MS ¿ÀÇǽº ¹®¼ÆÄÀÏÀÇ ¾Ç¼º ¸ÅÅ©·Î ±â´É ÅëÇØ ÀüÆÄ...ÄÜÅÙÃ÷ »ç¿ë Ŭ¸¯ ÁÖÀÇ
À̽ºÆ®½ÃÅ¥¸®Æ¼, ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î À¯Æ÷ Á¶Á÷ÀÌ À̹ø °ø°Ý¿¡ °¡´ã È®ÀÎ
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÀÔ»çÁö¿ø¼¸¦ »çĪÇÑ ·£¼¶¿þ¾î°¡ 2018³â 11¿ù 15ÀϺÎÅÍ À̸ÞÀÏÀ» ÅëÇØ ±Þ¼ÓÈ÷ À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
À̹ø ÀÔ»çÁö¿ø¼¸¦ »çĪÇÑ ¾Ç¼º¸ÞÀÏÀº Çѱ¹¿¡ »Ñ·ÁÁö°í ÀÖÀ¸¸ç, À¯Æ÷µÈ ¾Ç¼ºÆÄÀÏÀº °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î v5.0.4 º¯Á¾À¸·Î ºÐ¼®µÆ´Ù. ƯÈ÷, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼ÆÄÀÏ(.DOC)ÀÇ ¾Ç¼º ¸ÅÅ©·Î ±â´ÉÀ» ÅëÇØ ´Ù·® ÀüÆĵǰí ÀÖ´Ù.
ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ¡°ÇØ´ç À§Çù±×·ìÀº ±âÁ¸ ºñ³Ê½º¶ôÄ¿(VenusLocker) ·£¼¶¿þ¾î Á¶Á÷À¸·Î È®ÀεÆÀ¸¸ç, À̵é Á¶Á÷Àº °ú°Å DOC Ãë¾àÁ¡À» ÀÌ¿ëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÑ À̷µµ °®°í ÀÖ´Ù¡±¸ç, ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î´Â ·¯½Ã¾Æ¿¡¼ Á¦À۵Ǿî Ransomware-as-a-Service (RaaS) ÇüÅ·Π±Û·Î¹ú »çÀ̹ö ¹üÁËÀڵ鿡°Ô ÆǸŵǰí ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù¡±°í ¹àÇû´Ù.
ƯÈ÷, ¾Ç¼ºÆÄÀÏÀº ƯÁ¤ Çѱ¹ÀÎÀÇ °³ÀÎÁ¤º¸°¡ Æ÷ÇÔµÈ ¿öµå ¹®¼ÆÄÀÏ·Î À§ÀåÇßÀ¸¸ç, ¿öµåÆÄÀÏ ¹öÀüÀÇ Â÷ÀÌ·Î ³»¿ëÀÌ Á¤»óÀûÀ¸·Î º¸¿©ÁöÁö ¾Ê´Â °Íó·³ Á¶ÀÛÇÑ ÈÄ, ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ º¸¾È°æ°íâÀ» ¶ç¿ö Ŭ¸¯Çϵµ·Ï À¯µµÇÏ°í ÀÖ´Ù.
¸¸¾à, ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ º¸¾È°æ°íâÀ» Ŭ¸¯ÇÒ °æ¿ì ¾Ç¼º ¸ÅÅ©·Î Äڵ尡 ÀÛµ¿Çϸç, ƯÁ¤ ¼¹ö·Î Á¢¼ÓÇØ °µµåÅ©·¦ ·£¼¶¿þ¾î º¯Á¾À» ¼³Ä¡ÇÏ´Â °úÁ¤À» ¼öÇàÇÑ´Ù.

[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÇØ´ç ¼¹ö´Â µ¿Àû DNS ÁÖ¼Ò·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, ¸í·ÉÁ¦¾î(C&C) ¿ëµµ·Î »ç¿ëµÈ ¼¹ö¿¡¼ º¯Á¾ ¾Ç¼ºÄڵ尡 Ãß°¡·Î ¹ß°ßµÆ´Ù.
