Home > Àüü±â»ç

µµ¿ò¸» ÆÄÀÏÀ» ÅëÇØ ºÎÈ°ÇÑ Å©¸³Åä¿ù

ÀÔ·Â : 2015-03-11 13:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Ö¿þ¾î¸¦ .chmÆÄÀÏ¿¡ »ðÀÔÇÏ¿© Àü¼Û


[º¸¾È´º½º ÁÖ¼ÒÇü] »õ·Î¿î À¯ÇüÀÇ ½ºÆÔÀÌ ¼ö¹é °³ÀÇ ¸ÞÀÏÇÔÀ» °­Å¸Çß´Ù. ¹Ù·Î ¾Ç¸í ³ôÀº ¸Ö¿þ¾î, Å©¸³Åä¿ù(CryptoWall)ÀÌ´Ù. ¹ÞÀº ¸ÞÀÏ °¡¿îµ¥ ÷ºÎµÈ .chmÆÄÀÏÀ» ¿­¸é Å©¸³Åä¿ùÀÌ ½ÇÇàµÈ´Ù°í ºñÆ®µðÆæ´õ(Bitdefender)ÀÇ ¸Ö¿þ¾î ¿¬±¸ÆÀÀÌ ¹àÇû´Ù.


À̸ÞÀÏ ½ºÆÔÀº ÀüÇô »õ·Ó°Å³ª âÀÇÀûÀÎ ¹ß»ó¿¡¼­ ³ª¿Â °Ç ¾Æ´ÏÁö¸¸, ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®±â¿¡ °¡Àå ¿ëÀÌÇÑ ¹æ¹ýÀ̱â´Â ÇÏ´Ù. ¸Ö¿þ¾î°¡ »ðÀÔµÈ .chmÆÄÀÏÀÇ °æ¿ì µµ¿ò¸» ±â´ÉÀ¸·Î ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ ÀÚµ¿À¸·Î ¾Ç¼º ¸Ö¿þ¾î¸¦ ½ÇÇà½ÃÅ°°í ÄÁÅÙÃ÷¸¦ ¾Ïȣȭ½ÃŲ´Ù. 


È®ÀåÀÚ°¡ .chmÀÎ ÆÄÀÏÀº ÇÑ ¸¶µð·Î ¾ÐÃàµÈ HTMLÀÌ´Ù. ´ëºÎºÐÀÇ ¼ÒÇÁÆ®¿þ¾î ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ F1À» ´©¸£¸é Æ˾÷ó·³ ½ÇÇàµÇ´Â µµ¿ò¸» Äڳʸ¦ ¶°¿Ã¸®¸é µÈ´Ù. ÀÌ Æ÷¸ËÀº HTML ¹®¼­, À̹ÌÁö, ÀÚ¹Ù ½ºÅ©¸³Æ®·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç ÇÏÀÌÆÛ¸µÅ© µÈ ¸ñÂ÷, À妽º, ÅؽºÆ® °Ë»ö ±â´ÉÀÌ ±¸ÇöµÈ´Ù.

 


µµ¿ò¸» ÆÄÀÏÀÌ À§ÇèÇÑ ÀÌÀ¯ 

.chm ÆÄÀÏÀÇ Æ¯Â¡À̶ó°í ÇÑ´Ù¸é ±âÁ¸ ¹®¼­¿Í´Â ´Þ¸® »ç¿ëÀÚÀÇ ÀÎÅÍ·¢¼ÇÀÌ °¡´ÉÇÏ´Ù´Â Á¡À» ù ¼Õ¿¡ ²ÅÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÚ¹Ù½ºÅ©¸³Æ®¿Í °°Àº ¿©·¯ ±â¼úÀ» Á¢¸ñ½ÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù. ÀÌ·± ±â¼úÀ» È°¿ëÇÏ¸é ¿¹¸¦ µé¾î »ç¿ëÀÚ¸¦ ¿ÜºÎ URL·Î ¿ìȸ½Ãų ¼öµµ ÀÖ°Ô µÈ´Ù. ÇØÄ¿µéÀÌ .chmÀ» ÁÖ¸ñÇÏ°Ô µÈ°Ç ¹Ù·Î ÀÌ·± '±â´É±¸ÇöÀÇ °¡´É¼º' ¶§¹®ÀÎ µí ÇÏ´Ù. ¿©·¯ °¡Áö ¾Ç¼º ±â´ÉÀ» ½ÉÀ» ¼ö ÀÖ´Ù´Â ¼Ò¸®°¡ µÇ´Ï±î.

 

ÇÏÁö¸¸ ´Ù¸¥ ÇÑÆí »ç¿ëÀÚ ÀÎÅÍ·¢¼ÇÀÌ ºó¹øÇÏ°Ô ¿ä±¸µÈ´Ù´Â °Ç ÇØÄ¿µé¿¡°Ô ¹Ý°©Áö ¾ÊÀº ¿ä¼Ò´Ù. »ç¿ëÀÚ°¡ °³ÀÔÇÏ´Â ºóµµ¼ö¸¸Å­ ÇØÅ· ÇàÀ§³ª ¸Ö¿þ¾î°¡ ¹ß°ßµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö±â ¶§¹®ÀÌ´Ù. ±×·¡¼­ ÇØÄ¿µéÀº »ç¿ëÀÚ°¡ ÆÄÀÏÀ» ¿­¸é ÀÚµ¿À¸·Î ¾Ç¼º ÆäÀ̷ε尡 ½ÇÇàµÇµµ·Ï ¸¸µé¾ú´Ù. »ç¿ëÀÚ ÀÎÅÍ·¢¼ÇÀ» ³·Ãç °¨¿° È®·üÀ» ³ôÀÎ °ÍÀÌ´Ù.

