Home > Àüü±â»ç

°øÆ÷ÀÇ ÀÎÇü ¾Ö³ªº§ Å׸¶·Î ÇÑ ·£¼¶¿þ¾î µîÀå

ÀÔ·Â : 2018-02-22 17:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µ· ¹ö´Â °Íº¸´Ù´Â ±ÍÂú°Ô ÇÏ´Â °ÍÀÌ ¸ñÀûÀÎ µí...º¹È£È­ ½¬¿ö
½ºÆ©ÇÇµå ·£¼¶¿þ¾î¸¦ ±â¹ÝÀ¸·Î ÇØ, °°Àº º¹È£È­ Åø »ç¿ëÇϸé ÇØ°á


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µ¶Æ¯ÇÑ ·£¼¶¿þ¾î°¡ ¶Ç Çϳª µîÀåÇß´Ù. ¾Ö³ªº§À̶ó´Â °øÆ÷¿µÈ­¿¡¼­ ÈùÆ®¸¦ ¾òÀº ¡®¾Ö³ªº§ ·£¼¶¿þ¾î¡¯·Î, °ø°ÝÀÚÀÇ ¸ñÀûÀº µ·À» ¹ö´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÚ½ÅÀÇ ÇØÅ· ¹× ¸Ö¿þ¾î Á¦ÀÛ ½Ç·ÂÀ» ÀÚ¶ûÇÏ´Â °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö=iclickart]


¾Ö³ªº§ ·£¼¶¿þ¾î¸¦ ÃÖÃÊ·Î º¸µµÇÑ ¿Ü½Å ºí¸®ÇÎ ÄÄÇ»ÅÍ(Bleeping Computer)¿¡ ÀÇÇϸé ÀÌ °øÆ÷½º·¯¿î ·£¼¶¿þ¾î´Â ¾Æ¿¹ ½Ã½ºÅÛÀ» ¸Á°¡Æ®¸®´Â °Í ÀÚü¸¦ ¸ñÀûÀ¸·Î ÇÑ´Ù. 1) ¿©·¯ º¸¾È ÇÁ·Î±×·¥À» Á¾·á½ÃÅ°°í, 2) À©µµ¿ì µðÆæ´õ¸¶Àú ºñÈ°¼ºÈ­½ÃÅ°¸ç, 3) ¹æÈ­º®µµ ²ô°í, 4) ÆÄÀÏÀ» ¾Ïȣȭ ÇÑ ÈÄ, 5) USB µå¶óÀ̺ê±îÁöµµ °¨¿°½ÃÄÑ »ç½Ç»ó ¾Æ¹«·± ÇÁ·Î±×·¥µµ µ¹¾Æ°¡Áö ¸øÇϵµ·Ï ÇÑ´Ù. °Ô´Ù°¡ 6) ¸¶½ºÅÍ ºÎÆ® ·¹ÄÚµå(MBR)±îÁö °¡Â¥ ºÎÆ® ·Î´õ·Î µ¤¾î¾²±â Çعö¸°´Ù. ÇÑ ¸¶µð·Î °¡Áö°¡Áö Á¾ÇÕ¼¼Æ®.

°Ô´Ù°¡ ½ÇÇàÆÄÀÏÀº ³­µ¶È­ 󸮵Ǿî ÀÖ¾î ½ÇÁ¦ ÄÚµå ºÐ¼®À» ÇÏ´Â °Íµµ ¾î·Æ°Ô µÇ¾î ÀÖ´Ù. ±×·¯³ª ¸Ö¿þ¾î¸¦ ºÐ¼®ÇÏ´Â ¸Ö¿þ¾îÇåÅÍÆÀ(MalwareHunterTeam)ÀÌ ¼Ò½ºÄڵ带 ÃßÃâÇس»´Â µ¥ ¼º°øÇÔ¿¡ µû¶ó ÀÌ Çø¿À½º·¯¿î ·£¼¶¿þ¾îÀÇ Á¤Ã¼°¡ ÆľǵƴÙ.

