»ç¿ëÀÚ Çൿ ¸ð´ÏÅ͸µ, Å°·Î±ë ±â´É, À¥Ä· È°¼ºÈ ¹× ³ìÈ µî »ç»ýÈ° °¨½Ã±îÁö
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù ±¹»ê ¿ÀÇǽº ¼³Ä¡ÆÄÀÏ·Î À§ÀåÇÑ ¿ø°ÝÁ¦¾î ¾Ç¼ºÄÚµå(RAT: Remote Access Trojan, ÀÌÇÏ RAT ¾Ç¼ºÄÚµå)°¡ Å䷻Ʈ »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Å䷻Ʈ´Â ÇϳªÀÇ ÆÄÀÏÀ» ¿©·¯ Á¶°¢À¸·Î ³×Æ®¿öÅ© »óÀÇ ¿©·¯ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ºÐ»êÇØ º¸°üÇÏ°í, ¿©·¯ °÷ÀÇ ÄÄÇ»ÅÍ¿¡¼ µ¿½Ã¿¡ Á¶°¢ ÆÄÀÏÀ» °¡Á®¿Í °áÇÕÇØ ÇϳªÀÇ ÆÄÀÏÀ» º¹±¸ÇÏ´Â ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÏ´Â ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥À» ÁöĪÇÑ´Ù. ÁÖ·Î ¿µÈ³ª À½¾Ç µîÀÇ ÆÄÀÏÀ» °³ÀÎ »ç¿ëÀÚ °£¿¡ °øÀ¯Çϴµ¥ ¸¹ÀÌ »ç¿ëµÈ´Ù.
±¹»ê ¿ÀÇǽº Á¦Ç°Àº ±¹³»¿¡¼ Á¦À۵Ǿî ÁÖ·Î »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾î·Î¼, ±¹»ê ¿ÀÇǽº ¼³Ä¡ ÆÄÀÏ·Î À§ÀåÇÑ °ÍÀ» º¸¸é °ø°Ý ´ë»óÀÌ ±¹³» »ç¿ëÀÚ·Î ÃßÁ¤µÈ´Ù.
¡ã ±¹»ê ¿ÀÇǽº ¼³Ä¡ ÆÄÀÏ·Î À§ÀåÇÑ RAT ¾Ç¼ºÄÚµå>
À§ ±×¸²ÀÇ SETUP.exe´Â ¾Ç¼ºÄÚµåÀ̸ç, »ùÇÃÀÇ MD5 °ªÀº acc65d9d3d1f41c615a16748f0b50438 À̸ç, ÇÑ±Û ¿ÀÇǽº ¼³Ä¡ÆÄÀÏ·Î À§ÀåÇÏ°í ÀÖ´Ù.
¼øõÇâ´ë »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(¼¾ÅÍÀå, Á¤º¸º¸È£Çаú ¿°Èï¿ ±³¼ö)¿¡ µû¸£¸é RAT ¾Ç¼ºÄڵ忡´Â ÇÇÇØÀÚ ÄÄÇ»Å͸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÏ´Â ¹éµµ¾î°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ÀϹÝÀûÀ¸·Î »ç¿ëÀÚ°¡ ¼³Ä¡¸¦ ¿øÇÏ´Â ÇÁ·Î±×·¥ ¼Ó¿¡ ¼û¾î¼ »ç¿ëÀÚ ¸ð¸£°Ô ¹èÆ÷µÇ°Å³ª ÀüÀÚ ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ÇüÅ·Π¹èÆ÷µÇ¾î ¼³Ä¡µÈ´Ù.
¼¾ÅÍ¿¡¼ ¹ß°ßÇÑ RAT ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚ Çൿ ¸ð´ÏÅ͸µ, Å°·Î±ë(Keylogging), À¥Ä· È°¼ºÈ ¹× ³ìÈ, ÆÄÀÏ Á¦¾î µîÀÇ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇϸç, ½ÇÇàÁßÀÎ ÇÁ·Î±×·¥À¸·Î ³ªÅ¸³ªÁö ¾Êµµ·Ï ÄÄÇ»ÅÍÀÇ ÀÛ¾÷ ¸ñ·Ï¿¡ ³ªÅ¸³ªÁö ¾Êµµ·Ï Àº´ÐÇϹǷΠŽÁö°¡ ¸Å¿ì ¾î·Æ´Ù. ƯÈ÷, Å°·Î±ëÀº »ç¿ëÀÚ°¡ Å°º¸µå·Î ÄÄÇ»ÅÍ¿¡ ÀÔ·ÂÇÏ´Â ³»¿ëÀ» ¸ô·¡ °¡·Îä¾î ±â·ÏÇÏ´Â ÇàÀ§¸¦ ¸»Çϴµ¥, ÁÖ·Î »ç¿ëÀÚÀÇ ±ÝÀ¶ »çÀÌÆ® Æнº¿öµå µîÀ» ³ë¸°´Ù.
¼¾ÅÍÀÇ À强¿í ¿¬±¸¿øÀº ¡°RAT ¾Ç¼ºÄڵ尡 ±¹»ê ¿ÀÇǽº ¼³Ä¡ ÆÄÀÏ·Î À§ÀåÇÏ¿© ±¹³» ÀÎÅÍ³Ý ¼ºñ½º »ç¿ëÀÚ¸¦ À§ÇùÇÏ°í ÀÖ´Ù¡±¶ó¸ç, ¡°Å䷻Ʈ ÆÄÀÏÀ» ÀÇ½É ¾øÀÌ ½ÇÇàÇÑ´Ù¸é ¿ø°ÝÁ¦¾î ¾Ç¼ºÄڵ忡 °¨¿°ÀÇ À§ÇèÀÌ ¸Å¿ì Å©¹Ç·Î, Ãâó¸¦ ¾Ë ¼ö ¾ø´Â ÆÄÀÏÀ» ½ÇÇàÇϱâ Àü¿¡ ¹é½ÅÀ» ÀÌ¿ëÇØ ÇØ´ç ÆÄÀÏÀ» °Ë»çÇÏ´Â °ÍÀ» ±ÇÀåÇÑ´Ù¡±°í ¸»Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>