***/gate.php


±×¸®°í ¾Æ·¡ÀÇ °æ·Î¸¦ ÅëÇØ Ãß°¡ÀûÀÎ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í, ½ÇÇàÇÑ´Ù.

-www.300******websites.com/****cEhB.exe

-1787****.sites.****registeredsite.com/***AeL.exe

-heermeyer-i*********.de/**u4.exe

-15******.webhosting*****.de/**2LLnfS.exe


ASEC ÃøÀº ¡°±¹Á¦ ¿î¼Û¾÷ü, ÀºÇà µîÀ¸·Î À§ÀåÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ½ºÆè ¸ÞÀÏÀº °ú°ÅºÎÅÍ Áö¼ÓÀûÀ¸·Î ¹ß»ýµÇ°í ÀÖÀ¸³ª, ¿©ÀüÈ÷ ÁÖ¿äÇÑ º¸¾ÈÀ§ÇùÀ¸·Î ÀÌ¿ëµÇ¸ç ÇÇÇØ»ç·Ê ¶ÇÇÑ ²ÙÁØÇÏ°Ô ¹ß»ýµÇ°í ÀÖ´Ù¡±¸é¼­ ¡°ÀÌ¿¡ ¹ß½ÅÀÎÀÌ ¸íÈ®ÇÏÁö ¾Ê°Å³ª, ÷ºÎÆÄÀÏÀÌ Æ÷ÇÔµÈ ¸ÞÀÏÀº °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.


V3 Á¦Ç°¿¡¼­´Â ¾Æ·¡¿Í °°ÀÌ Áø´ÜÀÌ °¡´ÉÇÏ´Ù.

-Trojan/Win32.Tepfer

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)