ÇöÀç±îÁö ¹ß°ßµÈ °Ç µÎ °¡Áö ¹öÀü...ÇÏÁö¸¸ Áß°£¿¡ ´õ ¸¹Àº º¯Á¾ ÀÖÀ» ¼öµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¹ß°ßµÈ Æ®·ÎÀ̸ñ¸¶¿¡¼ Ư¼öÇÑ ÇÁ·Î±×·¥ ¶óÀ̺귯¸®°¡ ¹ß°ßµÆ´Ù. º¸¾È ¾÷ü Áöµ¥ÀÌÅÍ(G Data)¿¡ ÀÇÇϸé ÀÌ ¶óÀ̺귯¸®´Â ÃÖÃÊÀÇ ºñÄÜ(beacon) ¸Þ½ÃÁö ¾øÀ̵µ Æ®·ÎÀ̸ñ¸¶ ¿î¿µÀÚµéÀÌ °¨¿°µÈ ±â±â¿Í Á÷Á¢ Åë½ÅÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Æ®·ÎÀ̸ñ¸¶ÀÇ À̸§Àº ¼ÒÄÏÇ÷¹À̾î(SocketPlayer)¶ó°í Çϴµ¥(Áöµ¥ÀÌÅÍ°¡ ¸í¸íÇß´Ù), ±âÁ¸ÀÇ Æ®·ÎÀ̸ñ¸¶µé°ú´Â ´Þ¸® ÀϹæÇâ Àü¼Û ¹æ½ÄÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â Á¡¿¡¼ ±²ÀåÈ÷ µ¶Æ¯ÇÏ´Ù°í ÇÑ´Ù. ¡°¼ÒÄϾÆÀÌ¿À(socket.io)¶ó´Â ¶óÀ̺귯¸®¸¦ »ç¿ëÇϴµ¥, ÀÌ ¶óÀ̺귯¸® ´öºÐ¿¡ °ø°ÝÀÚµéÀÌ ½Ç½Ã°£À¸·Î Àåºñ¿Í ¾ç¹æÇâ Åë½ÅÀ» ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
±×·¡¼ ¼ÒÄÏÇ÷¹À̾îÀÇ ¿î¿µÀÚ´Â ´õ ÀÌ»ó ±âÁ¸ Æ®·ÎÀ̸ñ¸¶¸¦ ¿î¿µÇÒ ¶§Ã³·³ °¨¿°½ÃŲ Àåºñ·ÎºÎÅÍ Åë½Å ½Åû ¸Þ½ÃÁö¸¦ ±â´Ù¸± ÇÊ¿ä°¡ ¾ø¾îÁ³´Ù. ħÇØµÈ ÄÄÇ»ÅÍ¿Í Á÷Á¢ ±³½ÅÀ» ½ÃÀÛÇÒ ¼ö ÀÖ°Ô µÇ¾ú±â ¶§¹®ÀÌ´Ù.
Áöµ¥ÀÌÅÍÀÇ ºÐ¼®°¡µéÀº ÇöÀç ¼ÒÄÏÇ÷¹À̾îÀÇ µÎ °¡Áö º¯Á¾ÀÌ µ¹¾Æ´Ù´Ï¸é¼ °ø°ÝÀ» ½Ç½ÃÇÏ°í ÀÖ´Ù°í °æ°íÇÑ´Ù. ÇÑ °³´Â À¥»çÀÌÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°Ô ÇØÁÖ´Â ´Ù¿î·Î´õÀÇ ÇüÅ·ΠȮ»êµÇ°í ÀÖ°í, ´Ù¸¥ Çϳª´Â ŽÁö ¼ÒÇÁÆ®¿þ¾î ¹× »÷µå¹Ú½º ȸÇÇ ±â´É±îÁö °®Ãá, º¸´Ù º¹ÀâÇÑ ±¸¼ºÀÇ ¸Ö¿þ¾î¶ó°í ÇÑ´Ù.
