Home > Àüü±â»ç

ÄÚƲ¸°À¸·Î ¸¸µé¾îÁø ù ¸Ö¿þ¾î, ½ºÀ§ÇÁÆ® Ŭ¸®³Ê ¹ß°ßµÅ

ÀÔ·Â : 2018-01-10 15:26
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÀǼҽº ÇÁ·Î±×·¡¹Ö ¾ð¾î ÄÚƲ¸°...¸Ö¿þ¾î °³¹ß¿¡ »ç¿ëµÈ ù »ç·Ê
±¸±ÛÀÌ ¾ÆÁ÷ Á¶Ä¡¸¦ ÃëÇß´ÂÁö ¸íÈ®È÷ ¹àÈ÷°í ÀÖÁö ¾Ê¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °¡Â¥ À¯Æ¿¸®Æ¼ ¾ÛÀÌ ¶Ç Çϳª ¹ß°ßµÆ´Ù. À̸§Àº ½ºÀ§ÇÁÆ® Ŭ¸®³Ê(Swift Cleaner)ÀÌ°í, ¾Èµå·ÎÀ̵å ȯ°æ¿¡¼­ À¯Æ÷µÇ°í ÀÖ´Ù. ƯÀÌÇÑ °Ç ¿ÀǼҽº ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÄÚƲ¸°(Kotlin)À¸·Î ÀÛ¼ºµÇ¾ú´Ù´Â °Çµ¥, ¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ¸Ö¿þ¾î Áß ÀÌ·¯ÇÑ »ç·Ê´Â ¿©Å±îÁö ¾ø¾ú´Ù°í ÇÑ´Ù.

¡ã ¾ðÁ¨°¡ Å©°Ô µÉ Áöµµ ¸ð¸£´Â ÄÚƲ¸° [À̹ÌÁö = iclickcart]


±¸±ÛÀÇ °ø½Ä Ç÷¹ÀÌ ½ºÅä¾î¿¡ µî·ÏµÇ¾î ÀÖ´Â ½ºÀ§ÇÁÆ® Ŭ¸®³Ê´Â 1¿ù 9ÀϱîÁö 1000~5000¹ø ´Ù¿î·Îµå µÇ°í ¼³Ä¡µÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ ¾ÛÀ» ¹ß°ßÇÏ°í ºÐ¼®ÇÑ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡ ÀÇÇϸé ÀÌ ¾ÛÀº ¸ð¹ÙÀÏ ±â±â ³» ºÒÇÊ¿äÇÑ ÆÄÀÏÀ̳ª ij½Ã ¸Þ¸ð¸®¸¦ »èÁ¦ÇØÁÖ´Â µî ÃÖÀûÈ­ ÀÛ¾÷À» ÇØÁÖ´Â °Íó·³ À§ÀåµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.

¡°ÇÏÁö¸¸ ÀÌ ¾ÛÀÇ ½ÇÁ¦ ±â´ÉÀº ¾Ç¼º ¿ø°Ý ¸í·ÉÀ» ½ÇÇà½ÃÅ°´Â °Ì´Ï´Ù. ¶ÇÇÑ Á¤º¸¸¦ ÈÉÄ¡°í, »ç¿ëÀÚ ¸ô·¡ SMS¸¦ º¸³»¸ç URLÀ» Àü´ÞÇÕ´Ï´Ù. Ŭ¸¯ »ç±â¿Í ±¤°í »ç±â¸¦ ½ÇÇàÇϱ⵵ ÇÏÁÒ. °Ô´Ù°¡ »ç¿ëÀÚ ¸ô·¡ °í±Þ ¹®ÀÚ ¼­ºñ½º¿¡ µî·ÏÇØ ºñ¿ëÀ» ÁöºÒÇÏ°Ô ¸¸µé±âµµ ÇÕ´Ï´Ù.¡± Æ®·»µå ¸¶ÀÌÅ©·Î ºí·Î±×¿¡ ÀÖ´Â ³»¿ë Áß ÀϺδÙ.

Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ¸ð¹ÙÀÏ À§Çù ºÐ¼®°¡ÀÎ ·Î¸° ¿ì(Lorin Wu)´Â ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ¡°±¸±Û¿¡ ÀÌ »ç½ÇÀ» ¾Ë·È´Ù¡±°í´Â ÇßÁö¸¸ ±¸±ÛÀÌ ÀÌ ¾ÛÀ» »èÁ¦Çß´ÂÁö ¿©ºÎ´Â ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.

