Home > Àüü±â»ç

»ç¿ëÀÚ Ä£È­ÀûÀÎ ·£¼¶¿þ¾î, ¾Ç¸¶Ã³·³ µîÀåÇÏ´Ù

ÀÔ·Â : 2017-01-23 15:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
óÀ½ºÎÅÍ ¼­ºñ½ºÇüÀ¸·Î ±âȹµÈ µíÇÑ ±â´Éµé...»ç¿ëÀÚµéÀº ¹èÆ÷¸¸
¾Ïȣȭ ¾Ë°í¸®Áò ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Æ... ¹ÙÀÌ·¯½ºÅäÅ»¿¡µµ ¾ø¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ·£¼¶¿þ¾î Æйи®°¡ µîÀåÇß´Ù. À̸§Àº »çź(Satan)À¸·Î, ¼­ºñ½ºÇü ·£¼¶¿þ¾î, Áï RaaS ÇüÅ·Π¹èÆ÷µÇ°í ÀÖ´Â ÁßÀÌ´Ù. ÀÌ´Â Áï ·£¼¶¿þ¾î¸¦ °³¹ßÇÒ ´É·ÂÀÌ ¾ø´Â »çÀ̹ö ¹üÁËÀڵ鵵 ¾ó¸¶µçÁö ·£¼¶¿þ¾î °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µÈ´Ù. »çźÀ» óÀ½ ¹ß°ßÇÑ °Ç º¸¾È Àü¹®°¡ÀÎ ÀÚÀϸ®Åç(Xylitol, ¿¹¸í)·Î, ÇöÀç ¼öÀÍÀÇ 30%¸¦ ³»´Â Á¶°ÇÀ¸·Î ´©±¸³ª »çźÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾î ÀÖ´Ù°í ÇÑ´Ù.

¡ã ¾Ç¸¶´Â ¿ø·¡ Ä£ÀýÇÑ ¾ó±¼À» °¡Áö°í ÀÖ´Ù.


»çźÀº ¾ÖÃʺÎÅÍ ¼­ºñ½ºÇüÀ¸·Î ±âȹµÈ °Íó·³ º¸ÀδÙ. À̸¦ ±¸¸ÅÇØ »ç¿ëÇÏ´Â ÀÚµé ÀÔÀå¿¡¼­ ¸Å¿ì Æí¸®ÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ±â´ÉÀÌ ±¸¼ºµÇ¾î ÀÖ´Â °ÍÀÌ´Ù. ÀÏ·Ê·Î ÇÇÇØÀÚ°¡ µ·À» ÁöºÒÇÏ·Á°í ÇßÀ» ¶§, ±× °úÁ¤À» »çźÀÌ ¾Ë¾Æ¼­ ó¸®ÇØÁÖ°í, »õ·Î¿î ±â´É ¿ª½Ã ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ® µÈ´Ù. °è¾àÀ¸·Î »çźÀ» ±¸¸ÅÇØ »ç¿ëÇÑ »ç¶÷ÀÌ ÇØ¾ß ÇÒ ÀÏÀº ¹èÆ÷¶ó°í¸¸ »çź ·£¼¶¿þ¾î °³¹ßÀÚµéÀº ¼³¸íÇÏ°í ÀÖ´Ù. ½ÉÁö¾î ¼öÀÍ¿¡ µû¶ó 30%ÀÇ ¼ö¼ö·á¸¦ ³·ÃçÁֱ⵵ ÇÑ´Ù.

ÇØ´ç ·£¼¶¿þ¾î¸¦ »ç¿ëÇϱâ·Î ÇÏ°í µî·ÏÀ» ¸¶Ä¡¸é ¿©·¯ ´Ü°è¸¦ °ÅÃÄ ·£¼¶¿þ¾î¸¦ ¸ÂÃãÇüÀ¸·Î Á¦ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿©±â¿¡¼­ ¡®´Ü°è¡¯¶õ ¸Ö¿þ¾î(Malwares), µå·ÓÆÛ(Droppers), ¹ø¿ª(Translate), °èÁ¤(Account), ¾Ë¸²(Notices), ¸Þ½ÃÁö(Messages)¸¦ ¸»ÇÑ´Ù. ¸Ö¿þ¾î ´Ü°è¿¡¼­ »ç¿ëÀÚ´Â Çù¹ÚÇÒ ±Ý¾×, ±Ý¾× Àλó Àü ´ë±â ±â°£, ±Ý¾× Àλó·ü µîÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. µå·ÎÆÛ ÆäÀÌÁö¿¡¼­ »ç¿ëÀÚ´Â ¾Ç¼º MS ¿öµå ¸ÅÅ©·Î³ª CHM ÀνºÅç·¯ µîÀ» Á¦ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ½ºÆÔ ¸ÞÀÏÀ» ÅëÇÑ ¹èÆ÷ Àü·« ¿ª½Ã ¿©±â¼­ ±¸ÃàÇÒ ¼ö ÀÖ´Ù.