ÃÖÃÊ ½ÇÇà ½Ã ¾Ö³ªº§ ·£¼¶¿þ¾î°¡ Á¦ÀÏ ¸ÕÀú ÇÏ´Â °Ç ½º½º·ÎÀÇ È¯°æ¼³Á¤À» ¹Ù²Ù´Â °ÍÀ̶ó°í ºí¸®ÇÎ ÄÄÇ»ÅÍ´Â ¼³¸íÇÑ´Ù. ÇÇÇØÀÚ°¡ À©µµ¿ì¿¡ ·Î±×ÀÎÇÒ ¶§ ÀÚµ¿À¸·Î ·£¼¶¿þ¾î°¡ ½ÃÀÛµÉ ¼ö ÀÖµµ·Ï ÇÏ°í, ±× ´ÙÀ½À¸·Î´Â ÇÁ·Î¼¼½º ÇØÄ¿(Process Hacker), ÇÁ·Î¼¼½º ÀͽºÇ÷η¯(Process Explorer), Msconfig, ÀÛ¾÷°ü¸®ÀÚ(Task Manager), Å©·Ò µîÀÇ ÇÁ·Î±×·¥µéÀ» °­Á¦·Î Á¾·á½ÃŲ´Ù°í ÇÑ´Ù.

±×·± ÈÄ¿¡´Â ·¹Áö½ºÆ®¸®ÀÇ À̹ÌÁö ÆÄÀÏ ½ÇÇà(Image File Execution) ºÎºÐÀ» Á¶Á¤ÇØ ÇÇÇØÀÚ°¡ ´Ù¸¥ ÇÁ·Î±×·¥À» ½ÇÇàÇÏÁöµµ ¸øÇÏ°Ô ¸¸µç´Ù. ¸Þ¸ðÀå, ¿öµåÆеå, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, Å©·Ò, ¿ÀÆä¶ó, bcdedit µî °ÅÀÇ ´ëºÎºÐÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÚµ¿ ½ÇÇà ÆÄÀÏÀÎ autoru.inf¸¦ ÅëÇØ È®»êÀ» ½ÃµµÇϱ⵵ ÇÏÁö¸¸, ÀÌ´Â À©µµ¿ì ÃֽŠ¹öÀü¿¡¼­´Â ÅëÇÏÁö ¾Ê´Â´Ù.

¿©±â±îÁö ÁøÇàµÆ´Ù¸é, ¾Ö³ªº§Àº ½Ã½ºÅÛ ³» ¸ðµç ÆÄÀϵéÀ» Á¤Àû Å°(static key)¸¦ °¡Áö°í ¾Ïȣȭ½ÃŲ´Ù. ¸ðµç ÆÄÀÏ µÚ¿¡ .ANNABELLEÀ̶õ È®ÀåÀÚ¸¦ ºÙÀÓÀ¸·Î½á À̸§À» ¹Ù²Û´Ù. ÀÌ ´Ü°è°¡ ³¡³ª¸é ÄÄÇ»Å͸¦ ¸®ºÎÆ® ½ÃÅ°°í, »ç¿ëÀÚ°¡ ·Î±×ÀÎ ÇÏ¸é ¹«¼­¿î ÀÎÇüÀÇ »çÁøÀÌ ´ã±ä È­¸éÀ» ¶ç¿î´Ù. ÀÌ È­¸é¿¡ µû¸£¸é ¾Ö³ªº§ ·£¼¶¿þ¾îÀÇ °³¹ßÀÚ´Â iCoreX0812¶ó°í ³ª¿Â´Ù. ¹üÀο¡°Ô ¿¬¶ôÀ» ÇÏ°í ½Í´Ù¸é µð½ºÄÚµå(Discord)¶ó´Â ¸Þ½ÅÀú¸¦ »ç¿ëÇ϶ó°í ¾È³»°¡ ³ª¿À±âµµ ÇÑ´Ù.

