Home > Àüü±â»ç

»çÀ̹ö °ø°Ý±×·ì KONNIÀÇ ¡®ÀÛÀü¸í ÇØÇÇ ¹ÙÀÌ·¯½º¡¯ °ø°Ý ŽÁö

ÀÔ·Â : 2018-10-18 18:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÁ¸°ú À¯»çÇÑ EXE ¾Ç¼ºÄÚµå ³»ºÎ 2°³ ¸®¼Ò½º ¸ðµâ ¼û±â°í ÀÖ¾î
KONNI, ¼ö³â µ¿¾È Áö¼ÓÀûÀ¸·Î È°µ¿...°¢º°ÇÑ ÁÖÀÇ ¿ä±¸


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ºÏÇÑ°ü·Ã ³»¿ëÀ¸·Î »çÀ̹ö°ø°ÝÀ» ÆîÄ¡°í ÀÖ´Â À§Çù±×·ì ¡®KONNI¡¯ÀÇ »õ·Î¿î ÀÛÀüÀÌ ¹ß°ßµÆ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼ÀÇ »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º(CTI) Àü¹®Á¶Á÷ ¡®½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ (ÀÌÇÏ ESRC)¡¯´Â 2018³â 10¿ù 18ÀÏ »õ·Î¿î ¡®KONNI¡¯ Ä·ÆäÀÎÀÇ È°µ¿À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.

ESRC´Â KONNI ½Ã¸®Áî´Â Áö³­ 2014³âºÎÅÍ ÁÖ·Î ºÏÇÑ°ü·Ã ³»¿ëÀ» ´ã°í ÀÖ´Â ¹Ì³¢ ÆÄÀÏ·Î À¯È¤ÇÏ°í ÀÖÀ¸¸ç, Çѱ¹ ¾ð·Ð¸Åü¸¦ ÅëÇØ ¾Ë·ÁÁø ±â»ç¸¦ È°¿ëÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ, ÇØ´ç À§Çù ±×·ìÀº ÁÖ·Î ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°ÝÀ» ÅëÇØ ¹®¼­ ÆÄÀÏ ÇüÅ·ΠÀ§ÀåÇÑ EXE, SCR ½ÇÇàÆÄÀÏ Çü½ÄÀ̳ª ½ÇÁ¦ ¹®¼­ÆÄÀÏ(DOC µî) Ãë¾àÁ¡À» È°¿ëÇϱ⵵ ÇÑ´Ù°í ¼³¸íÇß´Ù.

À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ÃֽŠKONNI º¯Á¾Àº ±âÁ¸°ú À¯»çÇÏ°Ô EXE ¾Ç¼ºÄÚµå ³»ºÎ¿¡ 2°³ÀÇ ¸®¼Ò½º ¸ðµâÀ» ¼û±â°í ÀÖÀ¸¸ç, ¾Ç¼ºÆÄÀÏ °³¹ß¿¡ ´ÙÀ½°ú °°Àº PDB °æ·Î°¡ »ç¿ëµÆ´Ù. ±âÁ¸ ½Ã¸®Áî¿¡¼­ ¹ß°ßµÆ´ø PDB ³»¿ë¿¡´Â ´ÙÀ½°ú °°Àº °ÍÀÌ Á¸ÀçÇϸç, ÀϺο¡´Â ·¯½Ã¾Æ Ç¥±â¸¦ Æ÷ÇÔÇÏ°í Àֱ⵵ ÇÑ´Ù.

F:\0_work\planes\2018\forvirus\happy\Release\happy.pdb

À̹ø¿¡ »õ·Î µîÀåÇÑ KONNI ¾Ç¼ºÄڵ忡´Â ¡®forvirus¡¯, ¡®happy¡¯ À̸§ÀÇ Æú´õ °æ·Î¿¡¼­ Á¦À۵ưí, ÃÖÁ¾ ÆÄÀÏ¸íµµ ¡®happy.exe¡¯´Ù. ESRC´Â °ø°ÝÀÚ°¡ »ç¿ëÇÑ Æú´õ¸íÀÇ Å°¿öµå¸¦ È°¿ëÇØ »çÀ̹ö À§Çù Ä·ÆäÀÎ(Campaign)¸íÀ» ¡®ÀÛÀü¸í ÇØÇÇ ¹ÙÀÌ·¯½º(Operation Happy Virus)¡¯·Î ¸í¸íÇß´Ù°í ESRC´Â ¹àÇû´Ù.