¡®¹ø¿ª¡¯ ´Ü°è¿¡¼­´Â Çù¹ÚÇÒ ¾ð¾îµµ È®ÀåÇØÁØ´Ù. ±×·¸±â ¶§¹®¿¡ ¿µ¾î±Ç »ç¿ëÀÚ¸¸ÀÌ ¾Æ´Ï¶ó ±âŸ ¾ð¾î »ç¿ëÀڵ鵵 ³ë¸± ¼ö ÀÖ°Ô µÈ´Ù. °èÁ¤ ÆäÀÌÁö¸¦ ÅëÇؼ­´Â ¾î¶² ÇÇÇØÀÚ°¡ ¾ó¸¶¸¦ ³Â´ÂÁö µîÀ» ÃßÀû, °ü¸®ÇÒ ¼ö ÀÖ´Ù. ¡®¾Ë¸²¡¯Àº »çź ·£¼¶¿þ¾î·ÎºÎÅÍ Àü´ÞµÇ´Â Áß¿äÇÑ ³»¿ëµéÀÌ °íÁöµÇ´Â °÷À̸ç, ¸Þ½ÃÁö ´Ü°è¿¡¼­´Â ¡®°í°´ Áö¿ø¡¯ È°µ¿ÀÌ ÀÌ·ç¾îÁø´Ù.

»çź ·£¼¶¿þ¾î¸¦ ºÐ¼®ÇÑ Àü¹®°¡µéÀº ÇöÀç±îÁö ¹ß°ßµÈ »ùÇõé Áß ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ °øÀ¯µÈ °ÍÀÌ ¾ø¾î ÇöÁ¸ ¸Ö¿þ¾î ŽÁö µµ±¸µé·Î´Â Á¦´ë·Î ¹æ¾îÇϱⰡ ½±Áö ¾ÊÀ» °ÍÀ̶ó°í ¸»ÇÑ´Ù. °Ô´Ù°¡ ÀÌ ·£¼¶¿þ¾î´Â °¡»ó ȯ°æ¿¡¼­ ÀÚµ¿À¸·Î Á¾·áµÇ´Â ±â´Éµµ °¡Áö°í ÀÖ¾î ºÐ¼®ÀÌ ½±Áöµµ ¾Ê´Ù.

ÇöÀç ÀÌ ·£¼¶¿þ¾î°¡ ³ë¸®°í ÀÖ´Â ÆÄÀÏ Á¾·ù´Â ¾à 350°¡Áö ÀÎ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ ¾Ïȣȭ ¾Ë°í¸®Áò¿¡ ´ëÇؼ­´Â ¹àÇôÁø ¹Ù°¡ ¾ø´Ù. ´Ù¸¸ ¾Ïȣȭ°¡ Á¾·áµÈ ÆÄÀÏ¿¡ ´ëÇؼ­´Â .stnÀ̶ó´Â È®ÀåÀÚ¸¦ ºÙÀδٴ °ÍÀÌ´Ù. ÆÄÀÏ À̸§ ¿ª½Ã ¾Æ¹«·¸°Ô³ª ¹«ÀÛÀ§·Î ¹Ù²ï´Ù. ÇÇÇØÀڵ鿡°Ô ³»º¸³»´Â Çù¹Ú ÆíÁö´Â HELP_DECRYPT_FILES.htmlÀ̶ó´Â ÆÄÀÏ¿¡ ÀúÀåµÇ¾î ÀÖ´Ù. ¾Ïȣȭ¸¦ ¸¶Ä£ ÈÄ C µå¶óÀ̺꿡¼­ »ç¿ëµÇÁö ¾ÊÀº °ø°£ÀÇ µ¥ÀÌÅÍ´Â cipher.exe¸¦ ÅëÇØ ±ú²ýÇÏ°Ô Áö¿öÁø´Ù.

Çù¹Ú ÆíÁö ¿ª½Ã µ¶Æ¯ÇÏ´Ù. ÇÇÇØÀÚ¿¡°Õ °³º°ÀûÀÎ ID¿Í ÁöºÒÀ» ÇÒ ¼ö ÀÖ´Â °íÀ¯ÀÇ URLÀÌ ÁÖ¾îÁø´Ù. ¶ÇÇÑ ·£¼¶¿þ¾î °³¹ßÀÚµéÀº Çù¹Ú ÆíÁö¸¦ ÅëÇØ ÀڽŵéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¾Ïȣȭ ¾Ë°í¸®ÁòÀÌ AES-256°ú RSA-2048À̶ó°í ±»ÀÌ ¹àÈ÷°í Àִµ¥, ÁøÀ§ ¿©ºÎ´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê°í ÀÖ´Ù. ÇöÀç Á¤È®ÇÑ ÇÇÇØ ¿©ºÎ´Â ÆÄ¾Ç Áß¿¡ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

°è¿µTNI(ÁÖ) 2017.01.24 09:16

"¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)