ÀÌ·± °æ¿ì ³î¶ó¼­°Ç ¾Æ´Ï¸é ²°´Ù ÄÑ¸é ´ëºÎºÐÀÇ ÄÄÇ»ÅÍ ¹®Á¦°¡ ÇØ°áµÈ´Ù°í ¹Ï¾î¼­°Ç, Àü¿ø ¹öÆ°À¸·Î ¼ÕÀ» ¿Ã¸®´Â »ç¶÷µéÀÌ Àִµ¥ ÀÌ ¾Ö³ªº§ Á¦ÀÛÀÚ´Â À̰͵µ °è»êÇß´Ù. MBRÀ» °¡Â¥·Î µ¤¾î¾²±â¸¦ Çؼ­, »ç¿ëÀÚ°¡ ´Ù½Ã ÄÄÇ»Å͸¦ ½ÃÀÛÇßÀ» ¶§ ¾û¶×ÇÑ È­¸éÀÌ ¶ßµµ·Ï ÇÑ °ÍÀÌ´Ù. ¹üÀÎÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×Àº 0.1 ºñÆ®ÄÚÀÎÀÌ´Ù.

¸Ö¿þ¾îÇåÅÍÆÀÀº ºí¸®ÇÎ ÄÄÇ»Å͸¦ ÅëÇØ ¡°ÀÌ ·£¼¶¿þ¾î´Â ½ºÆ©ÇÇµå ·£¼¶¿þ¾î(Stupid Ransomware)¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¹«½¼ ¸»À̳ĸé, º¹È£È­°¡ ±×¸® ¾î·ÆÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ Á¤Àû Å°¸¦ »ç¿ëÇ߱⠶§¹®¿¡ ¿ø·¡ÀÇ ½ºÆ©ÇÇµå ·£¼¶¿þ¾îÀÇ º¹È£È­ ÅøÀ» µ¢´Þ¾Æ ¾÷µ¥ÀÌÆ® ÇÒ ¼öµµ ÀÖ°Ô µÇ¾ú´Ù°í ÇÑ´Ù.

±×·¡¼­ ¸Ö¿þ¾îÇåÅÍÆÀÀº ¡°½ÇÁ¦ µ·À» ¹ú·Á°í ÇÑ °ÍÀÌ ¾Æ´Ï¶ó, ¸»½é¸¸ ÀÏÀ¸Å°°í ½Í¾ú´ø ´©±º°¡ÀÇ ¼ÒÇࡱÀ¸·Î º¸°í ÀÖ´Ù. ºí¸®ÇÎ ÄÄÇ»ÅÍ´Â ¾Ö³ªº§ ·£¼¶¿þ¾î¿¡ °É·È´Ù¸é 1) ¾ÈÀü¸ðµå¿¡¼­ RkillÀ» »ç¿ëÇØ IFEO ·¹Áö½ºÆ®¸®¸¦ û¼ÒÇÏ°í, 2) StupidDecryptor·Î ÆÄÀÏÀ» º¹È£È­ÇÑ ÈÄ 3) ±âŸ º¸¾È °Ë»ç ¹× ½ºÄ³´×À» ½Ç½ÃÇØ ³ª¸ÓÁö ºÎºÐÀ» ±ú²ýÀÌ Ç϶ó°í ±ÇÀåÇÑ´Ù. º¹±¸°¡ ¸Å¿ì ¾î·Á¿î ·£¼¶¿þ¾î´Â ¾Æ´Ï´Ù. ´Ù¸¸ ±×¸²ÀÌ ¡®¿ª´ë±Þ¡¯À¸·Î Çø¿À½º·´°í, º¹±¸ °úÁ¤ÀÌ ±ÍÂúÀ» »ÓÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 4
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)