ÇÇÇØÀÚ ´ëºÎºÐ ´ëÇѹα¹¿¡ ÀÖ¾î...ºñ³Ê½º¶ôÄ¿´Â ºÏÇÑ Á¦ÀÛ ·£¼¶¿þ¾î·Î ÃßÁ¤
[À̹ÌÁö = iclickart]
Æ÷Ƽ³ÝÀº ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ÇöÀç ºñ³Ê½º¶ôÄ¿ °ø°ÝÀÚµéÀÌ ¸ð³×·Î ä±¼¿¡ ¿Â ÈûÀ» ½ñ°í ÀÖ´Ù¸ç ¡°À̵éÀÌ »ç¿ëÇϴ ä±¼ µµ±¸´Â XMRig 2.4.2À̸ç, °¨¿°½ÃŲ ÄÄÇ»Å͵éÀ» È°¿ëÇØ ¸ð³×·Î¸¦ ä±¼ÇÑ´Ù¡±°í º¸¾È Ä¿¹Â´ÏƼ¿¡ ¾Ë·È´Ù. ±×·±µ¥ ÀÌ Ã¤±¼ È°µ¿¿¡ µ¿¿øµÇ´Â ÄÄÇ»ÅÍ ´ëºÎºÐ ´ëÇѹα¹¿¡ ÀÖ´Ù°í ÇÑ´Ù.
¡°ºñ³Ê½º¶ôÄ¿ °ø°ÝÀÚµéÀº ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ °ø°ÝÀ» ½Ç½ÃÇÕ´Ï´Ù. ÇÇÇØÀÚ°¡ ¾Ç¼º ÷ºÎÆÄÀÏÀ» ¿µµ·Ï À¯µµÇÏ´Â °Ô ÇÙ½ÉÀÔ´Ï´Ù. ¾Ç¼º ÷ºÎÆÄÀÏÀÇ °æ¿ì EGG¶ó´Â ¾ÐÃàÆÄÀÏ Çü½ÄÀ» °¡Áö°í Àִµ¥, ÇÇ½Ì ¸ÞÀÏ ÀÚü´Â ´ëºÎºÐ À¯¸í ÆÐ¼Ç ºê·£µå¿¡¼ ¿Â °Íó·³ À§ÀåµÇ¾î ÀÖ½À´Ï´Ù. ÇØÅ· »ç°í°¡ ÀϾ ´ç½ÅÀÇ Á¤º¸°¡ À§ÇèÇÏ´Ù´Â ÇãÀ§ °æ°í ¸Þ½ÃÁö°¡ ´ã°Ü ÀÖ½À´Ï´Ù.¡±
ÀÏ´Ü Ã¤±¼ ÇÁ·Î±×·¥ÀÌ ¼º°øÀûÀ¸·Î ¼³Ä¡µÇ°í ³ª¸é ä±¼ÀÌ ½ÃÀ۵ȴÙ. ÇÏÁö¸¸ ÇÇÇØÀÚ°¡ ´«Ä¡ äÁö ¸øÇϵµ·Ï Á¤»ó À©µµ¿ì ¿ä¼ÒÀÎ wuapp.exe ¾Æ·¡¼ ¿ø°Ý ¾²·¹µå ÇüÅ·Π½Ç½ÃµÈ´Ù. Áï wuapp.exe°¡ ¸ÕÀú ½ÇÇàµÇ°í ±× ¹ØÀ¸·Î ä±¼ÀÌ ½ÃÀ۵ȴٴ °ÍÀÌ´Ù.
