º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

½Ã¸¸ÅØ, ¼Ò´Ï ÇØÅ· ¸Ö¿þ¾î¿¡¼­ °ú°Å Çѱ¹ Ç¥Àû °ø°Ý°ú ¿¬°ü¼º ¹ß°ß

ÀÔ·Â : 2014-12-08 15:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

µ¥½ºÅä¹ö »ùÇà Áß ÀϺΰ¡ º¼±×¸Ó(Volgmer)¿Í C&C ¼­¹ö °øÀ¯

Á¶Å©¶ó(Jokra), »þ¹®(Shamoon) °ø°Ý°ú À¯»çÁ¡ ¸¹¾Æ


[º¸¾È´º½º ±èÅÂÇü] ¼Ò´Ï ÇØÅ· ¸Ö¿þ¾îÀÎ ¹éµµ¾î.µ¥½ºÅä¹ö(Backdoor.Destover)°¡ °ú°Å Çѱ¹À» °Ü³ÉÇÑ Ç¥Àû °ø°Ý°ú ¿¬°üµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

½Ã¸¸ÅØ(
www.symantec.co.kr)¿¡ µû¸£¸é, µ¥½ºÅä¹ö´Â ÃÖ±Ù ¼Ò´Ï ÇØÅ·°ú °ü·ÃÇؼ­ ¹Ì±¹ FBI°¡ °æº¸¸¦ ¹ßÈ¿ÇÒ Á¤µµ·Î Æı«ÀûÀÎ ¸Ö¿þ¾î(malware)·Î, µ¥½ºÅä¹öÀÇ ÀϺΠ»ùÇÃÀÌ º¸°íµÈ C&C(Command-and-control) ¼­¹ö´Â °ú°Å Çѱ¹À» Ÿ±êÀ¸·Î °ø°ÝÇϱâ À§ÇØ ¼³°èµÈ Æ®·ÎÀ̸ñ¸¶ º¼±×¸Ó(Trojan.Volgmer)°¡ »ç¿ëÇÑ ¼­¹ö¿Í µ¿ÀÏÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.

¡ã ½Ã¸¸ÅØ¿¡ µû¸£¸é, ¼Ò´Ï ÇØÅ· ¸Ö¿þ¾îÀÎ ¹éµµ¾î.µ¥½ºÅä¹ö(Backdoor.Destover)°¡ °ú°Å Çѱ¹À» °Ü³ÉÇÑ Ç¥Àû °ø°Ý°ú ¿¬°üµÇ¾î ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.

C&C ¼­¹ö¸¦ °øÀ¯ÇÑ´Ù´Â °ÍÀº µÎ °ø°ÝÀÇ ¹èÈÄ¿¡ µ¿ÀÏÇÑ Á¶Á÷ÀÌ ÀÖ´Â °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ ½Ã¸¸ÅØÀÇ ºÐ¼®ÀÌ´Ù.


º¼±×¸Ó´Â °ø°Ý ¸ñÇ¥¹°À» °¡Áø ¾Ç¼ºÄÚµå·Î, °ø°ÝÀÇ Ã¹ ¹ø° ´Ü°è¿¡¼­ Á¤Âû(Reconnaissance) Åø°ú °°ÀÌ Á¦ÇÑÀû ¹üÀ§¿¡¼­ »ç¿ëµÇ¾î ¿Ô´Ù. ¶ÇÇÑ ½Ã½ºÅÛ Á¤º¸ Ãëµæ ¹× ½ÇÇàÀ» À§ÇÑ Ãß°¡ ÆÄÀÏ ´Ù¿î·Îµå¸¦ À§ÇØ »ç¿ëµÇ¾úÀ» °¡´É¼ºµµ ÀÖ´Ù. ƯÈ÷ ÁÖ¸ñÇÒ °ÍÀº µ¥½ºÅä¹ö¿Í C&C¼­¹ö¸¦ °øÀ¯ÇÏ´Â º¼±×¸Ó ¹öÀüÀº Çѱ¹ ³» ƯÁ¤ ´ë»óÀ» Ç¥Àû °ø°ÝÇϵµ·Ï ¼³Á¤µÇ¾úÀ¸¸ç Çѱ¹¾î¸¦ Áö¿øÇÏ´Â ÄÄÇ»ÅÍ¿¡¼­¸¸ °ø°ÝÀÌ ÁøÇàµÈ´Ù´Â Á¡ÀÌ´Ù.


