Home > Àüü±â»ç

·£¼¶¿þ¾î, ÀÌÁ¦´Â ÆÐÅ°Áö·Î ¿òÁ÷ÀδÙ

ÀÔ·Â : 2016-08-23 18:44
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
·£¼¶¿þ¾î ¹× ±¤°í-Ŭ¸®Ä¿ µî °¢Á¾ ¾Ç¼º ÆÐÅ°Áö µ¿¹ÝÇÏ´Â ¡®³×¸ÓÄڵ塯 °¨¿° ÁÖÀÇ

[º¸¾È´º½º ¹Î¼¼¾Æ] ¾ÕÀ¸·Î´Â ·£¼¶¿þ¾î¿¡ °¨¿°µÇ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ¾Ç¼ºÄÚµå Ãß°¡ °¨¿°±îÁö °ÆÁ¤ÇØ¾ß ÇÒ Áö°æÀÌ´Ù.


À¯·´ÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È Àü¹® ¾÷üÀÎ À̼Â(ESET)ÀÇ ±¹³» ¹ýÀÎÀÎ À̼ÂÄÚ¸®¾Æ(´ëÇ¥ ±è³²¿í)´Â ·£¼¶¿þ¾î ¹× °¢Á¾ ±¤°í-Ŭ¸®Ä¿ °¨¿°ÀÇ ½ÃÀÛÀÌ µÇ´Â ¡®³×¸ÓÄÚµå(Nemucod)¡¯ ´Ù¿î·Î´õ°¡ ´Ù½Ã È®»êµÇ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀǸ¦ ¿äÇÑ´Ù°í ÀüÇß´Ù.

Áö±Ý±îÁö ³×¸ÓÄÚµå´Â ´ëÇ¥ÀûÀÎ ·£¼¶¿þ¾î ´Ù¿î·Î´õ Áß Çϳª·Î ¾Ë·ÁÁ® ÀÖ¾úÀ¸³ª, ±¤°í-Ŭ¸®Ä¿ ¾Ç¼ºÄÚµåÀÎ ÄÚºêÅÍ(Kovter)¸¦ ´Ù¿î·ÎµåÇÏ´Â »ç·Ê°¡ ´Ù¼ö º¸°íµÇ°í ÀÖ´Ù.

ÀÌ·¯ÇÑ Çö»óÀº, ·£¼¶¿þ¾î °¨¿° µî ¾Ç¼º ´Ù¿î·Î´õ¸¦ ÀÌ¿ëÇÑ °ø°Ý ÇüÅ°¡ ÇÇÇØÀÚ¿¡°Ô ·£¼¶¿þ¾î »Ó¸¸ ¾Æ´Ï¶ó ±¤°í-Ŭ¸®Ä¿ µî Ãß°¡ ¾Ç¼ºÄڵ带 Æ÷ÇÔÇÏ´Â ¾Ç¼ºÄÚµå ÆÐÅ°Áö·Î Á¦°øÇÏ´Â ÇüÅ·Π¹ßÀüµÇ°í ÀÖÀ½À» º¸¿©ÁÖ°í ÀÖ´Ù. ¾Æ¿ï·¯ Ãß°¡ ¾Ç¼ºÄÚµå´Â ·£¼¶¿þ¾î È°µ¿¿¡ ´ëÇÑ ÁÖÀǸ¦ ºÐ»ê½ÃÅ°´Â È¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù.

¸ÕÀú ÀÌÀüÀÇ ·£¼¶¿þ¾î °¨¿° º¤ÅÍ¿Í µ¿ÀÏÇÏ°Ô ÇÇÇØÀÚ´Â ½ÇÇà °¡´ÉÇÑ .js ÆÄÀÏ ÇüÅÂÀÇ ´Ù¿î·Î´õ°¡ ÷ºÎµÈ À̸ÞÀÏÀ» ¼ö½ÅÇÏ°Ô µÇ¸ç, À̸¦ ½ÇÇàÇÏ¸é ´Ù¼¸ °³ÀÇ ÆÄÀÏÀ» ÇÑ ¹ø¿¡ ´Ù¿î·ÎµåÇÑ´Ù. ÀÌ Áß Ã³À½ 2°³´Â À̼¿¡¼­ Win32/Kovter ¹× Win32/Boaxxe·Î °ËÃâµÇ´Â ±¤°í-Ŭ¸®Ä¿´Ù. ³ª¸ÓÁö ¼¼ ÆÄÀϵéÀº ÄÄÇ»ÅÍ ³» Áß¿äÇÑ ÆÄÀϵéÀ» ã¾Æ À̸¦ ¾ÏȣȭÇÏ´Â ·£¼¶¿þ¾î¿Í °ü·ÃÀÌ ÀÖ´Ù.

³×¸ÓÄÚµå´Â ¿ì¼± ·£¼¶¿þ¾î ½ÇÇà¿¡ ÇÊ¿äÇÑ PHP ÀÎÅÍÇÁ¸®ÅÍ¿Í Ãß°¡ PHP ¶óÀ̺귯¸®¸¦ ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÑ ÈÄ, ÃÖÁ¾ÀûÀ¸·Î PHP/Filecoder.D·Î Áø´ÜµÇ´Â ·£¼¶¿þ¾î ÀÚü¸¦ ´Ù¿î·ÎµåÇÏ°í ÆÄÀÏÀ» ¾ÏȣȭÇÏ´Â ¾Ç¼ºÇàÀ§¸¦ ½ÃÀÛÇÑ´Ù.

