ÇÕ¹ýÀûÀÎ ¼ºñ½º »ç¿ëÇØ ¾Ç¼º ÇàÀ§ ½Ç½Ã...¹æ¾îÇϱ⠱î´Ù·Î¿ö
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ¾Èµå·ÎÀ̵å¿ë ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)°¡ ¹ß°ßµÆ´Ù. ÀÌ Æ®·ÎÀ̸ñ¸¶´Â ħÇØÇÑ ±â±â·ÎºÎÅÍ ´ë·®ÀÇ Á¤º¸¸¦ Å»ÃëÇس½´Ù°í ÇÑ´Ù. ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ ¹ß°ßÇßÀ¸¸ç À̸§À» Äɺêµå·ÎÀ̵å(KevDroid)¶ó ºÙ¿´´Ù. ¿¬¶ôó´Â ¹°·Ð ¸Þ½ÃÁö, ÅëÈ ÀÌ·ÂÀ» ÈÉÄ¡°í ÅëÈ ³»¿ëµµ ³ìÀ½ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÇöÀç±îÁö µÎ °¡Áö Á¾·ùÀÇ º¯Á¾ÀÌ ¹ß°ßµÆ´Ù.
[À̹ÌÁö = iclickart]
ÇÑ °³ÀÇ º¯Á¾Àº CVE-2015-3636 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ ·çÆ®¿¡ Á¢±ÙÇÑ´Ù. µÎ º¯Á¾ ¸ðµÎ ±êÇãºêÀÇ µ¿ÀÏÇÑ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¿¡ ±â¹ÝÀ» µÐ ³ìÀ½ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
CVE-2015-3636À» ÀͽºÇ÷ÎÀÕÇÏ´Â º¯Á¾Àº ¼³Ä¡µÈ ¾ÖÇø®ÄÉÀ̼Ç, ÀüȹøÈ£, ±â±âÀÇ °íÀ¯ ½Äº°ÀÚ, À§Ä¡ Á¤º¸, ÀúÀåµÈ ¿¬¶ôó Á¤º¸, ÀúÀåµÈ ¹®ÀÚ ¸Þ½ÃÁö¿Í ÅëÈ ¸ñ·Ï, À̸ÞÀÏ, »çÁø µîÀ» ÈÉÃij»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
µÎ ¹ø° º¯Á¾Àº °°Àº URL¿¡ È£½ºÆõǾî ÀÖÁö¸¸ À§ÀÇ Ã¹ ¹ø° °Íº¸´Ù ¿ë·®ÀÌ Å©´Ù. SQLite µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ÀúÀåÇÏ°í, ù ¹ø° ¹öÀüÀÌ ¼öÁýÇÏ´Â µ¥ÀÌÅͻӸ¸ ¾Æ´Ï¶ó Ä«¸Þ¶ó¸¦ ÅëÇÑ ³ìÈ, À½¼º ³ìÀ½, À¥ È÷½ºÅ丮, ÆÄÀϱîÁö ÈÉÄ¡°í ·çÆ® ±ÇÇѱîÁö ÃëµæÇÑ´Ù.
¹®Á¦ÀÇ APK ÆÄÀÏ¿¡´Â ELF ÆÄÀÏÀÌ ¿¥º£µå µÇ¾î Àִµ¥, ¹Ù·Î ÀÌ ELF ÆÄÀÏÀÌ CVE-2015-3636À» ÀͽºÇ÷ÎÀÕÇÏ´Â À庻ÀÎÀÌ´Ù. ·çÆ® ±ÇÇÑÀ» ÃëÇÏ´Â °ÍÀÌ ±Ã±ØÀûÀÎ ¸ñÇ¥Àε¥, ÀÌ ÆÄÀÏÀÇ ±âº» ÄÚµå´Â ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Ù. ±ÇÇÑÀÌ ³ô¾ÆÁö¸é °ø°ÝÀÚ´Â ¾î¶² °ø°ÝÀÌ¶óµµ ½Ç½ÃÇÒ ¼ö ÀÖ´Ù.