Æ÷Ƽ³ÝÀÇ À§Çù ºÐ¼®°¡ÀÎ Á¶ÀÌ »ìºñ¿À(Joie Salvio)´Â ¡°ÇÇÇØÀÚ°¡ ä±¼ ÇÁ·Î±×·¥À» ¹ß°ßÇÏ°í Á¾·á½ÃŲ´Ù°í Çصµ ÀÌ¹Ì Æä¾î·±Æ® ÇÁ·Î¼¼½º(parent process)°¡ ħÇصǾî Àֱ⠶§¹®¿¡ ¾î´À »õ ´Ù½Ã ä±¼ÀÌ ½ÃÀ۵ȴ١±°í ºí·Î±×¿¡ ¼³¸íÇß´Ù. Áï ä±¼À» ¸ØÃß·Á¸é ÀÌ Æä¾î·±Æ® ÇÁ·Î¼¼½ºµµ ÁߴܽÃÄÑ¾ß ÇÑ´Ù´Â °Í.
[À̹ÌÁö = Æ÷Ƽ³Ý ºí·Î±×]
ÇöÀç±îÁö ¹àÇôÁø ¹Ù, ºñ³Ê½º¶ôÄ¿ °ø°ÝÀÚµéÀº ºñÆ®ÄÚÀÎÀÌ ¾Æ´Ï¶ó ¸ð³×·Î¿¡ °ü½ÉÀÌ Å« °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¸ð³×·Î´Â źźÇÑ ÀÍ¸í¼º ¶§¹®¿¡ »çÀ̹ö ¹üÁËÀÚµé »çÀÌ¿¡¼ ³ôÀº ÆòÆÇÀ» ¾ò°í ÀÖÀ¸¸ç, ¸ð³×·Î ä±¼Àº ºñ±³Àû ³·Àº »ç¾çÀÇ ÄÄÇ»Åͷεµ °¡´ÉÇÏ´Ù. ÀÌ´Â ÀáÁ¤Àû ÇÇÇØÀÚµéÀÇ ±Ô¸ð°¡ ÈξÀ Å©´Ù´Â °É ÀǹÌÇÑ´Ù.
Æ÷Ƽ³ÝÀº ¡°·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ¾ÏÈ£ÈÆó·Î °ü½ÉÀ» µ¹¸®´Â °Ô ³»³â¿¡µµ Âß À̾îÁú Æ®·»µå°¡ µÉÁö ¾ÆÁ÷ ´Ü¾ðÇϱâ´Â Èûµé´Ù¡±°í ¸»ÇÏÁö¸¸ ¡°¾ÏÈ£ÈÆóÀÇ °¡Ä¡°¡ Áö±Ýó·³ °è¼Ó ¿Ã¶ó°¡¸é ¹üÀεéÀÌ ±×·± ½ÄÀ¸·Î ¿òÁ÷ÀÏ °¡´É¼ºÀÌ ³ô´Ù°í º»´Ù¡±°í ºí·Î±×¸¦ ÅëÇØ °á·ÐÀ» ³»·È´Ù.
ÇØ´ç ¿ø¹®Àº ¿©±â(https://blog.fortinet.com/2017/12/20/group-behind-venuslocker-switches-from-ransomware-to-monero-mining)¼ ÂüÁ¶°¡ °¡´ÉÇÏ´Ù(¿µ¹®).
ÇÑÆí ºñ³Ê½º¶ôÄ¿´Â ºÏÇÑ¿¡¼ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ·£¼¶¿þ¾î´Ù. ºÏÇÑÀÇ »çÀ̹ö °ø°ÝÀÚµéÀÌ ´ëÇѹα¹ÀÇ ¾ÏÈ£ÈÆó °Å·¡¼Ò¸¦ ÇØÅ·ÇÏ°í ¿¬¸»¿¬½Ã ½ÃÁðÀ» ¸Â¾Æ POS ½Ã½ºÅÛÀ» ³ë¸°´Ù´Â °Ç º»Áö°¡ ¹Ýº¹ÇØ º¸µµÇÑ ¹Ù ÀÖ´Ù(http://www.boannews.com/media/view.asp?idx=65686&mkind=1&kind=1). Á¤È²»ó ºñ³Ê½º¶ôÄ¿°¡ °ø°ÝÀÚµéÀÌ ºÏÇÑÀ̶ó°í Çصµ ÀÌ»óÇÒ °ÍÀÌ ¾ø´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>