Home > Àüü±â»ç

ÀÎÅÍÆÄÅ© ÇØÅ·¿¡ ¾Ç¿ëµÈ ¹éµµ¾î ¾Ç¼ºÄÚµå ºÐ¼®Çغ¸´Ï...

ÀÔ·Â : 2016-07-28 15:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Backdoor ¾Ç¼ºÄÚµå, È­¸éº¸È£±â È°¼ºÈ­ ½ÃÄÑ »ç¿ëÀÚ ¼Ó¿©

[º¸¾È´º½º ±èÅÂÇü] Áö³­ 5¿ù ´ëÇü ÀÎÅÍ³Ý ¼îÇθô ÀÎÅÍÆÄÅ©¿¡¼­ ȸ¿ø 1,030¸¸¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â »ç°í°¡ ¹ß»ýÇß´Ù. Áö³­ 25ÀÏ ¾ð·Ð¿¡ º¸µµµÇ¸é¼­ ¼¼»ó¿¡ ¾Ë·ÁÁø ÀÌ »ç°ÇÀº ³»ºÎÁ÷¿øÀÌ ¸ÞÀÏ¿¡ ÷ºÎµÈ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ ÇØ´ç PC°¡ °¨¿°µÆ°í ÀÌ·Î ÀÎÇØ DB Á¤º¸°¡ Å»ÃëµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

ÀÌ¿Í °ü·Ã ºí·Î±× ¡®securityfactory(securityfactory.tistory.com)¡¯ ¿î¿µÀÚ´Â À̹ø »ç°Ç¿¡¼­ ³»ºÎ Á÷¿ø PC¸¦ °¨¿°½ÃŲ ¹éµµ¾î(BackDoor) ¾Ç¼ºÄڵ带 ÀÚ¼¼È÷ ºÐ¼®ÇÑ ÀڷḦ °ø°³Çß´Ù. º»Áö´Â ¿î¿µÀÚÀÇ µ¿ÀǸ¦ ¾ò¾î ¾Ç¼ºÄÚµå ºÐ¼®³»¿ëÀ» ¼Ò°³ÇÑ´Ù.

À̹ø ¾Ç¼º ¸ÞÀÏ¿¡ ÷ºÎµÇ¾ú´ø ÆÄÀÏÀº ¡®¿ì¸®°¡Á·.abcd.scr¡¯ÀÌ´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇà½ÃÅ°¸é ƯÁ¤ °æ·Î¿¡ ¡®msoia.exe¡¯ ÆÄÀÏÀ» »ý¼ºÇØ ½ÇÇà½ÃŲ´Ù. ±× ´ÙÀ½ ƯÁ¤ °æ·Î¿¡ ¡®¿ì¸®°¡Á·.abcd.scr¡¯ ÆÄÀÏÀ» »ý¼ºÇÏ°Ô µÇ´Âµ¥, ¿©±â¼­ ÆÄÀÏ À̸§Àº °°Áö¸¸ µ¿ÀÏÇÑ ÆÄÀÏÀÌ ¾Æ´Ï´Ù.

±× ´ÙÀ½ msoia.exe´Â ƯÁ¤ °æ·Î¿¡ ¡®ielowutil.exe¡¯¸¦ »ý¼ºÇÏ°í ½ÇÇà½ÃŲ´Ù. ¡®ielowutil.exe¡¯´Â °ø°ÝÀÚ ¼­¹ö¿Í Åë½ÅÀ» ½ÃµµÇÏ°í ¿¬°áÀÌ ÀÌ·ç¾îÁö¸é ¸í·É Äڵ带 Àü´Þ¹Þ¾Æ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÏ°Ô ÇÑ´Ù.¡®¿ì¸®°¡Á·.abcd.scr¡¯Àº È­¸éº¸È£±â¸¦ È°¼ºÈ­½ÃÄÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾ú´Ù´Â »ç½ÇÀ» ¼û±ä´Ù. ¿©±â¼­ .scrÀº È­¸éº¸È£±â È®ÀåÀÚ¸íÀÌ´Ù.

