½ºÆ©ÇÇµå ·£¼¶¿þ¾î¸¦ ±â¹ÝÀ¸·Î ÇØ, °°Àº º¹È£È Åø »ç¿ëÇϸé ÇØ°á
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µ¶Æ¯ÇÑ ·£¼¶¿þ¾î°¡ ¶Ç Çϳª µîÀåÇß´Ù. ¾Ö³ªº§À̶ó´Â °øÆ÷¿µÈ¿¡¼ ÈùÆ®¸¦ ¾òÀº ¡®¾Ö³ªº§ ·£¼¶¿þ¾î¡¯·Î, °ø°ÝÀÚÀÇ ¸ñÀûÀº µ·À» ¹ö´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÚ½ÅÀÇ ÇØÅ· ¹× ¸Ö¿þ¾î Á¦ÀÛ ½Ç·ÂÀ» ÀÚ¶ûÇÏ´Â °ÍÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö=iclickart]
¾Ö³ªº§ ·£¼¶¿þ¾î¸¦ ÃÖÃÊ·Î º¸µµÇÑ ¿Ü½Å ºí¸®ÇÎ ÄÄÇ»ÅÍ(Bleeping Computer)¿¡ ÀÇÇϸé ÀÌ °øÆ÷½º·¯¿î ·£¼¶¿þ¾î´Â ¾Æ¿¹ ½Ã½ºÅÛÀ» ¸Á°¡Æ®¸®´Â °Í ÀÚü¸¦ ¸ñÀûÀ¸·Î ÇÑ´Ù. 1) ¿©·¯ º¸¾È ÇÁ·Î±×·¥À» Á¾·á½ÃÅ°°í, 2) À©µµ¿ì µðÆæ´õ¸¶Àú ºñÈ°¼ºÈ½ÃÅ°¸ç, 3) ¹æȺ®µµ ²ô°í, 4) ÆÄÀÏÀ» ¾ÏÈ£È ÇÑ ÈÄ, 5) USB µå¶óÀ̺ê±îÁöµµ °¨¿°½ÃÄÑ »ç½Ç»ó ¾Æ¹«·± ÇÁ·Î±×·¥µµ µ¹¾Æ°¡Áö ¸øÇϵµ·Ï ÇÑ´Ù. °Ô´Ù°¡ 6) ¸¶½ºÅÍ ºÎÆ® ·¹ÄÚµå(MBR)±îÁö °¡Â¥ ºÎÆ® ·Î´õ·Î µ¤¾î¾²±â Çعö¸°´Ù. ÇÑ ¸¶µð·Î °¡Áö°¡Áö Á¾ÇÕ¼¼Æ®.
°Ô´Ù°¡ ½ÇÇàÆÄÀÏÀº ³µ¶È 󸮵Ǿî ÀÖ¾î ½ÇÁ¦ ÄÚµå ºÐ¼®À» ÇÏ´Â °Íµµ ¾î·Æ°Ô µÇ¾î ÀÖ´Ù. ±×·¯³ª ¸Ö¿þ¾î¸¦ ºÐ¼®ÇÏ´Â ¸Ö¿þ¾îÇåÅÍÆÀ(MalwareHunterTeam)ÀÌ ¼Ò½ºÄڵ带 ÃßÃâÇس»´Â µ¥ ¼º°øÇÔ¿¡ µû¶ó ÀÌ Çø¿À½º·¯¿î ·£¼¶¿þ¾îÀÇ Á¤Ã¼°¡ ÆľǵƴÙ.
ÃÖÃÊ ½ÇÇà ½Ã ¾Ö³ªº§ ·£¼¶¿þ¾î°¡ Á¦ÀÏ ¸ÕÀú ÇÏ´Â °Ç ½º½º·ÎÀÇ È¯°æ¼³Á¤À» ¹Ù²Ù´Â °ÍÀ̶ó°í ºí¸®ÇÎ ÄÄÇ»ÅÍ´Â ¼³¸íÇÑ´Ù. ÇÇÇØÀÚ°¡ À©µµ¿ì¿¡ ·Î±×ÀÎÇÒ ¶§ ÀÚµ¿À¸·Î ·£¼¶¿þ¾î°¡ ½ÃÀÛµÉ ¼ö ÀÖµµ·Ï ÇÏ°í, ±× ´ÙÀ½À¸·Î´Â ÇÁ·Î¼¼½º ÇØÄ¿(Process Hacker), ÇÁ·Î¼¼½º ÀͽºÇ÷η¯(Process Explorer), Msconfig, ÀÛ¾÷°ü¸®ÀÚ(Task Manager), Å©·Ò µîÀÇ ÇÁ·Î±×·¥µéÀ» °Á¦·Î Á¾·á½ÃŲ´Ù°í ÇÑ´Ù.
±×·± ÈÄ¿¡´Â ·¹Áö½ºÆ®¸®ÀÇ À̹ÌÁö ÆÄÀÏ ½ÇÇà(Image File Execution) ºÎºÐÀ» Á¶Á¤ÇØ ÇÇÇØÀÚ°¡ ´Ù¸¥ ÇÁ·Î±×·¥À» ½ÇÇàÇÏÁöµµ ¸øÇÏ°Ô ¸¸µç´Ù. ¸Þ¸ðÀå, ¿öµåÆеå, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, Å©·Ò, ¿ÀÆä¶ó, bcdedit µî °ÅÀÇ ´ëºÎºÐÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÚµ¿ ½ÇÇà ÆÄÀÏÀÎ autoru.inf¸¦ ÅëÇØ È®»êÀ» ½ÃµµÇϱ⵵ ÇÏÁö¸¸, ÀÌ´Â À©µµ¿ì ÃֽŠ¹öÀü¿¡¼´Â ÅëÇÏÁö ¾Ê´Â´Ù.