¡ã¾Ç¼ºÄڵ忡 Æ÷ÇÔµÈ 2°³ÀÇ ¸®¼Ò½º È­¸é[ÀÚ·á=ESRC]

¸ÞÀÎ µå·ÓÆÛ¿¡´Â ¡®DOD¡¯, ¡®EOE¡¯ À̸§À» »ç¿ëÇÑ 2°³ÀÇ ¸®¼Ò½º°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ÇÑ°³´Â MS DOC Word ¹®¼­ÀÌ°í, ³ª¸ÓÁö ÇÑ°³´Â EXE ½ÇÇà ÆÄÀÏÀÌ´Ù. ƯÀÌÇÏ°Ô °¢ ¸®¼Ò½º´Â Çѱ¹¾î ±â¹Ý(1042)À¸·Î ¸¸µé¾îÁø °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¾Ç¼ºÄÚµå´Â 2018³â 10¿ù 18ÀÏ ¹ß°ßµÆÁö¸¸, ³»ºÎ Äڵ带 ºÐ¼®ÇØ º¸¸é Çѱ¹½Ã°£(KST) ±âÁØÀ¸·Î 2018³â 10¿ù 19ÀÏ 03:51ºÐ Á¦ÀÛµÈ °ÍÀ¸·Î ¾Ë ¼ö ÀÖ´Ù. ½ÇÁ¦ ¹ß°ßµÈ ³¯Â¥¿Í Á¦ÀÛµÈ ³¯Â¥¿¡ Â÷ÀÌ°¡ ÀÖ°í, °ø°ÝÀÚ°¡ Á¦ÀÛ³¯Â¥¸¦ ÀǵµÀûÀ¸·Î ¼û±â°í Á¶ÀÛÀ» ½ÃµµÇß´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¸®¼Ò½º¿¡ Æ÷ÇԵǾî ÀÖ´Â Á¤»ó DOC ¹®¼­ ÆÄÀÏ¿¡´Â ´ÙÀ½°ú °°ÀÌ Çѱ¹ÀÇ ¿¬ÇÕ´º½º ¿µ¹®¼Ò½ÄÀÌ Æ÷ÇԵǾî ÀÖ´Ù.

¡ã¾Ç¼ºÄڵ尡 »ç¿ëÇÏ´Â Á¤»ó ¹®¼­ÆÄÀÏÀÇ È­¸é[ÀÚ·á=ESRC]


ÇØ´ç ´º½º ³»¿ëÀº ½ÇÁ¦·Î ¿¬ÇÕ´º½º ¿µ¹® »çÀÌÆ®¿¡ µî·ÏµÇ¾î ÀÖ´Â ³»¿ëÀ» °ø°ÝÀÚ°¡ º¹»çÇؼ­ »ç¿ëÇÑ °ÍÀÌ´Ù. ÀÌ ¹®¼­ ÆÄÀÏÀÇ ¸ÞŸµ¥ÀÌÅ͸¦ È®ÀÎÇØ º¸¸é, ÄÚµåÆäÀÌÁö°¡ Çѱ¹¾î(949)·Î ¼³Á¤µÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.

Codepage: 949
Category:
PSIDDSI_PRESFORMAT:
Manager:
Company:
Byte count: 0
Line count: 9
Paragraph count: 2
Slide count: 0
Note count: 0
Hidden count: 0


±×¸®°í ¹®¼­ÆÄÀÏÀº Çѱ¹½Ã°£(KST) ±âÁØÀ¸·Î 2018³â 10¿ù 18ÀÏ ¿ÀÀü 11½Ã 19ºÐ °æ¿¡ Á¦ÀÛµÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ°í, ¸¸µç ÀÌ´Â ÇÑÀÚ·Î µÈ À̸§ ¡®ñ¹熠锷¡¯À» °¡Áö°í ÀÖ°í, ¸¶Áö¸·À¸·Î ¼öÁ¤µÈ À̸§Àº ¡®james¡¯ÀÌ´Ù.

