1õ°³ º¹±¸ Å° ¹ÙÀ̳ʸ® ³»¿¡ °¡Áö°í ÀÖ¾î ¹æ¾î Åø °³¹ß¿¡ ¼º°ø
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ·£¼¶ ¿ö¸®¾î(Ransom Warrior)¶ó´Â ·£¼¶¿þ¾î°¡ ³ªÅ¸³µÁö¸¸ º¸¾È Àü¹®°¡µéÀÌ º¹È£È ÅøÀ» °³¹ßÇÏ´Â ¹Ù¶÷¿¡ Å« ¿µÇâ·ÂÀ» ¹ßÈÖÇϱâ´Â Èûµé¾î º¸ÀδÙ.
[À̹ÌÁö = iclickart]
·£¼¶ ¿ö¸®¾î¸¦ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ¸Ö¿þ¾î ÇåÅÍ ÆÀ(Malware Hunter Team)À̸ç, ¾çÀÚÀÇ ÃÖÃÊ Á¶¿ì´Â 8¿ù 8ÀÏ¿¡ ÀÖ¾ú´Ù. ¸Ö¿þ¾î ÇåÅÍ ÆÀÀº °ð¹Ù·Î ºÐ¼®¿¡ µé¾î°¬À¸¸ç, °ø°ÝÀÚµéÀÌ Àεµ¿¡ ÀÖ´Â °ÍÀ¸·Î °á·ÐÀ» ³»·È´Ù. ¶ÇÇÑ °³¹ßÀÚµéÀÌ ¸Ö¿þ¾î Á¦ÀÛ¿¡ ¸¹Àº °æÇèÀ» °¡Áö°í ÀÖÁö´Â ¾ÊÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
±×·¸°Ô º¸´Â ÀÌÀ¯´Â ¸î °¡Áö ÀÖ´Ù. ¸Ö¿þ¾î°¡ ´å³Ý(.NET)À¸·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, ½ÇÇàÆÄÀÏÀÌ ÆÐÅ· µîÀÇ ±âº»ÀûÀÎ ³µ¶È ±â¼ú·Î º¸È£µÇÁö ¾ÊÀº »óÅ·ΠÀ¯Æ÷µÇ°í ÀÖ´Ù´Â °ÍÀÌ °¡Àå Å©´Ù. ÀÌ´Â º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)µµ 8¿ù 30ÀÏÀÚ ºí·Î±× Æ÷½ºÆÃÀ» ÅëÇØ È®ÀÎÇÑ ¹Ù´Ù.
¡°°Ô´Ù°¡ ÀÌ ·£¼¶¿þ¾î°¡ »ç¿ëÇÏ°í ÀÖ´Â ¾ÏÈ£È ¾Ë°í¸®ÁòÀº ½ºÆ®¸² ¾ÏÈ£(stream cipher)ÀÇ ÀÏÁ¾ÀÔ´Ï´Ù. ·£¼¶ ¿ö¸®¾îÀÇ ¹ÙÀ̳ʸ® ÄÚµå ³»¿¡ ÇϵåÄÚµù µÈ Å° 1000°³ Áß Çϳª°¡ ¹«ÀÛÀ§·Î ¼±ÅõǴ ¹æ½ÄÀ¸·Î ÀÛµ¿µÇÁÒ.¡±
üũÆ÷ÀÎÆ® ¿¬±¸¿øµéÀº ÀÌ 1õ °³ÀÇ Å°µéÀ» Äڵ忡¼ ÃßÃâÇس»´Â µ¥ ¼º°øÇß´Ù. ±×¸®°í Å°ÀÇ »öÀÎÀ» ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ ÀúÀåÇØ ·£¼¶ ¿ö¸®¾î¿¡ ´ëÀÔÇß´Ù. ±×·¨´õ´Ï ¾Ïȣȿ¡ °É·Á ÀÖ´ø Àá±ÝÀåÄ¡°¡ ¸ðµÎ ÇØÁ¦µÆ´Ù°í ÇÑ´Ù.
ÇöÀç °ø°ÝÀÚµéÀº ÀÌ ¸Ö¿þ¾î¸¦ A Big Present.exe¶ó´Â À̸§À¸·Î ÆÛÆ®¸®°í ÀÖ´Ù. Çã¼úÇÑ ±â´ÉÀº ¹°·Ð ¡®Å« ¼±¹°¡¯À̶ó´Â À̸§À¸·Î ¹Ì·ïº¼ ¶§, °ø°ÝÀڵ鿡°Ô´Â ÀÌ ·£¼¶¿þ¾î°¡ Çѳ¹ ³ó´ã°Å¸® Á¤µµÀÎ °ÍÀ¸·Î º¸ÀδÙ.
»ç¿ëÀÚ°¡ ÀÌ À̸§ÀÇ ÆÄÀÏÀ» ´Ù¿î·Îµå¹Þ¾Æ ½ÇÇà½ÃÅ°¸é ½Ã½ºÅÛ ³» ÆÄÀϵéÀÌ ¾ÏÈ£È µÈ´Ù. ÀÌ ÆÄÀϵ鿡´Â .THBEC¶ó´Â È®ÀåÀÚ°¡ ºÙ´Â´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚµéÀÌ ÁÖ·Î ÀÌ ·£¼¶¿þ¾î ¹üÁË¿¡ ´çÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. º¹È£È¿¡ ´ëÇÑ ¾È³»´Â üũÆ÷ÀÎÆ® ºí·Î±×(https://research.checkpoint.com/ransom-warrior-decryption-tool/)¸¦ ÅëÇØ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. ÀεµÀÇ °ø°ÝÀÚµéÀÌ ¸¸µç °ÍÀ¸·Î º¸ÀÌ´Â ·£¼¶¿þ¾î, ·£¼¶ ¿ö¸®¾î.
2. º¸È£ ÀåÄ¡µµ ¾ø°í, ¾ÏÈ£È ¾Ë°í¸®Áòµµ Çã¼úÇÑ ·£¼¶¿þ¾î.
3. ÇÇÇظ¦ ÀÔ¾ú´Ù¸é üũÆ÷ÀÎÆ®ÀÇ ºí·Î±× ÅëÇØ º¹È£È ¹æ¹ý È®ÀÎ °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>