ÄÚƲ¸°?
ÄÚƲ¸°À̶õ ¿ÀǼҽº ¾ð¾î¸¦ ¾Èµå·ÎÀÌµå °³¹ß¿¡ »ç¿ëÇϵµ·Ï ±¸±ÛÀÌ Çã°¡ÇÑ °Ç 2017³â 5¿ùÀÌ´Ù. Áï ±¸±Û Ç÷§Æû¿¡ ÄÚƲ¸°ÀÌ È£È¯µÇ±â ½ÃÀÛÇÑ °Ô ±×¶§ºÎÅͶó´Â °ÍÀÌ´Ù. °ø½Ä ÄÚƲ¸° À¥»çÀÌÆ®¿¡ ÀÇÇϸé ÄÚƲ¸°À̶õ Á¤Àû ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î ÀÚ¹Ù ¹× ¾Èµå·ÎÀ̵å¿Í ¿Ïº®È÷ ȣȯÀÌ µÇ¸ç ´Ù¾çÇÑ Ç÷§Æû¿¡¼­ ¾µ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÄÚƲ¸°ÀÇ °¡Àå Å« ÀåÁ¡Àº º¸ÀÏ·¯Ç÷¹ÀÌÆ® ÄÚµå(boilerplate code)ÀÇ »ç¿ëÀ» ÃÖ´ëÇÑ ÁÙ¿©ÁÜÀ¸·Î½á ¿À·ù¸¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ°í, ÇöÁ¸ÇÏ´Â ´Ù¾çÇÑ ¶óÀ̺귯¸®µé°úÀÇ È£È¯¼ºÀ» µé ¼ö ÀÖ´Ù.

ÇÏÁö¸¸ ÀÌ·± Æí¸®¼ºÀº °Å²Ù·Î ¸Ö¿þ¾î °³¹ßÀڵ鿡°Ôµµ Å« ÀåÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ ·Î¸° ¿ìÀÇ ¼³¸íÀÌ´Ù.

ÇÑÆí ½ºÀ§ÇÁÆ® Ŭ¸®³Ê ¸Ö¿þ¾î´Â °¨¿°µÈ ±â±âµéÀÇ Á¤º¸¸¦ ¿ø°Ý C&C ¼­¹ö·Î º¸³»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÌ Á¤º¸¸¦ ¹ÞÀº C&C ¼­¹ö´Â ¿©·¯ °¡Áö ¸í·ÉÀ» µÇµ¹·Á º¸³½´Ù. ¿©±â¿¡ ƯÁ¤ ¹øÈ£µµ ÇÔ²² Àü¼ÛÇØ ¸Ö¿þ¾î°¡ ÀÓÀÇÀÇ SMS ¸Þ½ÃÁö¸¦ ±×¸®·Î º¸³»µµ·Ï ÇÑ´Ù. ´ëºÎºÐ ¾Ç¼º URL ÁÖ¼Ò¸¦ Æ÷¿öµù ½Ãų ¶§ SMS ¸Þ½ÃÁö Àü¼Û ±â´ÉÀ» È°¿ëÇÑ´Ù.

·Î¸° ¿ì´Â ¡°ÇÇÇØÀÚÀÇ ±â±â¿¡ ÀÖ´Â ¸Ö¿þ¾î´Â ¿ø°Ý ¸í·ÉÀ» ¹ÞÀº ÈÄ¿¡ ¹«¼± ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÅäÄÝ(WAP)¿Í °ü·ÃµÈ ŽºÅ©¸¦ ½ÇÇà½ÃŲ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°±×·± ÈÄ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ÁÖÀÔÇØ ±¤°íÀÇ HTML Äڵ带 ƯÁ¤ °Ë»ö ½ºÆ®¸µ ³»¿¡¼­ ÆĽÌ(parsing)ÇÕ´Ï´Ù. °á°úÀûÀ¸·Î ¸ð¹ÙÀÏ ³» µ¥ÀÌÅ͸¦ ¸ô·¡ °ø°³ÇÏ°í, À̹ÌÁö base64 Äڵ带 ÆĽÌÇؼ­ ĸÂ÷¸¦ Å©·¡Å·ÇÑ µÚ ±× °á°ú¹°À» ¿ø°Ý ¼­¹ö·Î º¸³»´Â °Ì´Ï´Ù.¡±

¶ÇÇÑ ½ºÀ§ÇÁÆ® Ŭ¸®³Ê´Â »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý Á¦°ø¾÷ü Á¤º¸, ·Î±×ÀÎ Á¤º¸, ĸí À̹ÌÁöµéµµ C&C ¼­¹ö·Î Àü¼ÛÇÑ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¹àÇû´Ù. ÀÌ Á¤º¸µéÀ» °¡Áö°í °ø°ÝÀÚ´Â ÇÇÇØÀÚ·Î À§ÀåÇØ °í±Þ SMS ¼­ºñ½º¸¦ ½ÅûÇÑ´Ù.

Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ºí·Î±×´Â ÀÌ ÁÖ¼Ò(http://blog.trendmicro.com/trendlabs-security-intelligence/first-kotlin-developed-malicious-app-signs-users-premium-sms-services/)¸¦ ÅëÇØ Á¢¼Ó °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)