¡ã¾Ç¼ºÄڵ忡 Æ÷ÇԵǾî ÀÖ´Â DOC ¹®¼­ÀÇ ¸ÞŸÁ¤º¸[ÀÚ·á=ESRC]


¡®ñ¹熠锷¡¯ À̸§À¸·Î »ç¿ëµÈ ¹®¼­´Â ÀÌ¹Ì 2018³â 4¿ù 9ÀÏ À̽ºÆ®½ÃÅ¥¸®Æ¼ ¾Ë¾à ºí·Î±×ÀÇ ¡®±ººñ ÅëÁ¦ °ü·Ã ±â»ç ¹®¼­·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ÁÖÀÇ¡¯¸¦ ÅëÇؼ­µµ À¯»ç º¯Á¾ÀÌ »ç¿ëÇß´ø ±â·ÏÀ» °¡Áö°í ÀÖ´Ù. ¾Ç¼ºÄÚµå´Â MS Word DOC ÆÄÀÏÀ» ¡®DoD¡¯ ¸®¼Ò½º·Î Æ÷ÇÔÇÏ°í ÀÖ°í, ´ÙÀ½°ú °°Àº ÄÚµå·Î ½ÇÇàÇÑ´Ù.

¡ãDoD ¸®¼Ò½º¸¦ È°¿ëÇÏ´Â ÇÔ¼ö ¿µ¿ª[ÀÚ·á=ESRC]


¡®EoE¡¯ ¸®¼Ò½º´Â Á¤»óÀûÀÎ PE±¸Á¶ÀÇ EXE ÆÄÀÏÀÌ Á¸ÀçÇÏÁö¸¸, »ý¼ºµÉ ¶§´Â ´ÙÀ½ ÇÔ¼ö¿¡ ÀÇÇØ ¼Õ»óµÈ EXE ÆÄÀÏ·Î º¯È¯µÇ¾î »ý¼ºµÇ°í ½ÇÇàµÈ´Ù. Á¤»óÀûÀÎ EXE ÆÄÀÏÀÇ ´ÙÀ̾ó·Î±×¿¡´Â Èï¹Ì·Ó°Ôµµ Áß±¹¾î ¸®¼Ò½º(2052)°¡ Æ÷ÇԵǾî ÀÖ´Ù.

¡ãEoE ¸®¼Ò½º¸¦ È°¿ëÇÏ´Â ÇÔ¼ö ¿µ¿ª[ÀÚ·á=ESRC]


Á¤»óÀûÀÎ EXE ÆÄÀÏÀÌ ÇØ´ç ÇÔ¼ö¿¡ ÀÇÇØ ¼Õ»óµÈ ÇüÅ·Π»ý¼ºµÇ°í ½ÇÇàµÇ±â ¶§¹®¿¡ ¿À·ù ¸Þ½ÃÁö âÀÌ ³ªÅ¸³ª°Ô µÈ´Ù. ¸®¼Ò½º¿¡ Á¸ÀçÇß´ø ÄÚµå¿Í ½ÇÁ¦ »ý¼ºµÈ Äڵ带 ºñ±³ÇØ º¸¸é ´ÙÀ½°ú °°ÀÌ »ý¼ºµÉ ¶§´Â Äڵ尡 ¸ðµÎ ºñÁ¤»óÀûÀÎ µ¥ÀÌÅÍ·Î º¯°æµÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.

¡ã¸®¼Ò½º¿¡ Á¸ÀçÇß´ø ÄÚµå¿Í »ý¼ºµÈ ÈÄ ÄÚµåÀÇ ºñ±³ È­¸é[ÀÚ·á=ESRC]


ESRC´Â °ø°ÝÀÚ°¡ ¾î¶² ¸ñÀûÀ¸·Î ÀÌ·¯ÇÑ ±â¹ýÀ» È°¿ëÇß´ÂÁö ±× Àǵµ¸¦ ÆľÇÇÏ°í ÀÖÀ¸¸ç, ¡®KONNI¡¯ Á¦ÀÛÀÚ°¡ ¼ö³â µ¿¾È Áö¼ÓÀûÀ¸·Î È°µ¿ÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼­ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í °­Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)