ÀüÇô »õ·Î¿î ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÏ´Â ¸Ö¿þ¾î, º¯Á¾ »ý¼ºµµ ¿ëÀÌÇØ À§Çè
[º¸¾È´º½º ¹®°¡¿ë] RSA º¸¾È¿¬±¸¿øµéÀº Áö³ 9ÀÏ ½ÅÁ¾ Æ®·ÎÀ̸ñ¸¶ ¸Ö¿þ¾î ÇÁ·Î±×·¥ÀÌ ³Ý»ó¿¡ µ¹¾Æ´Ù´Ï°í ÀÖ´Â °ÍÀ» ¹ß°ßÇß´Ù°í ¹ßÇ¥Çß´Ù.
¿À·£¸¸¿¡ µîÀåÇÑ ÀüÇô »õ·Î¿î ¹æ½ÄÀÇ ¸Ö¿þ¾î·Î Á¦¿ì½º(Zeus)³ª Ä«¹öÇÁ(Carberp)ó·³ ³Î¸® ¾Ë·ÁÁø ¸Ö¿þ¾îÀÇ ÈçÇÑ º¯Á¾°ú´Â ÀüÇô ±Ë¸¦ ´Þ¸®ÇÑ´Ù°í.
ÀÌ Æ®·ÎÀ̸ñ¸¶ÀÇ À̸§Àº Æǵ¥¹Ì¾ß(Pandemiya)ÀÌ¸ç ±× ±â´É°ú ¼º´ÉÀº ±âÁ¸ÀÇ Æ®·ÎÀ̸ñ¸¶ ¸Ö¿þ¾îµé°ú Å©°Ô ´Ù¸£Áö ¾Ê´Ù. ´Ù¸¸ ÄÚµå ÁÖÀÔ ¹æ¹ý°ú ÄÚµå ÁÖÀÔ ÈÄ Ä§ÅõÇÑ ±â°è ¾È¿¡¼ ÇÏ´Â ÇàÀ§µéÀº Å©°Ô Â÷º°ÈµÇ¾î ÀÖ´Ù. Æǵ¥¹Ì¾ßÀÇ Á¦ÀÛÀÚµéÀº ¾Ï½ÃÀå »ç¿ëÀÚµéÀÌ ¼±ÅÃÇÑ Ç÷¯±×ÀÎ ¾Öµå¿Â¿¡ µû¶ó Àû°Ô´Â 1,500´Þ·¯¿¡¼ 2,000´Þ·¯±îÁö °ªÀ» ¿ä±¸ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡°±²ÀåÈ÷ Àç¹ÌÀÖ´Â »ç½ÇÀº Æǵ¥¹Ì¾ßÀÇ ÄÚµùÀÌ ¿ÏÀüÈ÷ ¹éÁö¿¡¼ºÎÅÍ ½ÃÀ۵ƴٴ °Ì´Ï´Ù. Á¤¸» Èñ±ÍÇÑ ÀÛ¾÷ ¹æ½ÄÀÌÁÒ. »ç½Ç Æ®·ÎÀ̸ñ¸¶ ´ëºÎºÐÀº ±âÁ¸ÀÇ ¼Ò½ºÄÚµåµéÀ» ¾à°£¾¿ °íÄ¡´Â ¹æ½ÄÀ¸·Î ¸¸µé°Åµç¿ä.¡± RSA ¿¬±¸¼¾ÅÍÀÇ »çÀ̹ö¹üÁË ¿¬±¸½ÇÀåÀÎ À¯¸® Ç÷¹ÀÌ´õ(Uri Fleyder) ¾¾ÀÇ ¸»ÀÌ´Ù.
¿¬±¸¿øµéÀÌ ¹àÈù ¹Ù¿¡ ÀÇÇϸé Æǵ¥¹Ì¾ß´Â 1³âÀÇ ÄÚµù ±â°£À» °ÅÄ£ ÇÁ·Î±×·¥À¸·Î C ¾ð¾î·Î ¸¸µé¾îÁ³°í 2¸¸ 5õ ÁÙÀÇ °íÀ¯ ÄÚµùÀ¸·Î ÀÌ·ç¾îÁ® ÀÖ´Ù. Æǵ¥¹Ì¾ß¿Í Á¦¿ì½º º¯Á¾°úÀÇ °¡Àå Å« Â÷ÀÌÁ¡Àº ÁÖÀÔ ¹æ½Ä¿¡ ÀÖ´Ù. ¡°ÄÚ´õ°¡ ´©±¸ÀÎÁö ¸ô¶óµµ ±²ÀåÈ÷ ½Å±âÇÑ ¹æ¹ýÀ¸·Î Äڵ带 ±â±â¿¡ ħÅõ½ÃÅ°´Â µ¥ ¼º°øÇß½À´Ï´Ù. ÄÄÇ»ÅÍ¿¡¼ »õ·Î¿î ÇÁ·Î¼¼½º°¡ ½ÃÀÛµÉ ¶§¸¶´Ù ħÅõÇÏ´õ±º¿ä. ÀÌ·± ·ùÀÇ °ø°Ý¿¡ À־ Àý´ë ÈçÇÑ ¹æ½ÄÀÌ ¾Æ´Õ´Ï´Ù.¡±
Æǵ¥¹Ì¾ß´Â ¸ðµç ÇÁ·Î¼¼½º°¡ CreateProcess API¸¦ Åë°úÇϵµ·Ï °Á¦ÇÏ°í ¸ðµç DLLÀ» ·¹Áö½ºÆ®¸® Å° ¾Æ·¡¿¡ ·Îµù½ÃÅ°´Â À©µµ¿ìÀÇ ÇÔ¼ö¹æ½ÄÀ» ¾Ç¿ëÇÏ´Â ¿ø¸®·Î ÀÛµ¿ÇÑ´Ù.
