¾ÏÈ£È ¾Ë°í¸®Áò ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Æ... ¹ÙÀÌ·¯½ºÅäÅ»¿¡µµ ¾ø¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ·£¼¶¿þ¾î Æйи®°¡ µîÀåÇß´Ù. À̸§Àº »çź(Satan)À¸·Î, ¼ºñ½ºÇü ·£¼¶¿þ¾î, Áï RaaS ÇüÅ·Π¹èÆ÷µÇ°í ÀÖ´Â ÁßÀÌ´Ù. ÀÌ´Â Áï ·£¼¶¿þ¾î¸¦ °³¹ßÇÒ ´É·ÂÀÌ ¾ø´Â »çÀ̹ö ¹üÁËÀڵ鵵 ¾ó¸¶µçÁö ·£¼¶¿þ¾î °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µÈ´Ù. »çźÀ» óÀ½ ¹ß°ßÇÑ °Ç º¸¾È Àü¹®°¡ÀÎ ÀÚÀϸ®Åç(Xylitol, ¿¹¸í)·Î, ÇöÀç ¼öÀÍÀÇ 30%¸¦ ³»´Â Á¶°ÇÀ¸·Î ´©±¸³ª »çźÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾î ÀÖ´Ù°í ÇÑ´Ù.
¡ã ¾Ç¸¶´Â ¿ø·¡ Ä£ÀýÇÑ ¾ó±¼À» °¡Áö°í ÀÖ´Ù.
»çźÀº ¾ÖÃʺÎÅÍ ¼ºñ½ºÇüÀ¸·Î ±âȹµÈ °Íó·³ º¸ÀδÙ. À̸¦ ±¸¸ÅÇØ »ç¿ëÇÏ´Â ÀÚµé ÀÔÀå¿¡¼ ¸Å¿ì Æí¸®ÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ±â´ÉÀÌ ±¸¼ºµÇ¾î ÀÖ´Â °ÍÀÌ´Ù. ÀÏ·Ê·Î ÇÇÇØÀÚ°¡ µ·À» ÁöºÒÇÏ·Á°í ÇßÀ» ¶§, ±× °úÁ¤À» »çźÀÌ ¾Ë¾Æ¼ ó¸®ÇØÁÖ°í, »õ·Î¿î ±â´É ¿ª½Ã ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ® µÈ´Ù. °è¾àÀ¸·Î »çźÀ» ±¸¸ÅÇØ »ç¿ëÇÑ »ç¶÷ÀÌ ÇØ¾ß ÇÒ ÀÏÀº ¹èÆ÷¶ó°í¸¸ »çź ·£¼¶¿þ¾î °³¹ßÀÚµéÀº ¼³¸íÇÏ°í ÀÖ´Ù. ½ÉÁö¾î ¼öÀÍ¿¡ µû¶ó 30%ÀÇ ¼ö¼ö·á¸¦ ³·ÃçÁֱ⵵ ÇÑ´Ù.
ÇØ´ç ·£¼¶¿þ¾î¸¦ »ç¿ëÇϱâ·Î ÇÏ°í µî·ÏÀ» ¸¶Ä¡¸é ¿©·¯ ´Ü°è¸¦ °ÅÃÄ ·£¼¶¿þ¾î¸¦ ¸ÂÃãÇüÀ¸·Î Á¦ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿©±â¿¡¼ ¡®´Ü°è¡¯¶õ ¸Ö¿þ¾î(Malwares), µå·ÓÆÛ(Droppers), ¹ø¿ª(Translate), °èÁ¤(Account), ¾Ë¸²(Notices), ¸Þ½ÃÁö(Messages)¸¦ ¸»ÇÑ´Ù. ¸Ö¿þ¾î ´Ü°è¿¡¼ »ç¿ëÀÚ´Â Çù¹ÚÇÒ ±Ý¾×, ±Ý¾× Àλó Àü ´ë±â ±â°£, ±Ý¾× Àλó·ü µîÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. µå·ÎÆÛ ÆäÀÌÁö¿¡¼ »ç¿ëÀÚ´Â ¾Ç¼º MS ¿öµå ¸ÅÅ©·Î³ª CHM ÀνºÅç·¯ µîÀ» Á¦ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ½ºÆÔ ¸ÞÀÏÀ» ÅëÇÑ ¹èÆ÷ Àü·« ¿ª½Ã ¿©±â¼ ±¸ÃàÇÒ ¼ö ÀÖ´Ù.