µ¥½ºÅä¹ö´Â Áö³­ 2013³â Çѱ¹À» °Ü³ÉÇÑ Á¶Å©¶ó(Jokra) °ø°Ý ´ç½Ã ³ªÅ¸³­ ÀϺΠ±â¹ý°ú ÄÄÆ÷³ÍÆ® ¸íĪÀÌ µ¿ÀÏÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±×·¯³ª ¾ÆÁ÷±îÁö´Â µ¥½ºÅä¹ö¿Í Á¶Å©¶ó µÎ °ø°ÝÀÇ ¿¬°ü¼ºÀ» Áõ¸íÇØÁÖ´Â È®½ÇÇÑ Áõ°Å´Â ¾øÀ¸¸ç, À¯»çÇÑ ¸ð¹æ°ø°Ý(Copycat Operation)ÀÇ °¡´É¼º ¶ÇÇÑ ¹èÁ¦ÇÒ ¼ö ¾ø´Ù.

µ¥½ºÅä¹ö´Â »ó¿ëÈ­µÈ µ¿ÀÏ µå¶óÀ̹ö¸¦ »ç¿ëÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼­ »þ¹®(Shamoon) °ø°Ý°úÀÇ ¿¬°ü¼ºµµ ³ª¿À°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ °æ¿ì¿¡´Â µ¿ÀÏÇÑ Á¶Á÷ÀÌ ¹èÈÄ¿¡ ÀÖÀ» °¡´É¼ºÀº ¸Å¿ì ³·À¸¸ç, µ¥½ºÅä¹ö °ø°ÝÀÌ »þ¹® °ø°Ý¿¡¼­ »ç¿ëµÈ ±â¹ýÀ» Èä³»³½ °ÍÀ¸·Î º¸ÀδÙ.

µ¥½ºÅä¹ö °ø°Ý
µ¥½ºÅä¹ö´Â ƯÈ÷ °¨¿°µÈ ÄÄÇ»Å͸¦ ¿ÏÀüÈ÷ Æı«½Ãų ¼ö ÀÖÀ» ¸¸Å­ °­·ÂÇÑ ¸Ö¿þ¾î´Ù. FBI´Â ÃÖ¼ÒÇÑ ÇÑ °³ ÀÌ»óÀÇ º¯Á¾ µ¥½ºÅä¹ö°¡ ÃÖ±Ù À̽´°¡ µÈ °ø°Ý¿¡ »ç¿ëµÈ °ÍÀ¸·Î º¸°í, µ¥½ºÅä¹ö¿¡ ´ëÇÑ °æº¸¸¦ ¹ßÇ¥Çß´Ù.

FBIÀÇ µ¥½ºÅä¹ö º¸°í¼­¿¡ ³ª¿Â ¾Ç¼º ÆÄÀÏÀº ¡âdiskpartmg16.exe ¡ânet_ver.dat ¡âigfxtrayex.exe ¡âiissvr.exeÀÌ ÀÖ´Ù. diskpartmg 16.exe´Â °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ »ý¼ºµÇ´Â ù ¹ø° ÆÄÀÏ·Î, ½ÇÇà ½Ã net_ver.dat°ú igfxrayex.exe ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. diskpartmg 16.exe ÆÄÀÏÀ» ½ÇÇàÇϸé IP ¹üÀ§ ³»¿¡ ÀÖ´Â ´Ù¼öÀÇ Æ¯Á¤ IP ÁÖ¼Ò·Î ¿¬°áµÉ »Ó¸¸ ¾Æ´Ï¶ó ¡®USSDIX[±â°è¸í]¡¯ ÇüÅÂÀÇ ÄÄÇ»ÅÍ ¸íÀ¸·Î ¿¬°áµÈ´Ù. À̸¦ º¸¸é ÇØ´ç µ¥½ºÅä¹ö º¯Á¾Àº ¹«Â÷º°ÀûÀÎ °ø°ÝÀ» À§ÇÑ °ÍÀ̶ó±âº¸´Ù´Â ƯÁ¤ Ÿ±ê ÄÄÇ»Å͸¦ °ø°ÝÇϱâ À§ÇÑ °ÍÀÓÀ» ¾Ë ¼ö ÀÖ´Ù.

