KONNI, ¼ö³â µ¿¾È Áö¼ÓÀûÀ¸·Î È°µ¿...°¢º°ÇÑ ÁÖÀÇ ¿ä±¸
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ºÏÇÑ°ü·Ã ³»¿ëÀ¸·Î »çÀ̹ö°ø°ÝÀ» ÆîÄ¡°í ÀÖ´Â À§Çù±×·ì ¡®KONNI¡¯ÀÇ »õ·Î¿î ÀÛÀüÀÌ ¹ß°ßµÆ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼ÀÇ »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º(CTI) Àü¹®Á¶Á÷ ¡®½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ (ÀÌÇÏ ESRC)¡¯´Â 2018³â 10¿ù 18ÀÏ »õ·Î¿î ¡®KONNI¡¯ Ä·ÆäÀÎÀÇ È°µ¿À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.
ESRC´Â KONNI ½Ã¸®Áî´Â Áö³ 2014³âºÎÅÍ ÁÖ·Î ºÏÇÑ°ü·Ã ³»¿ëÀ» ´ã°í ÀÖ´Â ¹Ì³¢ ÆÄÀÏ·Î À¯È¤ÇÏ°í ÀÖÀ¸¸ç, Çѱ¹ ¾ð·Ð¸Åü¸¦ ÅëÇØ ¾Ë·ÁÁø ±â»ç¸¦ È°¿ëÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ, ÇØ´ç À§Çù ±×·ìÀº ÁÖ·Î ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°ÝÀ» ÅëÇØ ¹®¼ ÆÄÀÏ ÇüÅ·ΠÀ§ÀåÇÑ EXE, SCR ½ÇÇàÆÄÀÏ Çü½ÄÀ̳ª ½ÇÁ¦ ¹®¼ÆÄÀÏ(DOC µî) Ãë¾àÁ¡À» È°¿ëÇϱ⵵ ÇÑ´Ù°í ¼³¸íÇß´Ù.
À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ÃֽŠKONNI º¯Á¾Àº ±âÁ¸°ú À¯»çÇÏ°Ô EXE ¾Ç¼ºÄÚµå ³»ºÎ¿¡ 2°³ÀÇ ¸®¼Ò½º ¸ðµâÀ» ¼û±â°í ÀÖÀ¸¸ç, ¾Ç¼ºÆÄÀÏ °³¹ß¿¡ ´ÙÀ½°ú °°Àº PDB °æ·Î°¡ »ç¿ëµÆ´Ù. ±âÁ¸ ½Ã¸®Áî¿¡¼ ¹ß°ßµÆ´ø PDB ³»¿ë¿¡´Â ´ÙÀ½°ú °°Àº °ÍÀÌ Á¸ÀçÇϸç, ÀϺο¡´Â ·¯½Ã¾Æ Ç¥±â¸¦ Æ÷ÇÔÇÏ°í Àֱ⵵ ÇÑ´Ù.
F:\0_work\planes\2018\forvirus\happy\Release\happy.pdb
À̹ø¿¡ »õ·Î µîÀåÇÑ KONNI ¾Ç¼ºÄڵ忡´Â ¡®forvirus¡¯, ¡®happy¡¯ À̸§ÀÇ Æú´õ °æ·Î¿¡¼ Á¦À۵ưí, ÃÖÁ¾ ÆÄÀÏ¸íµµ ¡®happy.exe¡¯´Ù. ESRC´Â °ø°ÝÀÚ°¡ »ç¿ëÇÑ Æú´õ¸íÀÇ Å°¿öµå¸¦ È°¿ëÇØ »çÀ̹ö À§Çù Ä·ÆäÀÎ(Campaign)¸íÀ» ¡®ÀÛÀü¸í ÇØÇÇ ¹ÙÀÌ·¯½º(Operation Happy Virus)¡¯·Î ¸í¸íÇß´Ù°í ESRC´Â ¹àÇû´Ù.
¡ã¾Ç¼ºÄڵ忡 Æ÷ÇÔµÈ 2°³ÀÇ ¸®¼Ò½º ȸé[ÀÚ·á=ESRC]
¾Ç¼ºÄÚµå´Â 2018³â 10¿ù 18ÀÏ ¹ß°ßµÆÁö¸¸, ³»ºÎ Äڵ带 ºÐ¼®ÇØ º¸¸é Çѱ¹½Ã°£(KST) ±âÁØÀ¸·Î 2018³â 10¿ù 19ÀÏ 03:51ºÐ Á¦ÀÛµÈ °ÍÀ¸·Î ¾Ë ¼ö ÀÖ´Ù. ½ÇÁ¦ ¹ß°ßµÈ ³¯Â¥¿Í Á¦ÀÛµÈ ³¯Â¥¿¡ Â÷ÀÌ°¡ ÀÖ°í, °ø°ÝÀÚ°¡ Á¦ÀÛ³¯Â¥¸¦ ÀǵµÀûÀ¸·Î ¼û±â°í Á¶ÀÛÀ» ½ÃµµÇß´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¸®¼Ò½º¿¡ Æ÷ÇԵǾî ÀÖ´Â Á¤»ó DOC ¹®¼ ÆÄÀÏ¿¡´Â ´ÙÀ½°ú °°ÀÌ Çѱ¹ÀÇ ¿¬ÇÕ´º½º ¿µ¹®¼Ò½ÄÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
¡ã¾Ç¼ºÄڵ尡 »ç¿ëÇÏ´Â Á¤»ó ¹®¼ÆÄÀÏÀÇ È¸é[ÀÚ·á=ESRC]
ÇØ´ç ´º½º ³»¿ëÀº ½ÇÁ¦·Î ¿¬ÇÕ´º½º ¿µ¹® »çÀÌÆ®¿¡ µî·ÏµÇ¾î ÀÖ´Â ³»¿ëÀ» °ø°ÝÀÚ°¡ º¹»çÇؼ »ç¿ëÇÑ °ÍÀÌ´Ù. ÀÌ ¹®¼ ÆÄÀÏÀÇ ¸ÞŸµ¥ÀÌÅ͸¦ È®ÀÎÇØ º¸¸é, ÄÚµåÆäÀÌÁö°¡ Çѱ¹¾î(949)·Î ¼³Á¤µÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
Codepage: 949
Category:
PSIDDSI_PRESFORMAT:
Manager:
Company:
Byte count: 0
Line count: 9
Paragraph count: 2
Slide count: 0
Note count: 0
Hidden count: 0
±×¸®°í ¹®¼ÆÄÀÏÀº Çѱ¹½Ã°£(KST) ±âÁØÀ¸·Î 2018³â 10¿ù 18ÀÏ ¿ÀÀü 11½Ã 19ºÐ °æ¿¡ Á¦ÀÛµÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ°í, ¸¸µç ÀÌ´Â ÇÑÀÚ·Î µÈ À̸§ ¡®ñ¹熠锷¡¯À» °¡Áö°í ÀÖ°í, ¸¶Áö¸·À¸·Î ¼öÁ¤µÈ À̸§Àº ¡®james¡¯ÀÌ´Ù.
