À©µµ¿ì¿ë ¾Ç¼ºÄÚµå, Mac ȯ°æ¿¡¼ ÀÛµ¿Çϵµ·Ï º¯ÇüµÇ¾î ¹ß°ß
[º¸¾È´º½º ¹Î¼¼¾Æ] À©µµ¿ì¿ë ¾Ç¼ºÄڵ尡 ¸Æ(Mac) ¾Ç¼ºÄÚµå·Î º¯°æµÈ »ùÇÃÀÌ ¹ß°ßµÆ´Ù. À©µµ¿ì¿Í ´Þ¸® ¾ÈÀüÇÏ´Ù°í »ý°¢Çß´ø Mac »ç¿ëÀÚµéÀÌ »çÀ̹ö ¹üÁËÀÚµéÀÇ »õ·Î¿î ¸ñÇ¥°¡ µÇ°í ÀÖ´Ù.
¡ã ÀÌÁ¨ ´õ ÀÌ»ó ½Ì½ÌÇÑ »ç°ú¸¸Àº ±â´ëÇÒ ¼ö ¾ø°Ô µÆ´Ù.
ÀÌ´Â º¸¾È¼Ö·ç¼Ç Àü¹®¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(FireEye)ÀÇ ¿¬±¸¿ø¿¡ ÀÇÇØ ¹ß°ßµÆ´Âµ¥, ÆÄÀ̾î¾ÆÀÌ ÃøÀº GREF¶ó´Â ¹üÁ˱׷ìÀÌ ÃÖ±Ù Mac OS X¸¦ ´ë»óÀ¸·Î ÇÏ´Â XSLCmd ¹éµµ¾î ÇÁ·Î±×·¥ º¯Á¾À» »ç¿ëÇÏ´Â °ÍÀ» ¹ß°ßÇß´Ù°í ÀüÇß´Ù.
GREF´Â Àü¼¼°èÀûÀ¸·Î ÀüÀÚÁ¦Ç° ¹× ¿£Áö´Ï¾î¸µ ºÐ¾ßÀÇ ±â¾÷, Àç´Ü¿¡ ´ëÇØ »çÀ̹ö ½ºÆÄÀÌ °ø°ÝÀ» ¼öÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¶ÇÇÑ, XSLCmd´Â ¸®¹ö½º ½©À» ¿ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç, ¸ñ·Ï°ú ÆÄÀÏÀ» Àü¼ÛÇÏ°í °¨¿° ÄÄÇ»ÅÍ¿¡ ´ëÇØ Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ¼³Ä¡ ÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµå´Ù.
ÇØ´ç ¾Ç¼ºÄڵ尡 Mac PC¿¡ ¼³Ä¡°¡ µÇ¸é /Library/Logs/clipboardd¿Í $HOME/Library/LaunchAgents/clipboardd¿¡ ÀÚ½ÅÀ» º¹»çÇÏ°í ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù. ÀÚµ¿ Àç½ÇÇà ¹× ±â´É ¼öÇàÀ» À§ÇØ com.apple.service.clipboardd.plist ÆÄÀÏ µî ¾Æ·¡¿Í °°Àº ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
¡ã»ý¼ºÆÄÀÏ ¸ñ·Ï
ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ħÇØ´ëÀÀ¼¾ÅÍ È¨ÆäÀÌÁö³ª ¾Æ·¡ À¥»çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.
[Ãâó]
1. http://thehackernews.com/2014/09/cyber-espionage-group-ported-windows.html
2. http://www.fireeye.com/blog/technical/malware-research/2014/09/forced-to-adapt-xslcmd-backdoor-now-on-os-x.html
[¿ë¾îÁ¤¸®]
¸®¹ö½º ½©(Reverse shell) : ÇÇÇØÀÚ Å¬¶óÀ̾ðÆ®ÂÊ¿¡¼ °ø°ÝÀÚ ¼¹öÂÊÀ¸·Î Á¢¼Ó Çϵµ·Ï ÇÏ´Â °Í
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>