±¸±ÛÀÌ ¾ÆÁ÷ Á¶Ä¡¸¦ ÃëÇß´ÂÁö ¸íÈ®È÷ ¹àÈ÷°í ÀÖÁö ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °¡Â¥ À¯Æ¿¸®Æ¼ ¾ÛÀÌ ¶Ç Çϳª ¹ß°ßµÆ´Ù. À̸§Àº ½ºÀ§ÇÁÆ® Ŭ¸®³Ê(Swift Cleaner)ÀÌ°í, ¾Èµå·ÎÀ̵å ȯ°æ¿¡¼ À¯Æ÷µÇ°í ÀÖ´Ù. ƯÀÌÇÑ °Ç ¿ÀǼҽº ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÄÚƲ¸°(Kotlin)À¸·Î ÀÛ¼ºµÇ¾ú´Ù´Â °Çµ¥, ¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ¸Ö¿þ¾î Áß ÀÌ·¯ÇÑ »ç·Ê´Â ¿©Å±îÁö ¾ø¾ú´Ù°í ÇÑ´Ù.
¡ã ¾ðÁ¨°¡ Å©°Ô µÉ Áöµµ ¸ð¸£´Â ÄÚƲ¸° [À̹ÌÁö = iclickcart]
±¸±ÛÀÇ °ø½Ä Ç÷¹ÀÌ ½ºÅä¾î¿¡ µî·ÏµÇ¾î ÀÖ´Â ½ºÀ§ÇÁÆ® Ŭ¸®³Ê´Â 1¿ù 9ÀϱîÁö 1000~5000¹ø ´Ù¿î·Îµå µÇ°í ¼³Ä¡µÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ ¾ÛÀ» ¹ß°ßÇÏ°í ºÐ¼®ÇÑ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡ ÀÇÇϸé ÀÌ ¾ÛÀº ¸ð¹ÙÀÏ ±â±â ³» ºÒÇÊ¿äÇÑ ÆÄÀÏÀ̳ª ij½Ã ¸Þ¸ð¸®¸¦ »èÁ¦ÇØÁÖ´Â µî ÃÖÀûÈ ÀÛ¾÷À» ÇØÁÖ´Â °Íó·³ À§ÀåµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.
¡°ÇÏÁö¸¸ ÀÌ ¾ÛÀÇ ½ÇÁ¦ ±â´ÉÀº ¾Ç¼º ¿ø°Ý ¸í·ÉÀ» ½ÇÇà½ÃÅ°´Â °Ì´Ï´Ù. ¶ÇÇÑ Á¤º¸¸¦ ÈÉÄ¡°í, »ç¿ëÀÚ ¸ô·¡ SMS¸¦ º¸³»¸ç URLÀ» Àü´ÞÇÕ´Ï´Ù. Ŭ¸¯ »ç±â¿Í ±¤°í »ç±â¸¦ ½ÇÇàÇϱ⵵ ÇÏÁÒ. °Ô´Ù°¡ »ç¿ëÀÚ ¸ô·¡ °í±Þ ¹®ÀÚ ¼ºñ½º¿¡ µî·ÏÇØ ºñ¿ëÀ» ÁöºÒÇÏ°Ô ¸¸µé±âµµ ÇÕ´Ï´Ù.¡± Æ®·»µå ¸¶ÀÌÅ©·Î ºí·Î±×¿¡ ÀÖ´Â ³»¿ë Áß ÀϺδÙ.
Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ¸ð¹ÙÀÏ À§Çù ºÐ¼®°¡ÀÎ ·Î¸° ¿ì(Lorin Wu)´Â ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ¡°±¸±Û¿¡ ÀÌ »ç½ÇÀ» ¾Ë·È´Ù¡±°í´Â ÇßÁö¸¸ ±¸±ÛÀÌ ÀÌ ¾ÛÀ» »èÁ¦Çß´ÂÁö ¿©ºÎ´Â ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.
ÄÚƲ¸°?