 

±×·¡¼­ »ç¿ëÀÚ°¡ .chm ÆÄÀÏÀ» ½ÇÇàÇϸé http://*********/putty.exe,¿¡ ÀÖ´Â ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇ°í  %temp%atmasla2.exe¶ó´Â À̸§À¸·Î ÀúÀåµÇ¸é¼­ ¸Ö¿þ¾î°¡ ÀÛµ¿µÈ´Ù. ±× °úÁ¤ ÁßÀÇ ¸í·É¾î´Â À©µµ¿ì¿¡ º¸¿©Áø´Ù.



Å©¸³Åä¿ùÀº Áö³­ÇØ Á¤º¸º¸¾È ¾÷°è¸¦ ¶°µé½â ÇÏ°Ô Çß´ø Å©¸³Åä¶ôÄ¿(CrytoLocker)º¸´Ù ´õ °í¾àÇÏ°Ô ¹ßÀüÇÑ ¹öÀüÀÇ ·£¼¶¿þ¾î·Î, ¸¶Ä¡ µµ¿ò¸» ÆÄÀÏ°ú °°ÀÌ ¾ÈÀüÇÑ ½ÇÇàÆÄÀÏÀÎ °Íó·³ À§ÀåÇÑ Ã¤ µÚ¿¡¼­ Áß¿äÇÑ ÆÄÀϵéÀ» ¾Ïȣȭ½ÃÄѼ­, ±×°ÍÀ» Ç®¾îÁÖ´Â ´ë°¡·Î µ·À» ¿ä±¸ÇÏ´Â ¿ø¸®¸¦ °¡Áö°í ÀÖ´Ù.

·£¼¶¿þ¾î´Â ¸Ö¿þ¾î °¡¿îµ¥ ´ëÀÀÇϱ⠱î´Ù·Î¿î Æí¿¡ ¼ÓÇÏ´Â ¹ö±×´Ù. ƯÈ÷ ³»ºÎ±â¹ÐÀ̳ª Áß¿äÇÑ Á¤º¸°¡ ´ã°ÜÁ® ÀÖ´Â ÆÄÀÏÀ» º¸È£ÇØ¾ß ÇÏ´Â º¸¾È¾÷ü³ª ´ã´çÀڵ鿡°Ô´Â ƯÈ÷³ª Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÑ´Ù.


Áö³­ 2¿ù 18ÀÏ, ¼ö¹é ½ÖÀÇ Ä¿Çÿ¡°Ô À̸ÞÀÏ ÆøźÀÌ ¹ß¼ÛµÆ´Ù. ÇØ´ç ½ºÆÔ ¼­¹ö´Â º£Æ®³², Àεµ, È£ÁÖ, ¹Ì±¹, ·ç¸¶´Ï¾Æ, ½ºÆäÀÎ µî¿¡¼­ ¹ß°ßµÆ´Ù. ¹Þ´Â ÀÌÀÇ µµ¸ÞÀÎÀ» ºÐ¼®Çغ¸´Ï Àü¼Û Áö¿ªµµ ´Ù¾çÇß´Ù. ÇÇÇØ Áö¿ªÀº ¹Ì±¹, À¯·´, È£ÁÖ µîÀ» Æ÷ÇÔÇÑ Àü ¼¼°Ô ÀÌ¿ëÀڵ鿡°Ô ¹ß¼ÛÇÑ °ÍÀ¸·Î ÆľǵƴÙ.


ÇØ´ç ¸Ö¿þ¾î´Â Trojan.GenericKD.2170937·Î ºñÃ÷µðÆæ´õ°¡ ¹ß°ßÇß´Ù.


Å©¸³Åä¿ù °¨¿°À» ¸·´Â ¹ý

ºñÃ÷µðÆæ´õ ¿¬±¸¿øµéÀÌ Å©¸³Åä¿ù °¨¿°À» ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀ» °­±¸Çß´Ù. µ¥ÀÌÅ͸¦ ¿ÜÀå µå¶óÀ̺꿡 ¿Å°Ü³õ´Â °Íµµ ÇϳªÀÇ ¹æ¹ýÀÌÁö¸¸ ¿©±â¼­ Á» ´õ ¹æ¾î·ÂÀ» °­È­Çϱâ À§Çؼ­ ºñÃ÷µðÆæ´õ°¡ °³¹ßÇÑ °ÍÀÌ Å©¸³Åä¿ù À̹³ªÀÌÁ®(CryptoWall Immunizer)´Ù. ÀÌ´Â »ç°í¸¦ ¹Ì¿¬¿¡ ¹æÁöÇÏ´Â ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó ºñÃ÷µðÆæ´õ´Â »ç¿ëÀڵ鿡°Ô ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç°ú Å©¸³Åä¿ù À̹³ªÀÌÁ®¸¦ È¥ÇÕÇØ »ç¿ëÇϱ⸦ Àû±Ø ±ÇÀåÇß´Ù.

@DARKReading

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)