¾Ç¼ºÄÚµå ÇàÀ§ Á¤º¸
¡®¿ì¸®°¡Á·.abcd.scr ÆÄÀÏ¡¯ ½ÇÇàÈ­¸éÀ» º¸¸é ¹é±×¶ó¿îµå·Î µ¿ÀÛÇϱ⠶§¹®¿¡ °¡½ÃÀûÀ¸·Î º¸ÀÌÁø ¾ÊÁö¸¸ ÇÁ·Î¼¼½º ¸ð´ÏÅ͸µ µµ±¸¸¦ »ç¿ëÇØ °¨¿°µÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ã ¾Ç¼ºÄÚµå °¨¿° È®ÀÎ


ÆÄÀÏÈ®ÀåÀÚ°¡ .scrÀ̱⠶§¹®¿¡ ÀÏ¹Ý »ç¿ëÀÚ´Â È­¸éº¸È£±â ÆÄÀÏÀ̶ó°í ¼Ó±â ½±´Ù. ±×·¯³ª ¿ì¸®°¡Á·.abcd.scrÀº ½ÇÇàÆÄÀÏÀÌ´Ù. ÇØ´ç ÆÄÀÏÀº ƯÁ¤ °æ·Î¿¡ Ãß°¡ÀûÀ¸·Î ¾Ç¼ºÄڵ带 µå·Ó(Drop)ÇÏ°í °¢ ÆÄÀϵéÀ» ½ÇÇà½ÃŲ´Ù. ´ÙÀ½Àº Ãß°¡ ¾Ç¼ºÄڵ尡 DropµÇ´Â Á¤º¸ÀÌ´Ù.

¡ã msoia.exe ÆÄÀÏ »ý¼º È®ÀÎ


¡ã ¿ì¸®°¡Á·.abcd.scr ÆÄÀÏ»ý¼º È®ÀÎ


¡®msoia.exe¡¯´Â ¡®C:\Users\Administrator\AppData\Local\Microsoft\Internet Explorer\IECompatData¡¯ °æ·Î¿¡ ¡®ielowutil.exe¡¯À̶ó´Â À̸§À¸·Î ÀÚ½ÅÀÇ º¹Á¦º»À» »ý¼ºÇÏ°í ½ÇÇà½ÃŲ´Ù. ½ÇÁúÀûÀÎ ¾Ç¼ºÇàÀ§´Â ¸ðµÎ 'ielowutil.exe'¿¡¼­ ÀÌ·ç¾îÁö´Âµ¥, ¡®ielowutil.exe¡¯´Â ¼­¹ö¿Í Åë½ÅÀ» ½ÃµµÇÑ´Ù. ³»ºÎ¿¡ °¡Áö°í ÀÖ´Â ¼­¹ö´Â ¿ÂµÎ¶ó½º, ´ë¸¸, ´ºÁú·£µå¿¡ ÀÖ´Â °ÍÀ¸·Î ÆľǵƴÙ.

¡ã ielowutil.exe ÆÄÀÏ »ý¼º È®ÀÎ


ÇØ´ç ÆÄÀÏÀº Åë½ÅÀÌ Á¤»óÀûÀ¸·Î ÀÌ·ç¾îÁö°í ¼­¹ö¿¡¼­ ¸í·É Äڵ带 Àü´Þ ¹Þ¾Æ¾ß ¾Ç¼ºÇàÀ§¸¦ ÇÑ´Ù. ÇöÀç ÇØ´ç ¼­¹ö IP´Â ¸ðµÎ Â÷´ÜµÇ¾ú±â ¶§¹®¿¡ Á¤È®ÇÑ ºÐ¼®Àº ¾î·Æ´Ù. ¡®ielowutil.exe¡¯´Â °ø°ÝÀÚ ¼­¹ö¿¡¼­ Àü´ÞÇÏ´Â ¸í·É Äڵ忡 µû¶ó 10°¡Áö ¾Ç¼ºÇàÀ§¸¦ ÇÑ´Ù. ¸í·É ÄÚµå È®ÀÎ¿ë µ¥ÀÌÅÍ´Â ÆÄÀÏ ³»ºÎ¿¡ Á¸ÀçÇÑ´Ù.

¡ã ¸í·ÉÄÚµå È®ÀÎ¿ë µ¥ÀÌÅÍ


¸í·É Äڵ忡 µû¸¥ Á¤º¸´Â ¾Æ·¡¿Í °°´Ù. ÇÑÆí, ¡®C:\Users\Administrator\AppData\Local\Temp¡¯ °æ·Î¿¡ »ý¼ºµÇ´Â ¡®¿ì¸®°¡Á·.abcd.scr¡¯Àº È­¸éº¸È£±â¸¦ È°¼ºÈ­½ÃÅ°°í ÀϹݻç¿ëÀÚµéÀ» ¼ÓÀ̱â À§ÇÑ °ÍÀ¸·Î º¸ÀδÙ. º¸´Ù ¼¼ºÎÀûÀÎ ¾Ç¼ºÄÚµå Á¤º¸´Â Ƽ½ºÅ丮 ¡®securityfactory(securityfactory.tistory.com)¡¯ ºí·Î±×¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ã ¾Ç¼ºÄڵ忡 µû¸¥ Á¤º¸


[±èÅÂÇü ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)