º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¿¡ÀÌÀüÆ® Å×½½¶ó º¯Á¾, À̸ÞÀÏ ÅëÇØ °ø°Ý ½Ç½Ã

ÀÔ·Â : 2018-04-09 11:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö³­ 6¿ù¿¡ ¹ß°ßµÈ ½ºÆÄÀÌ¿þ¾î, »õ·Î¿î ¸ð½ÀÀ¸·Î µîÀå
¹èÆ÷ ¹æ½Ä°ú ¸í·É¾î Àü´Þ ¹æ½Ä¿¡ ¾à°£ÀÇ º¯È­...º»ÁúÀº °°¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿¡ÀÌÀüÆ® Å×½½¶ó(Agent Tesla)¶ó´Â ½ºÆÄÀÌ¿þ¾îÀÇ »õ·Î¿î ¹öÀüÀÌ ¹ß°ßµÆ´Ù. ÀÌ º¯Á¾Àº ¾Ç¼º MS ¿öµå ¹®°ÇÀ» ÅëÇØ ÆÛÁö°í ÀÖ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ ¹ß°ßÇß´Ù.

[À̹ÌÁö = iclickart]


¿¡ÀÌÀüÆ® Å×½½¶ó°¡ óÀ½ ¼¼»ó¿¡ °ø°³µÈ °ÍÀº Áö³­ 6¿ùÀÇ ÀÏÀÌ´Ù. ´ç½Ãµµ MS ¿öµå ¹®¼­ÀÇ ÇüÅ·ΠÆÛÁö°í ÀÖ¾ú´Âµ¥, ÇØ´ç ¹®¼­µé¿¡´Â ÀÚµ¿½ÇÇà VBA ¸ÅÅ©·Î°¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù. ÇÇÇØÀÚ°¡ ÀÌ ¹®¼­¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ¿­¸é ¡®enable content¡¯¶ó´Â Æ˾÷ÀÌ ¶á´Ù. »ç¿ëÀÚ°¡ È®ÀÎÀ» ´©¸£¸é ¿¡ÀÌÀüÆ® Å×½½¶ó°¡ »ç¿ëÀÚ ¸ô·¡ ¼³Ä¡µÇ±â ½ÃÀÛÇÑ´Ù.

±×·¯³ª À̹ø¿¡ ¹ß°ßµÈ ¿¡ÀÌÀüÆ® Å×½½¶ó°¡ ´ã±ä ¾Ç¼º ¹®°ÇµéÀº enable content¸¦ »ç¿ëÀÚ¿¡°Ô ¿äûÇÏÁö ¾Ê´Â´Ù. ´ë½Å ÆĶõ»ö ¾ÆÀÌÄÜÀ» ´õºíŬ¸¯Çؼ­ clear view ±â´ÉÀ» È°¼ºÈ­Ç϶ó°í ¿ä±¸ÇÑ´Ù. »ç¿ëÀÚ°¡ ÀÌ¿¡ ÀÀÇÏ¸é ¿¥º£µå µÈ °´Ã¼·ÎºÎÅÍ POM.exe ÆÄÀÏÀÌ ÃßÃâµÇ°í, ½Ã½ºÅÛ ³» Àӽà Æú´õ¿¡ ÀúÀåµÈ ÈÄ ½ÇÇàµÈ´Ù.

POM.exe´Â ºñÁÖ¾ó º£ÀÌÁ÷À¸·Î ÀÛ¼ºµÈ ½ÇÇàÆÄÀÏ·Î, ÀÏÁ¾ÀÇ ¼³Ä¡ÆÄÀÏ ±â´ÉÀ» ´ã´çÇÑ´Ù°í Æ÷Ƽ³ÝÀº ºÐ¼®ÇÑ´Ù. ¡°POM.exe¸¦ ÅëÇØ ÃÖÁ¾ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÇ°í °á±¹ ¿¡ÀÌÀüÆ® Å×½½¶ó°¡ ¼³Ä¡µË´Ï´Ù.¡±

¿¡ÀÌÀüÆ® Å×½½¶ó´Â ½ºÆÄÀÌ¿þ¾î·Î Å°½ºÆ®·ÎÅ©, ½Ã½ºÅÛ Å¬¸³º¸µå, ½ºÅ©¸°¼¦À» ¼öÁýÇÏ°í, ¼³Ä¡µÈ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ǵé·ÎºÎÅÍ Å©¸®µ§¼Èµµ ¸ðÀº´Ù. ¿©·¯ °³ÀÇ ¾²·¹µåµéÀ» ¸¸µé¾î ¾Ç¼º ÇàÀ§µéÀ» ½Ç½ÃÇϸç, ÀÌ ¶§ main ÇÔ¼ö¿¡ ŸÀÌ¸Ó ±â´Éµéµµ ½É¾îµÐ´Ù.

º¯Á¾À̶ó°í´Â ÇÏÁö¸¸ º»ÁúÀûÀÎ ±â´É ÀÚü´Â ÀÌÀü ¹öÀü°ú ´Ù¸£Áö ¾Ê´Ù°í Æ÷Ƽ³ÝÀº ¼³¸íÇÑ´Ù. ¡°´Ù¸¸ SMTPS¸¦ »ç¿ëÇØ ¼öÁýÇÑ Á¤º¸¸¦ °ø°ÝÀÚÀÇ À̸ÞÀÏ ÆíÁöÇÔÀ¸·Î Àü¼ÛÇÑ´Ù´Â °ÍÀº ´Ù¸¥ Á¡ÀÔ´Ï´Ù. ÀÌÀü ¹öÀüÀº HTTP POST Çü½ÄÀÇ ¿äû¹®À» ÅëÇØ Á¤º¸¸¦ Àü¼ÛÇ߰ŵç¿ä.¡±

Æ÷Ƽ³ÝÀÇ ºÐ¼®°¡µéÀº ¡°°ø°ÝÀÚµéÀÎ Àü¼ÛÇÏ´Â SMTP ¸Þ¼Òµå¿¡´Â Password Recovered, Screen Capture, Ketstrokes µîÀÌ ÀÖ´Ù¡±¸ç ¡°¸í·ÉÀº À̸ÞÀÏÀÇ Subject Çʵ忡 ÁÖ·Î Æ÷ÁøµÇ¾î ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù.

°ø°ÝÀÚµéÀº ¹«·á Á¶È£(Zoho) À̸ÞÀÏ °èÁ¤À» À̹ø °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Ù. Æ÷Ƽ³ÝÀº Á¶È£ Ãø¿¡ ÀÌ·¯ÇÑ »ç½ÇÀ» ¹àÇô ¼­ºñ½º°¡ ¾Ç¿ëµÇ°í ÀÖÀ½À» ¾Ë·È´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ Á¶È£ ÃøÀÇ ÀÀ´äÀº ¾ø¾ú´Ù°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)