¡ã¾Ç¼ºÄڵ忡 Æ÷ÇԵǾî ÀÖ´Â DOC ¹®¼ÀÇ ¸ÞŸÁ¤º¸[ÀÚ·á=ESRC]
¡®ñ¹熠锷¡¯ À̸§À¸·Î »ç¿ëµÈ ¹®¼´Â ÀÌ¹Ì 2018³â 4¿ù 9ÀÏ À̽ºÆ®½ÃÅ¥¸®Æ¼ ¾Ë¾à ºí·Î±×ÀÇ ¡®±ººñ ÅëÁ¦ °ü·Ã ±â»ç ¹®¼·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ÁÖÀÇ¡¯¸¦ ÅëÇؼµµ À¯»ç º¯Á¾ÀÌ »ç¿ëÇß´ø ±â·ÏÀ» °¡Áö°í ÀÖ´Ù. ¾Ç¼ºÄÚµå´Â MS Word DOC ÆÄÀÏÀ» ¡®DoD¡¯ ¸®¼Ò½º·Î Æ÷ÇÔÇÏ°í ÀÖ°í, ´ÙÀ½°ú °°Àº ÄÚµå·Î ½ÇÇàÇÑ´Ù.
¡ãDoD ¸®¼Ò½º¸¦ È°¿ëÇÏ´Â ÇÔ¼ö ¿µ¿ª[ÀÚ·á=ESRC]
¡®EoE¡¯ ¸®¼Ò½º´Â Á¤»óÀûÀÎ PE±¸Á¶ÀÇ EXE ÆÄÀÏÀÌ Á¸ÀçÇÏÁö¸¸, »ý¼ºµÉ ¶§´Â ´ÙÀ½ ÇÔ¼ö¿¡ ÀÇÇØ ¼Õ»óµÈ EXE ÆÄÀÏ·Î º¯È¯µÇ¾î »ý¼ºµÇ°í ½ÇÇàµÈ´Ù. Á¤»óÀûÀÎ EXE ÆÄÀÏÀÇ ´ÙÀ̾ó·Î±×¿¡´Â Èï¹Ì·Ó°Ôµµ Áß±¹¾î ¸®¼Ò½º(2052)°¡ Æ÷ÇԵǾî ÀÖ´Ù.
¡ãEoE ¸®¼Ò½º¸¦ È°¿ëÇÏ´Â ÇÔ¼ö ¿µ¿ª[ÀÚ·á=ESRC]
Á¤»óÀûÀÎ EXE ÆÄÀÏÀÌ ÇØ´ç ÇÔ¼ö¿¡ ÀÇÇØ ¼Õ»óµÈ ÇüÅ·Π»ý¼ºµÇ°í ½ÇÇàµÇ±â ¶§¹®¿¡ ¿À·ù ¸Þ½ÃÁö âÀÌ ³ªÅ¸³ª°Ô µÈ´Ù. ¸®¼Ò½º¿¡ Á¸ÀçÇß´ø ÄÚµå¿Í ½ÇÁ¦ »ý¼ºµÈ Äڵ带 ºñ±³ÇØ º¸¸é ´ÙÀ½°ú °°ÀÌ »ý¼ºµÉ ¶§´Â Äڵ尡 ¸ðµÎ ºñÁ¤»óÀûÀÎ µ¥ÀÌÅÍ·Î º¯°æµÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
¡ã¸®¼Ò½º¿¡ Á¸ÀçÇß´ø ÄÚµå¿Í »ý¼ºµÈ ÈÄ ÄÚµåÀÇ ºñ±³ ȸé[ÀÚ·á=ESRC]
ESRC´Â °ø°ÝÀÚ°¡ ¾î¶² ¸ñÀûÀ¸·Î ÀÌ·¯ÇÑ ±â¹ýÀ» È°¿ëÇß´ÂÁö ±× Àǵµ¸¦ ÆľÇÇÏ°í ÀÖÀ¸¸ç, ¡®KONNI¡¯ Á¦ÀÛÀÚ°¡ ¼ö³â µ¿¾È Áö¼ÓÀûÀ¸·Î È°µ¿ÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>