ƯÁ¤ Áö¿ª »ç¿ëÀÚ ³ë¸° µí...¿ä±¸ÇÏ´Â ±Ý¾×Àº ´ë·« 120 ´Þ·¯
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ÁÖ¸»ºÎÅÍ ½ÃÀÛµÈ »çÀ̹ö °ø°ÝÀ» ºÐ¼®ÇÏ´Ù°¡, ¿¹±âÄ¡ ¾Ê°Ô »õ·Î¿î ·£¼¶¿þ¾î Æйи®°¡ º¸¾È ¾÷ü ³Ý½ºÄÚÇÁ(Netscope)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. ±×¸®°í ÀÌ »õ ·£¼¶¿þ¾î¸¦ ½ºÆÄÀÌ´õ(Spider)¶ó°í ¸í¸íÇß´Ù.
[À̹ÌÁö = iclickart]
³Ý½ºÄÚÇÁ°¡ ¹ß°ßÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ½ºÆÄÀÌ´õ´Â ÇöÀç MS ¿ÀÇǽº ¹®¼ÀÎ °Íó·³ À§ÀåµÅ ÆÛÁö°í ÀÖ´Ù. ¿ö³ÊÅ©¶óÀÌó·³ Àü ¼¼°èÀûÀÎ ±Ô¸ð´Â ¾Æ´ÏÁö¸¸ º¸½º´Ï¾Æ Ç츣ü°íºñ³ª, ¼¼¸£ºñ¾Æ, Å©·Î¾ÆƼ¾ÆÀÇ »ç¿ëÀÚµéÀ» ÁÖ·Î ³ë¸®°í ÀÖ´Ù°í ÇÑ´Ù. ÇÇ½Ì À̸ÞÀÏÀº ´ëºÎºÐ ¡®ºúÀ» °±À¸¶ó¡¯´Â µ¶ÃËÀåÀÇ ÇüŸ¦ ¶ì°í ÀÖ¾î ¹Þ´Â »ç¶÷µéÀÌ È®ÀÎÀ» À§ÇØ ¿ ¼ö¹Û¿¡ ¾ø´Ù.
¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ(Bleeping Computer)¿¡ µû¸£¸é ÀÌ ¾Ç¼º ¿ÀÇǽº ¹®¼¿¡´Â ³µ¶È ó¸®µÈ ¸ÅÅ©·Î Äڵ尡 ½É°ÜÁ® ÀÖ´Ù. ¡°½ÇÇà ½Ã Base64 ¾Ë°í¸®ÁòÀ¸·Î ¾ÏÈ£ÈµÈ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®°¡ ¹ßµ¿µÇ°í, ÀÌ ½ºÅ©¸³Æ®´Â ¾Ç¼º ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â´Ù¡±°í ³Ý½ºÄÚÇÁÀÇ ¾Æ¹Ô ¸»¸¯(Amit Malik)Àº ¼³¸íÇÑ´Ù.
ÀÌ·¸°Ô Ãß°¡·Î ´Ù¿î·Îµå µÇ´Â ¾Ç¼º ÆäÀ̷ε尡 ¹Ù·Î ·£¼¶¿þ¾î´Ù. »ç¿ëÀÚÀÇ ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÏ°í È®ÀåÀÚ¿¡ .spider¸¦ ºÙÀ̱⠽ÃÀÛÇÑ´Ù. ´Ù¸¸ tmp, Videos, winnt, Application Data, Spider, PrefLogs, Program Files(x86), Program Files, ProgramData, Temp, Recycle, System Volume Information, Boot, Windows Æú´õµé¿¡ ÀÖ´Â ÆÄÀϵéÀº °Ç³Ê¶Ú´Ù.
ÀÌ·¸°Ô ÀÎÅ©¸³ÅÍ(encrypter)°¡ ¾Ïȣȸ¦ ÁøÇàÇÏ´Â µ¿¾È µÚ¿¡¼´Â µðÅ©¸³ÅÍ(decrypter)°¡ ½ÇÇàµÇ´Âµ¥, ÀÌ´Â ³ªÁß¿¡ º¹È£È Å°°¡ µµÂøÇÒ °æ¿ì À̸¦ »ç¿ëÇØ ¾ÏÈ£ÈµÈ ÆÄÀÏÀ» º¹±¸ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ¸¦ À§ÇÑ ÀÎÅÍÆäÀ̽ºµµ Æ÷ÇÔÇÏ°í ÀÖ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó µðÅ©¸³ÅÍ¿¡´Â ½Ã½ºÅÛ ÇÁ·Î¼¼½º ¸ð´ÏÅ͸µ ±â´Éµµ ÀÖ¾î taskmgr, procexp, msconfig, regedit, cmd, outlook, winword, excel, msaccess µî°ú °°Àº ÅøµéÀÌ ½ÃÀ۵Ǵ °É ¹æÇØÇÑ´Ù.
¾ÏÈ£È °úÁ¤ÀÌ ÀüºÎ ³¡³ª¸é µðÅ©¸³ÅÍ°¡ Àü¸é¿¡ ³ª¼±´Ù. ±×¸®°í Çù¹ÚÆíÁö¸¦ ȸ鿡 Ãâ·ÂÇØ »ç¿ëÀÚ°¡ º¼ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÆíÁö´Â ¿µ¾î¿Í Å©·Î¾ÆƼ¾Æ¾î·Î ±¸¼ºµÅ ÀÖ´Ù. º¹È£ÈÇÏ´Â ¹æ¹ýÀÌ ¾È³»µÇ¾î Àִµ¥, ÁöºÒÀ» ¿øÇÏ´Â »ç¿ëÀÚµéÀ» À§ÇØ ÇïÇÁµ¥½ºÅ©µµ ¿î¿µÇÏ´Â °Íó·³ º¸ÀδÙ. À̵éÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×Àº 120´Þ·¯´Ù.
³Ý½ºÄÚÇÁ´Â ¡°·£¼¶¿þ¾î°¡ Á¡Á¡ ´õ ¾ç°ú ÁúÀûÀ¸·Î Áõ°¡ÇÏ´Â ¶§¿¡, µ¥ÀÌÅ͸¦ À§ÁÖ·Î ÇÑ º¸¾ÈÀÌ Ã¶ÀúÈ÷ ½ÃÇàµÇ¾î¾ß ÇÑ´Ù¡±°í ±ÇÀåÇÑ´Ù. ¿©±â¿¡´Â µ¥ÀÌÅ͸¦ ´Ù·ç´Â ÀÏ¹Ý Á÷¿øµé¿¡ ´ëÇÑ ±³À°µµ Æ÷ÇԵȴÙ. °¢Á¾ ¼ÒÇÁÆ®¿þ¾îÀÇ ¸ÅÅ©·Î ±â´É ¿ª½Ã ¾ÈÀüÀ» À§ÇÑ´Ù¸é µðÆúÆ®·Î ²¨µÎµµ·Ï ³ë·ÂÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¡°¸ÅÅ©·Î¸¦ ÄѾ߸¸ ¹®¼ ³»¿ëÀ» ¿¶÷ÇÒ ¼ö ÀÖ´Ù°í ¾È³»°¡ µÈ´Ù¸é È®½ÅÀ» °¡Áö°í ¿Áö ¸»¾Æ¾ß ÇÕ´Ï´Ù.¡±
º¸´Ù »ó¼¼ÇÑ ³»¿ëÀÌ ´ã±ä ³Ý½ºÄÚÇÁÀÇ ºí·Î±×´Â ¿©±â(https://www.netskope.com/blog/spider-new-thread-ransomware-web/)¸¦ ÅëÇØ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>