[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] À̹ÌÁö ÀúÀÛ±ÇÀ» ¹®Á¦ »ï¾Æ À̸ÞÀÏÀ» ÅëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â »ç·Ê°¡ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ãÀ̹ÌÁö ÀúÀÛ±ÇÀ» ¹®Á¦»ï¾Æ °µµåÅ©·¦ ·£¼¶¿þ¾î °¨¿°À» À¯µµÇÏ´Â À̸ÞÀÏ È¸é[»çÁø=º¸¾È´º½º]
À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â °µµåÅ©·¦(GANDCRAB) ·£¼¶¿þ¾î 2.0 ¹öÀüÀ¸·Î °µµåÅ©·¦ ·£¼¶¿þ¾î´Â RaaS(Ransomware as a Service) ÇüÅ·ΠÀ̸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Ù.
À̹ÌÁö¸¦ ´Ù·ç´Â ÀÌ¿ëÀÚ¸¦ Ÿ±êÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ÇǽÌÀ» ÅëÇØ Ã·ºÎÆÄÀÏÀÇ ¾ÐÃà Ç®±â¸¦ À¯µµÇÏ°í ÀÖ´Ù. ¾ÐÃàÆÄÀÏÀ» Ç®¸é ¹Ù·Î°¡±â ÆÄÀÏ(lnk)À» ÅëÇØ ·£¼¶¿þ¾î exe ÆÄÀÏÀÌ ½ÇÇàµÈ´Ù.
°ø°ÝÀÚ´Â À̸ÞÀÏ¿¡¼ ÀÚ½ÅÀ» ÇÁ¸®·£¼ ÀÛ°¡·Î ¼Ò°³ÇÏ¸ç ¡®¾Æ¹«·± µ¿ÀÇ ¾øÀÌ ±×¸²À» ÀÌ¿ëÇϸé ÀúÀ۱ǿ¡ ¹®Á¦°¡ µÈ´Ù¡¯µîÀÇ ³»¿ëÀ¸·Î ÀÌ¿ëÀÚ¸¦ Çù¹ÚÇÏ¸ç ·£¼¶¿þ¾î °¨¿°À» À¯µµÇÏ°í ÀÖ´Ù.
À̹ÌÁö¸¦ ´Ù·ç´Â ÀÌ¿ëÀÚÀÇ °æ¿ì À̹ÌÁö°¡ Áß¿äÇϱ⠶§¹®¿¡ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇØ °¨¿°½ÃÅ°¸é °ø°ÝÀÚ¿¡°Ô ºñ¿ëÀ» ÁöºÒÇÒ °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÌ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀº ¡°°ø°ÝÀÚ´Â ·£¼¶¿þ¾î¸¦ ¸¸µéÁö ¾Ê¾Æµµ ÇØ´ç ¼ºñ½º¸¦ ¾îµÒÀÇ ½ÃÀå¿¡¼ ½±°Ô ±¸ÇÒ ¼ö ÀÖ¾î ·£¼¶¿þ¾îµµ ¼Õ½±°Ô À¯Æ÷ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°GOEKD ·£¼¶¿þ¾îÀÇ °æ¿ì ¿©·¯ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ·£¼¶¿þ¾î¶ó ÃßÀûÀ» Çصµ °ø°ÝÀÚ°¡ ½Äº°µÉ °¡´É¼ºÀº ³·´Ù¡±°í ºÐ¼®Çß´Ù.
¶ó¿Â½ÃÅ¥¾î ÀÌÁ¾È£ ¿¬±¸¿øÀº ¡°À̸ÞÀÏ·Î ¿Â ÷ºÎÆÄÀÏÀº È®ÀåÀÚ¸íÀ» º¸°í ½ÅÁßÇÏ°Ô ¿¶÷ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°À̹ø °ø°ÝÀÇ °æ¿ì À©µµ¿ì ±âº»¼³Á¤¿¡¼ ¡®¾Ë·ÁÁø ÆÄÀÏÈ®Àå¸í ¼û±â±â¡¯¶ó´Â ±â´ÉÀÌ ÄÑÁ® ÀÖÀ¸¸é ´õ Å« À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù. µû¶ó¼ ¿ìÃø »ó´Ü¿¡ ¡®ÆÄÀÏ È®Àå¸í¡¯ üũ°¡ ÇØÁ¦µÈ »óŶó¸é üũµÈ »óÅ·Π¹Ù²ã¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
ÀÌ´Â °ø°ÝÀÚ°¡ È®ÀåÀÚ¸¦ ¼û°Ü ÀÌ¿ëÀÚ¿¡°Ô´Â ¡®ok.txt¡¯·Î º¸À̵µ·Ï Çϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ½ÇÁ¦·Î´Â exe ½ÇÇà ÆÄÀÏÀÌ´Ù. µû¶ó¼ ÀÌ¿ëÀÚ´Â ¡®ÀÀ¿ë ÇÁ·Î±×·¥¡¯ ¶Ç´Â ¡®¹Ù·Î °¡±â¡¯ÀÎ °æ¿ì ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ´Â °Ô ¹Ù¶÷Á÷ÇÏ´Ù.
ÀÌ ¿Ü¿¡µµ ¹®¼ÆÄÀÏÀÇ ¾Ë·ÁÁø Ãë¾àÁ¡À» ÅëÇÑ °ø°Ýµµ ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ´Â ¸¸Å ÇѱÛ, ¿öµå µî ¼ÒÇÁÆ®¿þ¾îÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®µµ ÁÖ±âÀûÀ¸·Î ÁøÇàÇÒ °ÍÀ» ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>