ÄÚƲ¸°À̶õ ¿ÀǼҽº ¾ð¾î¸¦ ¾Èµå·ÎÀÌµå °³¹ß¿¡ »ç¿ëÇϵµ·Ï ±¸±ÛÀÌ Çã°¡ÇÑ °Ç 2017³â 5¿ùÀÌ´Ù. Áï ±¸±Û Ç÷§Æû¿¡ ÄÚƲ¸°ÀÌ È£È¯µÇ±â ½ÃÀÛÇÑ °Ô ±×¶§ºÎÅͶó´Â °ÍÀÌ´Ù. °ø½Ä ÄÚƲ¸° À¥»çÀÌÆ®¿¡ ÀÇÇϸé ÄÚƲ¸°À̶õ Á¤Àû ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î ÀÚ¹Ù ¹× ¾Èµå·ÎÀ̵å¿Í ¿Ïº®È÷ ȣȯÀÌ µÇ¸ç ´Ù¾çÇÑ Ç÷§Æû¿¡¼ ¾µ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÄÚƲ¸°ÀÇ °¡Àå Å« ÀåÁ¡Àº º¸ÀÏ·¯Ç÷¹ÀÌÆ® ÄÚµå(boilerplate code)ÀÇ »ç¿ëÀ» ÃÖ´ëÇÑ ÁÙ¿©ÁÜÀ¸·Î½á ¿À·ù¸¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ°í, ÇöÁ¸ÇÏ´Â ´Ù¾çÇÑ ¶óÀ̺귯¸®µé°úÀÇ È£È¯¼ºÀ» µé ¼ö ÀÖ´Ù.
ÇÏÁö¸¸ ÀÌ·± Æí¸®¼ºÀº °Å²Ù·Î ¸Ö¿þ¾î °³¹ßÀڵ鿡°Ôµµ Å« ÀåÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ ·Î¸° ¿ìÀÇ ¼³¸íÀÌ´Ù.
ÇÑÆí ½ºÀ§ÇÁÆ® Ŭ¸®³Ê ¸Ö¿þ¾î´Â °¨¿°µÈ ±â±âµéÀÇ Á¤º¸¸¦ ¿ø°Ý C&C ¼¹ö·Î º¸³»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÌ Á¤º¸¸¦ ¹ÞÀº C&C ¼¹ö´Â ¿©·¯ °¡Áö ¸í·ÉÀ» µÇµ¹·Á º¸³½´Ù. ¿©±â¿¡ ƯÁ¤ ¹øÈ£µµ ÇÔ²² Àü¼ÛÇØ ¸Ö¿þ¾î°¡ ÀÓÀÇÀÇ SMS ¸Þ½ÃÁö¸¦ ±×¸®·Î º¸³»µµ·Ï ÇÑ´Ù. ´ëºÎºÐ ¾Ç¼º URL ÁÖ¼Ò¸¦ Æ÷¿öµù ½Ãų ¶§ SMS ¸Þ½ÃÁö Àü¼Û ±â´ÉÀ» È°¿ëÇÑ´Ù.
·Î¸° ¿ì´Â ¡°ÇÇÇØÀÚÀÇ ±â±â¿¡ ÀÖ´Â ¸Ö¿þ¾î´Â ¿ø°Ý ¸í·ÉÀ» ¹ÞÀº ÈÄ¿¡ ¹«¼± ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÅäÄÝ(WAP)¿Í °ü·ÃµÈ ŽºÅ©¸¦ ½ÇÇà½ÃŲ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°±×·± ÈÄ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ÁÖÀÔÇØ ±¤°íÀÇ HTML Äڵ带 ƯÁ¤ °Ë»ö ½ºÆ®¸µ ³»¿¡¼ ÆĽÌ(parsing)ÇÕ´Ï´Ù. °á°úÀûÀ¸·Î ¸ð¹ÙÀÏ ³» µ¥ÀÌÅ͸¦ ¸ô·¡ °ø°³ÇÏ°í, À̹ÌÁö base64 Äڵ带 ÆĽÌÇؼ ĸÂ÷¸¦ Å©·¡Å·ÇÑ µÚ ±× °á°ú¹°À» ¿ø°Ý ¼¹ö·Î º¸³»´Â °Ì´Ï´Ù.¡±
¶ÇÇÑ ½ºÀ§ÇÁÆ® Ŭ¸®³Ê´Â »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý Á¦°ø¾÷ü Á¤º¸, ·Î±×ÀÎ Á¤º¸, ĸà À̹ÌÁöµéµµ C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¹àÇû´Ù. ÀÌ Á¤º¸µéÀ» °¡Áö°í °ø°ÝÀÚ´Â ÇÇÇØÀÚ·Î À§ÀåÇØ °í±Þ SMS ¼ºñ½º¸¦ ½ÅûÇÑ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ºí·Î±×´Â ÀÌ ÁÖ¼Ò(http://blog.trendmicro.com/trendlabs-security-intelligence/first-kotlin-developed-malicious-app-signs-users-premium-sms-services/)¸¦ ÅëÇØ Á¢¼Ó °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>