USB ÀÚÁÖ »ç¿ëÇÏ´Â °÷¿¡¼´Â Ưº°ÇÑ ÁÖÀÇ ÇÊ¿ä...±âº» º¸¾È À§»ý °È ÇÊ¿ä
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ º¸¾È Àü¹®°¡µéÀÌ ¾Ç¸í ³ôÀº ¾Ç¼º ¿ø°Ý Á¢±Ù ÅøÀÎ ¿£Á¦ÀÌ·§(njRAT)ÀÇ ¡®ÆÄÀÏ·¹½º ¹öÀü¡¯À» »õ·Ó°Ô ¹ß°ßÇß´Ù. °Ô´Ù°¡ USB µîÀÇ Å»Âø½Ä µå¶óÀ̺긦 ÅëÇØ ¿úó·³ ÆÛÁö´Â ±â´É±îÁöµµ °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¿£Á¦ÀÌ·§Àº ºí¶ó´Ùºóµð(BLADABINDI)³ª ¿£Á¦ÀÌ¿ú(njw0rm)À̶ó´Â À̸§À¸·Îµµ ºÒ¸®´Â ÀÏÁ¾ÀÇ ¹éµµ¾î·Î, »çÀ̹ö ½ºÆÄÀ×, Å°·Î±ë, µðµµ½º °ø°Ý, ÆÄÀÏ ¼³Ä¡ ¹× ½ÇÇà, ºê¶ó¿ìÀú·ÎºÎÅÍ Å©¸®µ§¼È Å»Ãë ±â´ÉÀ» žÀçÇÏ°í ÀÖ´Ù.
À̹ø¿¡ ¹ß°ßµÈ º¯Á¾Àº Worm.Win32.BLADABINDI.AA·Î, ¹«·á À©µµ¿ì¿ë ÀÚµ¿È ½ºÅ©¸³Æ® ¾ð¾îÀÎ ¿ÀÅäÀÕ(AutoIt)À» »ç¿ëÇØ ÃÖÁ¾ ¾Ç¼º ÆäÀ̷ε带 ÄÄÆÄÀÏ ÇÏ°í ¸ÞÀÎ ½ºÅ©¸³Æ®¸¦ ÇÑ °³ÀÇ ½ÇÇàÆÄÀÏ·Î ¸¸µç´Ù. ÀÌ ¶§¹®¿¡ ÆäÀ̷εåÀÇ Å½Áö°¡ ±²ÀåÈ÷ ¾î·Æ°Ô µÈ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ Ä® ¸Å¹ö¸¯ ÆĽºÄí¾Ë(Carl Maverick Pascual)Àº ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¼³¸íÇß´Ù.
¶ÇÇÑ ½ÇÇàÆÄÀÏÀÇ ½ºÅ©¸³Æ®¸¦ ºÐ¼®Çغ¸´Ï, ÀÌ ¸Ö¿þ¾î´Â TEMP µð·ºÅ丮 ³»¿¡¼ Tr.exe¶ó´Â À̸§À» °¡Áø ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ°í, ÀÚ½ÅÀÌ ¸¸µç ¾Ç¼º Tr.exeÀ» »õ·Ó°Ô º¹»çÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ÀÌ °úÁ¤¿¡ ÀÚ±â ÀÚ½ÅÀ» º¹Á¦Çϱ⵵ Çß´Ù. ±× ´ÙÀ½ C&C·ÎºÎÅÍ Ãß°¡ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹Þ¾Æ TEMP µð·ºÅ丮¿¡ ÀúÀåÇϱ⵵ Çß´Ù. C&C´Â water-boom.duckdns.org¶ó´Â µµ¸ÞÀο¡ ¸¶·ÃµÇ¾î ÀÖ¾ú´Ù.