¿©±â±îÁö ÁøÇàµÆ´Ù¸é, ¾Ö³ªº§Àº ½Ã½ºÅÛ ³» ¸ðµç ÆÄÀϵéÀ» Á¤Àû Å°(static key)¸¦ °¡Áö°í ¾ÏȣȽÃŲ´Ù. ¸ðµç ÆÄÀÏ µÚ¿¡ .ANNABELLEÀ̶õ È®ÀåÀÚ¸¦ ºÙÀÓÀ¸·Î½á À̸§À» ¹Ù²Û´Ù. ÀÌ ´Ü°è°¡ ³¡³ª¸é ÄÄÇ»Å͸¦ ¸®ºÎÆ® ½ÃÅ°°í, »ç¿ëÀÚ°¡ ·Î±×ÀÎ ÇÏ¸é ¹«¼¿î ÀÎÇüÀÇ »çÁøÀÌ ´ã±ä ȸéÀ» ¶ç¿î´Ù. ÀÌ È¸é¿¡ µû¸£¸é ¾Ö³ªº§ ·£¼¶¿þ¾îÀÇ °³¹ßÀÚ´Â iCoreX0812¶ó°í ³ª¿Â´Ù. ¹üÀο¡°Ô ¿¬¶ôÀ» ÇÏ°í ½Í´Ù¸é µð½ºÄÚµå(Discord)¶ó´Â ¸Þ½ÅÀú¸¦ »ç¿ëÇ϶ó°í ¾È³»°¡ ³ª¿À±âµµ ÇÑ´Ù.
ÀÌ·± °æ¿ì ³î¶ó¼°Ç ¾Æ´Ï¸é ²°´Ù ÄÑ¸é ´ëºÎºÐÀÇ ÄÄÇ»ÅÍ ¹®Á¦°¡ ÇØ°áµÈ´Ù°í ¹Ï¾î¼°Ç, Àü¿ø ¹öÆ°À¸·Î ¼ÕÀ» ¿Ã¸®´Â »ç¶÷µéÀÌ Àִµ¥ ÀÌ ¾Ö³ªº§ Á¦ÀÛÀÚ´Â À̰͵µ °è»êÇß´Ù. MBRÀ» °¡Â¥·Î µ¤¾î¾²±â¸¦ Çؼ, »ç¿ëÀÚ°¡ ´Ù½Ã ÄÄÇ»Å͸¦ ½ÃÀÛÇßÀ» ¶§ ¾û¶×ÇÑ È¸éÀÌ ¶ßµµ·Ï ÇÑ °ÍÀÌ´Ù. ¹üÀÎÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×Àº 0.1 ºñÆ®ÄÚÀÎÀÌ´Ù.
¸Ö¿þ¾îÇåÅÍÆÀÀº ºí¸®ÇÎ ÄÄÇ»Å͸¦ ÅëÇØ ¡°ÀÌ ·£¼¶¿þ¾î´Â ½ºÆ©ÇÇµå ·£¼¶¿þ¾î(Stupid Ransomware)¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¹«½¼ ¸»À̳ĸé, º¹È£È°¡ ±×¸® ¾î·ÆÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ Á¤Àû Å°¸¦ »ç¿ëÇ߱⠶§¹®¿¡ ¿ø·¡ÀÇ ½ºÆ©ÇÇµå ·£¼¶¿þ¾îÀÇ º¹È£È ÅøÀ» µ¢´Þ¾Æ ¾÷µ¥ÀÌÆ® ÇÒ ¼öµµ ÀÖ°Ô µÇ¾ú´Ù°í ÇÑ´Ù.
±×·¡¼ ¸Ö¿þ¾îÇåÅÍÆÀÀº ¡°½ÇÁ¦ µ·À» ¹ú·Á°í ÇÑ °ÍÀÌ ¾Æ´Ï¶ó, ¸»½é¸¸ ÀÏÀ¸Å°°í ½Í¾ú´ø ´©±º°¡ÀÇ ¼ÒÇࡱÀ¸·Î º¸°í ÀÖ´Ù. ºí¸®ÇÎ ÄÄÇ»ÅÍ´Â ¾Ö³ªº§ ·£¼¶¿þ¾î¿¡ °É·È´Ù¸é 1) ¾ÈÀü¸ðµå¿¡¼ RkillÀ» »ç¿ëÇØ IFEO ·¹Áö½ºÆ®¸®¸¦ û¼ÒÇÏ°í, 2) StupidDecryptor·Î ÆÄÀÏÀ» º¹È£ÈÇÑ ÈÄ 3) ±âŸ º¸¾È °Ë»ç ¹× ½ºÄ³´×À» ½Ç½ÃÇØ ³ª¸ÓÁö ºÎºÐÀ» ±ú²ýÀÌ Ç϶ó°í ±ÇÀåÇÑ´Ù. º¹±¸°¡ ¸Å¿ì ¾î·Á¿î ·£¼¶¿þ¾î´Â ¾Æ´Ï´Ù. ´Ù¸¸ ±×¸²ÀÌ ¡®¿ª´ë±Þ¡¯À¸·Î Çø¿À½º·´°í, º¹±¸ °úÁ¤ÀÌ ±ÍÂúÀ» »ÓÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>