¡°ÀÌ·¸°Ô ÇÔÀ¸·Î½á Æǵ¥¹Ì¾ß´Â ÇÑ ¹ø ħÅõÇÑ ÄÄÇ»ÅÍ¿¡¼ »õ·Î¿î ÇÁ·Î¼¼½º°¡ ½ÃÀÛµÉ ¶§¸¶´Ù ±× ÇÁ·Î¼¼½º ¾ÈÀ¸·Î ħÅõÇϱ⸦ ¹Ýº¹ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÇöÀç »ç¿ëµÇ°í ÀÖ´Â ¿£µåÆ÷ÀÎÆ® À§ÁÖÀÇ º¸¾È ¼Ö·ç¼Çµé·Î´Â Æǵ¥¹Ì¾ß¸¦ Àâ¾Æ³»±â°¡ ºÒ°¡´ÉÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀüÇô »õ·Î¿î Çൿ¹æ½ÄÀ» º¸ÀÌ°í Àֱ⠶§¹®ÀÔ´Ï´Ù. Æǵ¥¹Ì¾ß¸¦ ÀâÀ¸·Á¸é »õ·Î¿î ÆÐÅÏ°ú ½ÅÈ£µéÀ» ÆľÇÇÑ ÈÄ¿¡ ¹Ý¿µÇØ¾ß ÇÕ´Ï´Ù. ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Çµé·Î¼´Â ±²ÀåÈ÷ Èûµç ¹æ½ÄÀÌÁÒ.¡±
¶ÇÇÑ Æǵ¥¹Ì¾ß´Â ½Ã½ºÅÛ¿¡ °è¼ÓÇؼ ºÙ¾îÀÖ±â À§ÇØ »õ·Ó°Ô ¿¸®´Â ÇÁ·Î¼¼½º¿¡ ħÅõ¸¦ °¨ÇàÇÒ ¶§¸¶´Ù Explorer.exe ÆÄÀϵµ °°ÀÌ Ä§Åõ½ÃŲ´Ù. ÀÌ·¸°Ô ²öÁú±ä Æǵ¥¹Ì¾ß¸¦ ½Ã½ºÅÛ¿¡¼ Á¦°ÅÇÏ·Á¸é Regedit°ú °°Àº ÅøÀ» È°¿ëÇØ ·¹Áö½ºÆ®¸®·ÎºÎÅÍ ¸»²ûÇÏ°Ô Áö¿ö¾ß ÇÑ´Ù.
±×·¸´Ù¸é ÀÌ·¸°Ô±îÁö »õ·Î¿î ¹æ½ÄÀ¸·Î ħÅõÇÏ´Â ¸ñÀûÀº ¹«¾ùÀϱî? ±×°Ç ¿©Å¸ ±ÝÀ¶ °ü·Ã ¸Ö¿þ¾î¿Í Å©°Ô ´Ù¸£Áö ¾Ê´Ù. ·Î±×ÀÎ ¾ÏÈ£ µî Áß¿äÇÑ µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â °ÍÀÌ´Ù. ¶ÇÇÑ C&C¿ÍÀÇ ¾ÏÈ£È Åë½Å, ³×Æ®¿öÅ© ºÐ¼®, ¾ÈƼÀ̺£ÀÌÀü ±â¼ú µî ¸Ö¿þ¾î °¨Áö ÇÁ·Î±×·¥À» ȸÇÇÇÒ ¼ö ÀÖ´Â ±â´Éµµ °¡Áö°í ÀÖ´Ù. °Ô´Ù°¡ ¿ÜºÎ Ç÷¯±×ÀÎ DLLµµ ·ÎµùÀÌ °¡´ÉÇØ ´©±¸³ª ÃÖÃÊ Æǵ¥¹Ì¾ß¿¡ »õ·Î¿î ±â´ÉÀ» ´õÇÒ ¼ö ÀÖ´Ù.
RSA ÃøÀº ÀÌ DLL ±â´É È®À强 ¶§¹®¿¡ Æǵ¥¹Ì¾ß°¡ ¸Ö¿þ¾î ¾Ï½ÃÀå¿¡¼ Áַ»óÇ°ÀÌ µÉ °¡´É¼ºÀÌ Å©´Ù°í ¿¹ÃøÇß´Ù. RSA ¿¬±¸¿øµéÀÇ ¸¶Áö¸· ¸»ÀÌ Àǹ̽ÉÀåÇÏ´Ù. ¡°°£´ÜÇÏ°Ô DLL Ç÷¯±×ÀÎÀ» Ãß°¡ÇÔÀ¸·Î½á ¹«¼öÇÑ º¯Á¾ÀÌ »ý°Ü³¯ ¼ö ÀÖ½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ »ç¿ëÇÏ´Â ÀÔÀå¿¡¼´Â ´õ Àû±ØÀûÀ¸·Î »ç¿ëÇÒ °ÍÀÌ°í, ¹æ¾îÇÏ´Â ÀÔÀå¿¡¼´Â ´õ °ñÄ¡°¡ ¾ÆÆÄÁú °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ½Ã°£ÀÌ Á» ´õ È帣¸é ´õ Á¤È®ÇÑ ÃßÀÌ°¡ º¸ÀÌ°ÚÁö¿ä.¡±
¨ÏDARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>