¹ß½ÅÀÎ ¸íÈ®ÇÏÁö ¾Ê°Å³ª, ÷ºÎÆÄÀÏ Æ÷ÇÔµÈ ¸ÞÀÏÀº ÁÖÀÇÇؾß
[º¸¾È´º½º ±èÅÂÇü] HSBCÀºÇàÀ» »çĪÇØ ¾Ç¼º ÆÄÀÏÀÌ Ã·ºÎµÇ¾î À¯Æ÷µÇ´Â ½ºÆÔ ¸ÞÀÏÀÌ ¹ß°ßµÇ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼º ÆÄÀÏÀÌ Ã·ºÎµÈ ½ºÆÔ ¸ÞÀÏÀº ±âÁ¸ ½ºÆÔ ¸ÞÀÏ°ú À¯Æ÷ ÇüÅ´ ũ°Ô Â÷ÀÌ°¡ ¾øÁö¸¸, HSBCÀºÇàÀº ±¹³»¿¡µµ ´Ù¼öÀÇ ÁöÁ¡ÀÌ ¿î¿µµÇ°í ÀÖÀ¸¸ç, ÀÌ¿¡ µû¸¥ ÇÇÇØ°¡ ¹ß»ýµÉ ¼ö ÀÖ¾î ÇØ´ç ³»¿ëÀ» °øÀ¯ÇÏ°íÀÚ ÇÑ´Ù¡±°í ¹àÇû´Ù.
ÀÌ ½ºÆÔ ¸ÞÀÏ Á¦¸ñÀº ¡®Payment Advice-Advice Ref:[B7734899]¡¯¿Í °°Àº ÇüÅ·Π¹ß¼ÛµÇ¸ç, ¸ÞÀÏÀÇ º»¹®Àº ÷ºÎµÈ ¡®e-Advice¡¯ ³»¿ëÀ» È®ÀÎÇ϶ó´Â ³»¿ëÀÌ´Ù.
¡ã ¼ö½ÅµÈ ¸ÞÀÏÀÇ ³»¿ë
÷ºÎµÈ ÆÄÀÏÀº PDF ¹®¼ÀÇ ¾ÆÀÌÄÜÀ» °¡Áö°í ÀÖ´Ù. »ç¿ëÀÚÀÇ Æú´õ ¿É¼ÇÀÌ [¾Ë·ÁÁø È®ÀåÀÚ¿¡ ´ëÇÑ ¼û±è ¼³Á¤]ÀÌ µÇ¾îÀÖ´Â °æ¿ì¶ó¸é À§¿Í °°ÀÌ È®ÀåÀÚ°¡ º¸ÀÌÁö ¾Ê¾Æ »ç¿ëÀÚ´Â PDF ¹®¼·Î ÆÇ´ÜÇÏ°í ÆÄÀÏÀ» ½ÇÇà, °¨¿°µÉ ¼ö ÀÖ´Ù. ÆÄÀÏÀ» ¿¾îº¸¸é, ¾Æ·¡¿Í °°ÀÌ À©µµ¿ì ½ÇÇà ÆÄÀÏ(PE) ÇüÅÂÀÎ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ã ÆÄÀÏ ³»ºÎ È®ÀÎ
ÆÄÀÏÀÌ ½ÇÇàµÇ¾î ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é Ãß°¡ÀûÀ¸·Î ¾Æ·¡ÀÇ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.
[ÆÄÀÏ»ý¼º]
-%TEMP%\624765.exe
-%AppData%\Ciria\izdoes.exe
-%TEMP%\637046.exe
-%TEMP%\659875.exe
-%TEMP%\682343.exe
¶ÇÇÑ, ½Ã½ºÅÛ Àç ½ÃÀÛ ½Ã¿¡µµ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ¾Æ·¡ÀÇ °ªÀ» ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù.
[·¹Áö½ºÆ®¸® µî·Ï]
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\{1593167F-6E50-AD40-5B87-53325B9F7020}
"C:\Documents and Settings\Administrator\Application Data\Ciria\izdoes.exe"
°¨¿° ½Ã ¾Æ·¡ÀÇ °æ·Î·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.
-64.34.***.***:8080/pon***/gate.php
-94.32.***.***/pon***/gate.php
-116.122.***.***:8080/pon***/gate.php
-hepcsupport.net/pon***/gate.php
±×¸®°í ¾Æ·¡ÀÇ °æ·Î¸¦ ÅëÇØ Ãß°¡ÀûÀÎ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í, ½ÇÇàÇÑ´Ù.
-www.300******websites.com/****cEhB.exe
-1787****.sites.****registeredsite.com/***AeL.exe
-heermeyer-i*********.de/**u4.exe
-15******.webhosting*****.de/**2LLnfS.exe
ASEC ÃøÀº ¡°±¹Á¦ ¿î¼Û¾÷ü, ÀºÇà µîÀ¸·Î À§ÀåÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ½ºÆè ¸ÞÀÏÀº °ú°ÅºÎÅÍ Áö¼ÓÀûÀ¸·Î ¹ß»ýµÇ°í ÀÖÀ¸³ª, ¿©ÀüÈ÷ ÁÖ¿äÇÑ º¸¾ÈÀ§ÇùÀ¸·Î ÀÌ¿ëµÇ¸ç ÇÇÇØ»ç·Ê ¶ÇÇÑ ²ÙÁØÇÏ°Ô ¹ß»ýµÇ°í ÀÖ´Ù¡±¸é¼ ¡°ÀÌ¿¡ ¹ß½ÅÀÎÀÌ ¸íÈ®ÇÏÁö ¾Ê°Å³ª, ÷ºÎÆÄÀÏÀÌ Æ÷ÇÔµÈ ¸ÞÀÏÀº °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
V3 Á¦Ç°¿¡¼´Â ¾Æ·¡¿Í °°ÀÌ Áø´ÜÀÌ °¡´ÉÇÏ´Ù.
-Trojan/Win32.Tepfer
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>