igfxtrayex.exe¸¦ ÅëÇØ µ¥½ºÅä¹öÀÇ Æı«ÀûÀÎ ÆäÀ̷ε尡 ½ÇÇàµÈ´Ù. ÀϺΠ»ç·Ê¸¦ º¸¸é, ¾Ç¼ºÄÚµå ½ÇÇà ½Ã ¡â°íÁ¤ µå¶óÀÌºê ¹× ¿ø°Ý µå¶óÀÌºê ³» ¸ðµç ÆÄÀÏ »èÁ¦ ¡âÆÄƼ¼Ç Å×ÀÌºí º¯°æ¡âÃß°¡ ¸ðµâ(iissvr.exe) ¼³Ä¡ ¡â8080 ¹× 8000 Æ÷Æ® »óÀÇ Æ¯Á¤ IP ÁÖ¼Ò·Î Á¢¼ÓÇÏ´Â ÇÇÇØ°¡ ¹ß»ýÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Iissvr.exe´Â Æ÷Æ® 80À» ÅëÇØ °¨Ã»ÀÌ °¡´ÉÇÑ ¹éµµ¾î·Î, °ø°ÝÀÚ°¡ °¨¿°µÈ ÄÄÇ»ÅÍ¿Í Åë½ÅÇÒ °æ¿ì °ø°ÝÀÚ°¡ ¼³Á¤ÇØ ³õÀº ¸Þ½ÃÁö°¡ ³ªÅ¸³ª°Ô µÈ´Ù.

º¼±×¸Ó¿ÍÀÇ ¿¬°ü¼º

½Ã¸¸ÅØÀº µ¥½ºÅä¹öÀÇ ÀϺΠ»ùÇÃÀÌ °ú°Å º¯Á¾ º¼±×¸Ó¿¡ »ç¿ëµÈ C&C¼­¹ö¿Í ¿¬°èµÇ¾î ÀÖÀ½À» È®ÀÎÇß´Ù. ½Ã¸¸ÅØÀÌ Áö³­ ¼ö °³¿ù°£ ÃßÀûÇÑ °á°ú, º¼±×¸Ó´Â °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼­ ¹éµµ¾î¸¦ ¿­ ¼ö ÀÖÀ¸¸ç, C&C ¼­¹ö¿ÍÀÇ Åë½ÅÀ» ÅëÇØ ½Ã½ºÅÛ Á¤º¸ Ãëµæ ¹× Ä¿¸Çµå ½ÇÇà, ½ÇÇà ÆÄÀÏ ¾÷·Îµå¿Í ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù. Èï¹Ì·Î¿î Á¡Àº µ¥½ºÅä¹ö¿Í C&C¼­¹ö¸¦ °øÀ¯ÇÑ º¯Á¾ º¼±×¸Ó¸¦ ºÐ¼®ÇÑ °á°ú, °¨¿°µÈ ÄÄÇ»ÅÍÀÇ Áö¿ªÀÌ ¡®Çѱ¹¡¯ÀÌ ¾Æ´Ñ °æ¿ì ½ÇÇàÀ» Á¾·áÇϵµ·Ï ¼³Á¤µÇ¾ú´Ù´Â °ÍÀÌ´Ù.

Á¶Å©¶ó¿ÍÀÇ ¿¬°ü¼º

µ¥½ºÅä¹ö °ø°ÝÀÚµéÀº ÆÄÀÏ¸í µî 2013³â Çѱ¹À» °ø°ÝÇÑ Á¶Å©¶ó °ø°Ý°ú À¯»çÇÑ ±â¹ý°ú ÄÄÆ÷³ÍÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. ´ç½Ã Á¶Å©¶ó °ø°ÝÀº ±¹³» ÀºÇà°ú ¹æ¼Û±¹ÀÇ ¼­¹ö´Â ¹°·Ð Åë½Å»çÀÇ È¨ÆäÀÌÁö¸¦ ¸¶ºñ½ÃÄ×´Ù.