¿£Á¦ÀÌ·§ ½ºÅ©¸³Æ®°¡ ¼³Ä¡ÇÏ´Â Tr.exe ÆÄÀÏÀÇ Á¤Ã¼´Â ¿ÀÅäÀÕÀ¸·Î ÄÄÆÄÀÏÇÑ ½ºÅ©¸³Æ®·Î, ÀÌ ¾È¿¡´Â ¶Ç ´Ù¸¥ ½ÇÇàÆÄÀÏÀÌ º£À̽º64(base-64)·Î ¾ÏÈ£È µÇ¾î °¨ÃçÁ® ÀÖ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ÀÇÇÏ¸é ¡°ÀÌ Tr.exe´Â AdobeMX¶ó´Â À̸§ÀÇ ÀÚµ¿½ÇÇà ·¹Áö½ºÆ®¸®¸¦ »ç¿ëÇØ ÆÄ¿ö¼ÐÀ» ½ÇÇàÇÔÀ¸·Î½á ¾ÏÈ£ÈµÈ ½ÇÇàÆÄÀÏÀ» ·ÎµùÇÑ´Ù¡±°í ÇÑ´Ù. Áï ÀÌ °¨ÃçÁø ½ÇÇàÆÄÀÏÀº µð½ºÅ©°¡ ¾Æ´Ï¶ó ¸Þ¸ð¸®¿¡¼ºÎÅÍ ½ÇÇàµÈ´Ù´Â °ÍÀÌ´Ù.
Worm.Win32.BLADABINDI.AA´Â C&C¿Í °ü·ÃµÈ URL¿¡¼ ÀÌÀü ¹öÀüÀÇ ¿£Á¦ÀÌ·§µé°ú À¯»ç¼ºÀ» °¡Áö°í ÀÖ´Ù. ƯÈ÷ DDNS¸¦ »ç¿ëÇÑ´Ù´Â Á¡Àº Á¤È®ÇÏ°Ô ÀÏÄ¡ÇÑ´Ù. ÆĽºÄí¾ËÀº ¡°°ø°ÝÀÚµéÀÌ C&C ¼¹öÀÇ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ °¨Ã߰ųª, ÇÊ¿äÇÒ ¶§¸¶´Ù º¯°æÇϱâ À§ÇØ DDNS¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¡±°í º¸°í ÀÖ´Ù.
¡°¿úÀÇ ÆäÀ̷εå, Áõ½Ä ¹æ½Ä, ÆÄÀÏ·¹½º °ø°Ý ±â¹ýÀ» º¸¸é ¿£Á¦ÀÌ·§ÀÌ ±²ÀåÈ÷ Å« À§ÇùÀ¸·Î º¯¸ðÇß´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ Å»Âø½Ä µå¶óÀ̺긦 ÀÚÁÖ »ç¿ëÇÏ´Â ±â¾÷µé°ú °¢ »ç¿ëÀÚµéÀº º¸´Ù ´õ º¸¾È ±âº» öĢÀ» Àß ÁöÄÑ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ¾Æ¹« ½Ã½ºÅÛ¿¡³ª ÈÞ´ë¿ë µå¶óÀ̺긦 ²ÅÁö ¸»°í, ÆÄ¿ö¼Ð »ç¿ë ¿É¼ÇÀ» Á¶Á¤ÇÏ°í ¸ð´ÏÅ͸µÇØ¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ °ÔÀÌÆ®¿þÀÌ, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, ¼¹ö¸¦ Ç׽à ¸ð´ÏÅ͸µÇؼ ÀÌ»ó ÇàÀ§µéÀ» Á¶±â¿¡ ŽÁöÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.¡±
Æ®·»µå ¸¶ÀÌÅ©·Î´Â ÆÄÀÏ·¹½º ¸Ö¿þ¾î °ø°ÝÀ» ¸ð´ÏÅ͸µ ÇØÁÖ´Â ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Çµµ ½ÃÁß¿¡ ¿©·µ ³ª¿Í ÀÖÀ¸´Ï »ç¿ëÀ» ½ÃµµÇغ¸´Â °Íµµ ÁÁÀº ¹æ¹ýÀ̶ó°í ±ÇÀåÇÑ´Ù.
3ÁÙ ¿ä¾à
1. ¾Ç¼º ¿ø°Ý Á¢±Ù ÅøÀÎ ¿£Á¦ÀÌ·§, »õ·Î¿î ¹öÀü µîÀå.
2. ÆÄÀÏ·¹½º °ø°Ý, ¿ú ¹æ½ÄÀÇ Áõ½Ä, DDNS È°¿ë. ´ë´ÜÈ÷ Å« À§ÇùÀ¸·Î º¯¸ð.
3. ±âº»ÀûÀÎ º¸¾È ½Çõ »çÇ× Áؼö ¹× ÆÄÀÏ·¹½º °ø°Ý ŽÁö Åø »ç¿ëÀÌ ±ÇÀåµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>