ÇÑÆí, º¯Á¾ ¿öµåÆÄÀÏÀÇ ¸ÅÅ©·Î ½ÇÇà À¯µµ¿ë À̹ÌÁö ȸ鿡´Â ±âÁ¸°ú ´Ù¸¥ ÇüÅ°¡ ¹ß°ßµÇ±âµµ Çß´Ù. Çϳª´Â ¡®ÄÜÅÙÃ÷ »ç¿ë, ÆíÁý »ç¿ë¡¯ÀÌ°í, ´Ù¸¥ Çϳª´Â ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ÀÌ´Ù. ÀÌ·± Á¤È²À¸·Î º¸¾Æ °ø°ÝÀÚ°¡ Á÷Á¢ À̹ÌÁö ÆíÁý±îÁö ¼öÇàÇÑ °ÍÀ¸·Î ÆǴܵȴÙ.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC´Â ¡°¾Ç¼º DOC ¹®¼¸¦ ºÐ¼®ÇÑ °á°ú, °ø°ÝÀÚ´Â ÄÚµå ÆäÀÌÁö°¡ Çѱ¹¾î(949) ±â¹ÝÀÎ »óÅ¿¡¼ Á¦ÀÛÇß°í, 2018³â 11¿ù 15ÀÏ ¿ÀÀü¿¡ ¾Ç¼ºÆÄÀÏÀ» Á¦ÀÛÇÔ°ú µ¿½Ã¿¡ Çѱ¹¿¡ ´Ù·® À¯Æ÷¸¦ ¼öÇàÇÏ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
¾Ç¼º DOC ¹®¼¿¡´Â VBA ¸ÅÅ©·Î Äڵ尡 Æ÷ÇԵǾî ÀÖÀ¸¸ç, ³»ºÎ ºÐ¼®À» ¹æÇØÇϱâ À§ÇØ ÇÔ¼öµéÀÌ ´ëºÎºÐ ³µ¶ÈµÇ¾î ÀÖ´Ù. ¸ÅÅ©·Î Äڵ尡 ÀÛµ¿ÇÏ°Ô µÇ¸é, ¸í·ÉÁ¦¾î(C&C) ¼¹ö·Î Åë½ÅÀ» ½ÃµµÇÏ°í °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î 5.0.4 º¯Á¾ÀÌ ´Ù¿î·ÎµåµÈ´Ù.
ÃÖÁ¾ÀûÀ¸·Î ¼³Ä¡µÈ EXE°¡ ½ÇÇàµÇ¸é °µµåÅ©·¦ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¾î ¹ÙÅÁȸéÀÌ º¯°æµÇ°í, ÄÄÇ»ÅÍ¿¡ º¸°üµÇ¾î ÀÖ´ø ÁÖ¿ä µ¥ÀÌÅ͵éÀÌ ¸ðµÎ ¾ÏȣȵȴÙ. ±×¸®°í ·£¼¶³ëÆ® ¡®CRRILRPP-DECRYPT.txt¡¯ ÆÄÀÏÀÌ ´Ù¼öÀÇ °æ·Î¿¡ »ý¼ºµÈ´Ù. ¡®CRRILRPP-DECRYPT.txt¡¯ ·£¼¶³ëÆ® ÆÄÀÏ¿¡´Â ¾ÏÈ£ÈµÈ ÆÄÀϵéÀ» º¹È£ÈÇϱâ À§ÇÑ ¼³¸íÀÌ Æ÷ÇԵŠÀÖ´Ù. ·£¼¶³ëÆ®¸¦ ÅëÇØ Å丣(Tor) »çÀÌÆ®·Î Á¢¼ÓÇϸé, ´ë½Ã(DASH)¿Í ºñÆ®ÄÚÀÎ(Bitcoin) ¿ä±¸ ȸéÀ» º¸°Ô µÈ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC´Â ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î´Â Çѱ¹¿¡¼ °¡Àå È°¹ßÇÏ°Ô À¯Æ÷µÇ°í ÀÖ´Â ·£¼¶¿þ¾î Á¾·ù Áß¿¡ Çϳª¡±¶ó¸ç ¡°±âÁ¸ ºñ³Ê½º¶ôÄ¿(VenusLocker) ·£¼¶¿þ¾î À¯Æ÷ Á¶Á÷ÀÌ À̹ø °ø°Ý¿¡ °¡´ãÇÑ °ÍÀ¸·Î È®ÀÎÇß´Ù.
Çѱ¹ ¸ÂÃãÇüÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀÌ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼ °³ÀÎ º¸¾È(ÃֽŠ¾÷µ¥ÀÌÆ® À¯Áö) ¹× ÀÚ·á º¸°ü(ºÐ¸® ¹é¾÷)ÀÌ ´õ¿í ¿ä±¸µÇ°í ÀÖ´Ù. ƯÈ÷, À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC´Â DOC µîÀÇ ¹®¼ÆÄÀÏ ½ÇÇà½Ã ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ º¸¾È °æ°íâÀÌ ³ªÅ¸³¯ °æ¿ì Àý´ë ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀǸ¦ ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>