¡°¿äÁòÀº ¿£µåÆ÷ÀÎÆ® ±â±âµé¿¡ ¿©·¯ Á¤º¸µéÀÌ ÀúÀåµÇ¾î ÀÖ½À´Ï´Ù. ÀÌÁß¿¡´Â ¹Î°¨ÇÑ Á¤º¸µµ »ó´çÈ÷ ¸¹°í¿ä. ±×·¯¹Ç·Î Äɺêµå·ÎÀ̵å¿Í °°ÀÌ ´ë·®ÀÇ Á¤º¸¸¦ ÈÉÃij»´Â ¸Ö¿þ¾î¿¡ °¨¿°µÇ¸é ÃßÀû °¡´ÉÇÑ ´Ù¾çÇÑ Á¤º¸°¡ °ø°ÝÀÚµéÀÇ ¼Õ¿¡ ³Ñ¾î°¥ ¼ö ÀÖ½À´Ï´Ù. »çÁø, ºñ¹Ð¹øÈ£, ÀºÇà °ü·Ã Á¤º¸, ¼Ò¼È ¿£Áö´Ï¾î¸µ Á¤º¸°¡ ¿äÁò ¿£µåÆ÷ÀÎÆ®µé¿¡¼ ¹ß°ßµÇ´Â Á¤º¸µéÀÔ´Ï´Ù.¡±
°ø°ÝÀÚµéÀº ÈÉÃij½ À̹ÌÁöµé·Î ´Ù¾çÇÑ Çù¹Ú¼º °ø°ÝÀ» ÇÒ ¼öµµ ÀÖÀ¸¸ç, ¿©·¯ Á¤º¸µéÀ» Á¶ÇÕÇØ ´ÙÁß ÀÎÁõ ÀåÄ¡µµ ¹«¿ëÁö¹°·Î ¸¸µé ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÆÀ» ¶§ ´Ù¾çÇÑ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ ¿£µåÆ÷ÀÎÆ®°¡ ´çÇßÀ» °æ¿ì ÁöÀûÀç»êÀÇ ÇÇÇطεµ À̾îÁú ¼ö ÀÖ°í, »çÀ̹öÀüÀ» À§ÇÑ Á¤Âû¿ë ¹«±â·Î µÐ°©ÇÒ ¼öµµ ÀÖ´Ù.
Å»·Î½º´Â ÀÌ ¸Ö¿þ¾î°¡ È£½ºÆÃµÈ ¼¹ö¸¦ °Ë»çÇÏ´Ù°¡ À©µµ¿ì ½Ã½ºÅÛÀ» ¸ñÇ¥·Î ÇÑ ¶Ç ´Ù¸¥ RATµµ ¹ß°ßÇß´Ù. ÀÌ ¸Ö¿þ¾îÀÇ À̸§Àº Æà³Ò·§(PubNubRAT)À¸·Î Á¤Çß´Ù. Æà³ÒÀ̶ó´Â ±Û·Î¹ú µ¥ÀÌÅÍ ½ºÆ®¸² ³×Æ®¿öÅ©¸¦ C&C·Î »ç¿ëÇϱ⠶§¹®ÀÌ´Ù. ¡°ÀÌ·¸°Ô Á¤»óÀûÀÌ°í ÇÕ¹ýÀûÀÎ ¼ºñ½º¸¦ °ø°Ý¿¡ È°¿ëÇÏ¸é ¹æ¾î°¡ ±î´Ù·Î¿öÁú ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ±×·¡¼ ¿äÁò °ø°ÝÀÚµéÀº ÇÕ¹ýÀûÀÎ ¾ÛÀ̳ª ¼ºñ½º¸¦ ¸¹ÀÌ È°¿ëÇÏ°í ÀÖÁÒ.¡±
Æà³Ò·§Àº CVE-2017-11882 Ãë¾àÁ¡À» ³ë¸°´Ù°í ÇÑ´Ù. ÀÌ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽºÀÇ Ãë¾àÁ¡À¸·Î, Å»·Î½º ÆÀÀÌ È®º¸ÇÑ ¾Ç¼º »ùÇà ÆÄÀÏÀº Çѱ۷Π¸¸µé¾îÁ³À¸¸ç ºñÆ®ÄÚÀÎ ¹× Áß±¹¿¡ °üÇÑ Á¤º¸°¡ ´ã±ä °ÍÀ¸·Î ¹àÇôÁ³´Ù. °¨¿° ÈÄ ÆÄÀÏÀ» ÈÉÄ¡°í ´Ù¿î·Îµå ¹Þ°í °¢Á¾ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
Å»·Î½º¿¡ ÀÇÇÏ¸é ¾ÆÁ÷ °ø°ÝÀÚ¸¦ ÃßÁ¤Çϱ⿡´Â Á¤º¸°¡ ºÎÁ·ÇÏ´Ù°í ÇÑ´Ù. ¡°Äɺêµå·ÎÀ̵峪 Æà³Ò·§À̳ª, ¾ÆÁ÷ ¹èÈÄ Á¶Á÷À» ÆľÇÇϱ⿡´Â ÃæºÐÇÑ Áõ°Å¸¦ ¸ðÀ¸Áö ¸øÇß½À´Ï´Ù. ±×·ì 123(Group 123)ÀÌ À¯·ÂÇغ¸À̱ä Çϳª, ¿¬°ü¼ºÀº Èñ¹ÌÇÑ Á¤µµÀÔ´Ï´Ù. C&C ¼¹ö´Â Çѱ¹¿¡ È£½ºÆõǾî ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ°í Çѱ¹ÀεéÀ» ÁÖ·Î ³ë¸®´Â °ÍÀÌ ÀúÈñ°¡ ¿©Å±îÁö ¾Ë¾Æ³½ °ÍÀÔ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>