¡®¹ø¿ª¡¯ ´Ü°è¿¡¼´Â Çù¹ÚÇÒ ¾ð¾îµµ È®ÀåÇØÁØ´Ù. ±×·¸±â ¶§¹®¿¡ ¿µ¾î±Ç »ç¿ëÀÚ¸¸ÀÌ ¾Æ´Ï¶ó ±âŸ ¾ð¾î »ç¿ëÀڵ鵵 ³ë¸± ¼ö ÀÖ°Ô µÈ´Ù. °èÁ¤ ÆäÀÌÁö¸¦ ÅëÇؼ´Â ¾î¶² ÇÇÇØÀÚ°¡ ¾ó¸¶¸¦ ³Â´ÂÁö µîÀ» ÃßÀû, °ü¸®ÇÒ ¼ö ÀÖ´Ù. ¡®¾Ë¸²¡¯Àº »çź ·£¼¶¿þ¾î·ÎºÎÅÍ Àü´ÞµÇ´Â Áß¿äÇÑ ³»¿ëµéÀÌ °íÁöµÇ´Â °÷À̸ç, ¸Þ½ÃÁö ´Ü°è¿¡¼´Â ¡®°í°´ Áö¿ø¡¯ È°µ¿ÀÌ ÀÌ·ç¾îÁø´Ù.
»çź ·£¼¶¿þ¾î¸¦ ºÐ¼®ÇÑ Àü¹®°¡µéÀº ÇöÀç±îÁö ¹ß°ßµÈ »ùÇõé Áß ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ °øÀ¯µÈ °ÍÀÌ ¾ø¾î ÇöÁ¸ ¸Ö¿þ¾î ŽÁö µµ±¸µé·Î´Â Á¦´ë·Î ¹æ¾îÇϱⰡ ½±Áö ¾ÊÀ» °ÍÀ̶ó°í ¸»ÇÑ´Ù. °Ô´Ù°¡ ÀÌ ·£¼¶¿þ¾î´Â °¡»ó ȯ°æ¿¡¼ ÀÚµ¿À¸·Î Á¾·áµÇ´Â ±â´Éµµ °¡Áö°í ÀÖ¾î ºÐ¼®ÀÌ ½±Áöµµ ¾Ê´Ù.
ÇöÀç ÀÌ ·£¼¶¿þ¾î°¡ ³ë¸®°í ÀÖ´Â ÆÄÀÏ Á¾·ù´Â ¾à 350°¡Áö ÀÎ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ ¾ÏÈ£È ¾Ë°í¸®Áò¿¡ ´ëÇؼ´Â ¹àÇôÁø ¹Ù°¡ ¾ø´Ù. ´Ù¸¸ ¾ÏȣȰ¡ Á¾·áµÈ ÆÄÀÏ¿¡ ´ëÇؼ´Â .stnÀ̶ó´Â È®ÀåÀÚ¸¦ ºÙÀδٴ °ÍÀÌ´Ù. ÆÄÀÏ À̸§ ¿ª½Ã ¾Æ¹«·¸°Ô³ª ¹«ÀÛÀ§·Î ¹Ù²ï´Ù. ÇÇÇØÀڵ鿡°Ô ³»º¸³»´Â Çù¹Ú ÆíÁö´Â HELP_DECRYPT_FILES.htmlÀ̶ó´Â ÆÄÀÏ¿¡ ÀúÀåµÇ¾î ÀÖ´Ù. ¾Ïȣȸ¦ ¸¶Ä£ ÈÄ C µå¶óÀ̺꿡¼ »ç¿ëµÇÁö ¾ÊÀº °ø°£ÀÇ µ¥ÀÌÅÍ´Â cipher.exe¸¦ ÅëÇØ ±ú²ýÇÏ°Ô Áö¿öÁø´Ù.
Çù¹Ú ÆíÁö ¿ª½Ã µ¶Æ¯ÇÏ´Ù. ÇÇÇØÀÚ¿¡°Õ °³º°ÀûÀÎ ID¿Í ÁöºÒÀ» ÇÒ ¼ö ÀÖ´Â °íÀ¯ÀÇ URLÀÌ ÁÖ¾îÁø´Ù. ¶ÇÇÑ ·£¼¶¿þ¾î °³¹ßÀÚµéÀº Çù¹Ú ÆíÁö¸¦ ÅëÇØ ÀڽŵéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ AES-256°ú RSA-2048À̶ó°í ±»ÀÌ ¹àÈ÷°í Àִµ¥, ÁøÀ§ ¿©ºÎ´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê°í ÀÖ´Ù. ÇöÀç Á¤È®ÇÑ ÇÇÇØ ¿©ºÎ´Â ÆÄ¾Ç Áß¿¡ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>