¼ÒÄÏÇ÷¹À̾ ÀÏ´Ü °¨¿°¿¡ ¼º°øÇØ ¾î¶² Àåºñ¿¡ ¼³Ä¡°¡ µÇ¾ú´Ù¸é, º° ´Ù¸¥ È°µ¿À» ÇÏÁö ¾ÊÀº ä °ø°ÝÀÚÀÇ ¸í·ÉÀ» ±â´Ù¸°´Ù. ¾î¶² ¸í·ÉÀ̳Ŀ¡ µû¶ó ´Ù¸£±ä ÇÏÁö¸¸ ´Ù¾çÇÑ ÀÏÀ» ¹úÀÏ ¼ö Àִµ¥, ÀåºñÀÇ ½º´ÏÇÎ, ½ºÅ©¸°¼¦ ĸó, ÄÚµå ´Ù¿î·Îµå ¹× ½ÇÇà µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
±× ¿Ü¿¡µµ ¼±Åà °¡´ÉÇÑ ¿©·¯ ±â´ÉµéÀÌ Á¸ÀçÇÑ´Ù°í Áöµ¥ÀÌÅÍ ÃøÀº ¼¸íÇÑ´Ù. ¡°ÇÏÁö¸¸ ±×·¯ÇÑ Ãß°¡ ±â´ÉµéÀ» °ø°ÝÀÚ°¡ ±¸ÃàÇÑ °Í °°Áö´Â ¾Ê½À´Ï´Ù. ÀÏ´Ü Å°·Î±ë ±â´Éµµ Á¶¸¸°£ Æ÷Ç﵃ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù¸¸, ¾ÆÁ÷ ¸Ö¿þ¾î ÀÚü¿¡ Å°·Î±ë ±â´ÉÀÌ µé¾îÀÖÁö´Â ¾Ê½À´Ï´Ù.¡±
¼ÒÄÏÇ÷¹À̾î´Â ÀεµÀÇ ÇÑ À¥»çÀÌÆ®¿¡ È£½ºÆà µÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ±×·¯³ª ¾î¶² ¹æ½ÄÀ¸·Î ÀÌ ÆÄÀÏÀÌ ÆÛÁ®³ª°¡´ÂÁö´Â Á¤È®È÷ ¾Ë ¼ö ¾ø´Ù. ¡°ÇØ´ç À¥»çÀÌÆ® ¿î¿µÀÚ°¡ ¹üÇà¿¡ °¡´ãÇÑ ÀÚÀÏ ¼öµµ ÀÖ°í, ¾Æ´Ï¸é Àڱ⠻çÀÌÆ®°¡ ±×·± ½ÄÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù´Â °É ÀüÇô ¸ð¸£°í ÀÖÀ» ¼öµµ ÀÖ½À´Ï´Ù. ¼ÒÄÏÇ÷¹À̾ ±× »çÀÌÆ®¿¡ È£½ºÆà µÈ °ÍÀº ²Ï³ª ¿À·¡ ÀüÀÇ ÀÏÀ̰ŵç¿ä.¡±
¼ÒÄÏÇ÷¹À̾îÀÇ Ã¹ ¹ø° º¯Á¾ÀÌ ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ Á¦ÃâµÈ °Ç 3¿ù 28ÀÏÀÇ ÀÏÀÌ´Ù. µÎ ¹ø° »ùÇÃÀº 3¿ù 31ÀÏ¿¡ Àü¼ÛµÆ´Ù. Áöµ¥ÀÌÅÍ´Â ÀÌ µÎ °¡Áö¿¡ ´ëÇÑ ±â¼ú º¸°í¼¸¦ ÀÛ¼ºÇØ ¹ßÇ¥Çϱ⵵ Çß´Ù.
°¨¿° °æ·Î´Â È®½ÇÄ¡ ¾ÊÁö¸¸, °¨¿° ÀýÂ÷ ÀÚü´Â ´ÙÀ½°ú °°Àº ¼ø¼¶ó°í Áöµ¥ÀÌÅÍ´Â ¼³¸íÇÑ´Ù.
1) ´Ù¿î·Î´õ°¡ »÷µå¹Ú½º ȯ°æÀÎÁö ¾Æ´ÑÁö¸¦ ¸ÕÀú È®ÀÎÇÑ´Ù.
2) »÷µå¹Ú½º°¡ ¾Æ´Ï¶ó¸é ½ÇÇàÆÄÀÏÀ» °¡Á®¿Í º¹È£ÈÇÑ´Ù.
3) Invoke ¸Þ¼Òµå¸¦ »ç¿ëÇØ ÀÌ ÆÄÀÏÀ» ¸Þ¸ð¸® ³»¿¡¼ ½ÇÇà½ÃŲ´Ù.
4) host hxxp://93.104.208.17:5156/socket.io¿ÍÀÇ ¼ÒÄÏ ¿¬°áÀÌ ¿Ï¼ºµÈ´Ù.
5) ·¹Áö½ºÆ®¸® Å°µµ »ý¼ºµÅ ½Ã½ºÅÛ ³» ¿À·¡ ³²¾ÆÀÖÀ» ¼ö ÀÖµµ·Ï ÇÑ´Ù.
6) Process Hander¶ó´Â Æú´õ°¡ ÀÖ´ÂÁö È®ÀÎÇÏ°í ¾øÀ¸¸é »ý¼ºÇÑ´Ù.
7) ´ÙÀ½À¸·Î Handler¶ó´Â °ªÀ» °¡Áø ÀÚµ¿ ½ÃÀÛ Å°¸¦ ¸¸µç´Ù.
Áöµ¥ÀÌÅÍ ÃøÀº ¡°¹ß°ßÇÏ°í ºÐ¼®ÇÑ »ùÇÃÀº µÎ °¡Áö Á¾·ùÀÌÁö¸¸, ±× »çÀÌ¿¡ ¿©·¯ ¹öÀüÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÀ» µ¡ºÙ¿´´Ù. ¡°µÎ ¹öÀüÀÇ C&C Æ÷Æ®µµ ´Ù¸£°í, ÆÄÀÏ À§Ä¡µµ ´Ù¸£¸ç, Àü¼ÛÇÏ´Â µ¥ÀÌÅ͵µ ´Ù¸¨´Ï´Ù. »õ·Î¿î ¸í·Éµµ Ãß°¡µÆ°í, ±â´Éµµ ¸¹ÀÌ ´Þ¶óÁ³½À´Ï´Ù. °©ÀÚ±â ÀÌ·¸°Ô Áß°£ ´Ü°è ¾øÀÌ °Ç³Ê¶Ù¾ú´Ù°í º¸±â°¡ Èûµì´Ï´Ù. ¿©·¯ ¹ø¿¡ °ÉÄ£ º¯È°¡ ÀÖ¾ú´ø °ÍÀ¸·Î º¸ÀÌ°í, ÀÌ´Â Áß°£ ´Ü°èÀÇ º¯Á¾µµ Á¸ÀçÇÒ ¼ö ÀÖÀ½À» ½Ã»çÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>