·£¼¶¿þ¾î°¡ ½ÇÇàµÇ¸é MS Office ÆÄÀÏ, À̹ÌÁö, µ¿¿µ»ó, »ç¿îµå ÆÄÀÏ µî ¾à 120¿© Á¾·ùÀÇ È®ÀåÀÚ¸¦ °¡Áø ÆÄÀϵéÀ» ¾Ïȣȭ ÇÑ ÈÄ ¡®.crypted¡¯ È®ÀåÀÚ·Î º¯°æ½ÃŲ´Ù

¾Ïȣȭ°¡ ¿Ï·áµÇ¸é ³×¸ÓÄÚµå´Â ¸ö°ª ¿äû ÅؽºÆ® ÆÄÀÏÀ» »ý¼ºÇϸç, ÃÖÁ¾ÀûÀ¸·Î PHP ÀÎÅÍÇÁ¸®ÅÍÀÇ ¶óÀ̺귯¸® ¹× ·£¼¶¿þ¾î´Â ÆÄÀÏ ½Ã½ºÅÛ¿¡¼­ »èÁ¦µÈ´Ù.

ÀÌ¿Í °°Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î °¨¿° ÆäÀ̷εå ÀÌ¿Ü¿¡, Boaxxe´Â Å©·Ò°ú ÆÄÀ̾îÆø½º µî ³Î¸® »ç¿ëµÇ´Â ºê¶ó¿ìÀú È®Àå ¸ðµâÀ» ´Ù¿î·ÎµåÇϰųª ÆÄÀÏÀ» ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ´Â ¿ø°ÝÁ¦¾î ¹éµµ¾îµµ ÇÔ²² °¨¿°½ÃŲ´Ù. °¨¿°µÈ PC¸¦ ÅëÇØ Æ¯Á¤ À¥»çÀÌÆ®¿¡ ´ë·®ÀÇ Æ®·¡ÇÈÀ̳ª Ŭ¸¯À» ¹ß»ý½ÃÄÑ ¼öÀÍÀ» ¾ò´Â ÇÁ¶ô½Ã¼­¹ö ¿ªÇÒ µî ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ëµÉ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ C&C ¼­¹ö¿Í Åë½ÅÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÇ ¼º°ÝÀ» ¶í´Ù.

ÀÌ ¹Û¿¡µµ Ãß°¡ÀûÀÎ ³×¸ÓÄÚµå È°µ¿ÀÌ ºê¶óÁú µî ³²¾Æ¸Þ¸®Ä«¿¡¼­ °üÂûµÇ¾ú´Âµ¥, À̼¿¡ ÀÇÇØ Win32/Spy.Banker.ADEA·Î Áø´ÜµÇ¸ç, Æ÷¸£Åõ°¥ ¾ð¾îÀÇ ¿î¿µÃ¼Á¦¿¡¼­ ºê¶ó¿ìÀú¸¦ ÀÌ¿ëÇÑ ±ÝÀ¶ °Å·¡Á¤º¸¸¦ À¯ÃâÇÑ´Ù.

À̼ÂÄÚ¸®¾ÆÀÇ ±è³²¿í ´ëÇ¥´Â ¡°½ºÅ©¸³Æ® ¼öÁØÀÇ ´Ù¿î·Î´õ °¨¿°¿¡ º¸´Ù ´õ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ´Ù¿î·Î´õ°¡ ½Ã½ºÅÛ¿¡ Á÷Á¢ÀûÀ¸·Î ÇÇÇظ¦ ÁÖÁö´Â ¾ÊÁö¸¸, Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÒ ¼ö Àֱ⠶§¹®¿¡ ±× ÇÇÇظ¦ ¿¹ÃøÇϱⰡ ¾î·Æ´Ù. Áö±Ý±îÁö´Â ÁÖ·Î ·£¼¶¿þ¾î ´Ù¿î·Îµå¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ¾úÁö¸¸, À̹ø¿¡ ¹ß°ßµÈ ±¤°í-Ŭ¸®Ä¿ ¹× ½ºÆÄÀÌ¿þ¾î ÀÌ¿Ü¿¡µµ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå °¨¿°ÀÇ Åë·Î·Î »ç¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡À» ±â¾ïÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.

¶ÇÇÑ ±è ´ëÇ¥´Â ¡°½ºÅ©¸³Æ® ¼öÁØÀÇ ¾Ç¼ºÄÚµå´Â ±× ÀÚü¸¸À¸·Î´Â ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇÏ´Â ±âÁØÀÌ ¸ðÈ£Çϱ⠶§¹®¿¡ ±âÁ¸ÀÇ ¾Ç¼ºÄÚµå Â÷´Ü¹æ¹ý¸¸À¸·Î ¿Ïº®ÇÏ°Ô À¯ÀÔÀ» Â÷´ÜÇϱ⠾î·Æ´Ù. µû¶ó¼­ Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀ̳ª À¥»çÀÌÆ® Á¢¼ÓÀ» ÀÚÁ¦ÇÏ´Â µîÀÇ ±âº»ÀûÀÎ º¸¾È È°µ¿ÀÌ ÇÊ¿äÇϸç, ½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ À̸ÞÀÏÀÇ À¯ÀÔÀ» Â÷´ÜÇѴٰųª, ½ºÅ©¸³Æ®¿¡ ÀÇÇÑ Ãß°¡ ÆÄÀÏ ´Ù¿î·Îµå µîÀÇ ÇàÀ§¸¦ Â÷´ÜÇÏ´Â µî º¸´Ù Àû±ØÀûÀÎ ´ëÀÀ°ú ¹æ¾î°¡ ÇÊ¿äÇÏ´Ù¡±°í ÁÖÀÇÇß´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)