Á¶Å©¶ó °ø°Ý¿¡ »ç¿ëµÈ ¸Ö¿þ¾î¿¡´Â ÁöÁ¤µÈ ½Ã°£ÀÌ ¸¸·áµÇ±â Àü±îÁö´Â Çϵåµå¶óÀ̺긦 Æı«ÇÏÁö ¾Êµµ·Ï ¼³Á¤µÈ Äڵ尡 Æ÷ÇԵǾî ÀÖ¾ú´Ù. µ¥½ºÅä¹ö ¶ÇÇÑ Áö¿¬ Æı«°¡ °¡´ÉÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖÀ¸¸ç, Çѱ¹ÀÇ ¹Ìµð¾îµéÀº µÎ °ÇÀÇ °ø°Ý¿¡¼­ »ó´ç¼ö À¯»çÇÑ ÆÄÀϸíÀÌ »ç¿ëµÇ¾ú´Ù°í ÀüÇß´Ù.


»þ¹® °ø°Ý°úÀÇ À¯»ç¼º

µ¥½ºÅä¹ö¿Í »þ¹® °ø°Ý(W32.Disttrack)Àº »ç¿ëµÈ ¸Ö¿þ¾î°¡ ÀϺΠµå¶óÀ̹ö¸¦ °øÀ¯ÇÏ°í ÀÖ´Ù´Â À¯»çÁ¡À» °®°í ÀÖÀ¸¸ç, ÀÌ µå¶óÀ̹öµéÀº ¾Ç¼º ÆÄÀÏÀÌ ¾Æ´Ñ, »ó¿ëÈ­µÈ µå¶óÀ̹öÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ý¸é µ¥½ºÅä¹ö¿Í »þ¹® °ø°Ý¿¡ ¾²ÀÎ ¸Ö¿þ¾îÀÎ µð½ºÆ®·¢ ¸ðµÎ Æı«ÀûÀÎ À¯ÇüÀÌÁö¸¸ ÇØ´ç °ø°ÝÀÇ ¹èÈÄ¿¡ µ¿ÀÏÇÑ Á¶Á÷ÀÌ ÀÖ´Ù´Â Áõ°Å´Â ¾ø´Ù.

½Ã¸¸ÅØÀÇ SSET(Symantec Security Expert Team)¸¦ ÃÑ°ýÇÏ´Â À±±¤Åà ÀÌ»ç´Â ¡°ÇöÀç ¹Ì±¹¿¡¼­ Å« À̽´°¡ µÇ°í ÀÖ´Â ÇØÅ· »ç°Ç°ú °ú°Å Çѱ¹¿¡¼­ ¹ß»ýÇÑ »çÀ̹ö °ø°ÝÀÌ ¿¬°üµÇ¾î ÀÖ´Ù´Â Á¡¿¡¼­ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù¡±¸ç ¡°½Ã¸¸ÅØÀº Çѱ¹ ¹× Àü ¼¼°è ´ëÀÀ¼¾Å͸¦ ÅëÇØ ¾ÕÀ¸·Îµµ ¹ß ºü¸£°Ô °ø°ÝÀ» °¨ÁöÇÏ°í, ½Å¼ÓÇÑ ºÐ¼®À» ÅëÇØ ´ëÀÀ¹æ¾ÈÀ» Á¦°øÇϱâ À§ÇØ ³ë·ÂÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.

 

¼Ò´Ï ÇØÅ· ¸Ö¿þ¾î, ¹éµµ¾î.µ¥½ºÅä¹ö¿¡ ´ëÇØ ´õ¿í ÀÚ¼¼ÇÑ ºÐ¼® ³»¿ëÀº ½Ã¸¸ÅØ ºí·Î±×(www.symantec.com/connect/blogs/destover-destructive-malware-has-links-attacks-south-korea)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)