Home > Àüü±â»ç

¾Ç¼º ¹éµµ¾î ¿£Á¦ÀÌ·§, ÆÄÀÏ·¹½º °ø°Ý ±â¹ý žÀçÇØ Àçź»ý

ÀÔ·Â : 2018-11-29 11:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀÏ·¹½º °ø°Ý ±â¹ý žÀçÇØ Å½Áö ¸Å¿ì ¾î·Á¿öÁ®...¿úó·³ Áõ½ÄÇϱ⵵
USB ÀÚÁÖ »ç¿ëÇÏ´Â °÷¿¡¼­´Â Ưº°ÇÑ ÁÖÀÇ ÇÊ¿ä...±âº» º¸¾È À§»ý °­È­ ÇÊ¿ä


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ º¸¾È Àü¹®°¡µéÀÌ ¾Ç¸í ³ôÀº ¾Ç¼º ¿ø°Ý Á¢±Ù ÅøÀÎ ¿£Á¦ÀÌ·§(njRAT)ÀÇ ¡®ÆÄÀÏ·¹½º ¹öÀü¡¯À» »õ·Ó°Ô ¹ß°ßÇß´Ù. °Ô´Ù°¡ USB µîÀÇ Å»Âø½Ä µå¶óÀ̺긦 ÅëÇØ ¿úó·³ ÆÛÁö´Â ±â´É±îÁöµµ °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¿£Á¦ÀÌ·§Àº ºí¶ó´Ùºóµð(BLADABINDI)³ª ¿£Á¦ÀÌ¿ú(njw0rm)À̶ó´Â À̸§À¸·Îµµ ºÒ¸®´Â ÀÏÁ¾ÀÇ ¹éµµ¾î·Î, »çÀ̹ö ½ºÆÄÀ×, Å°·Î±ë, µðµµ½º °ø°Ý, ÆÄÀÏ ¼³Ä¡ ¹× ½ÇÇà, ºê¶ó¿ìÀú·ÎºÎÅÍ Å©¸®µ§¼È Å»Ãë ±â´ÉÀ» žÀçÇÏ°í ÀÖ´Ù.

À̹ø¿¡ ¹ß°ßµÈ º¯Á¾Àº Worm.Win32.BLADABINDI.AA·Î, ¹«·á À©µµ¿ì¿ë ÀÚµ¿È­ ½ºÅ©¸³Æ® ¾ð¾îÀÎ ¿ÀÅäÀÕ(AutoIt)À» »ç¿ëÇØ ÃÖÁ¾ ¾Ç¼º ÆäÀ̷ε带 ÄÄÆÄÀÏ ÇÏ°í ¸ÞÀÎ ½ºÅ©¸³Æ®¸¦ ÇÑ °³ÀÇ ½ÇÇàÆÄÀÏ·Î ¸¸µç´Ù. ÀÌ ¶§¹®¿¡ ÆäÀ̷εåÀÇ Å½Áö°¡ ±²ÀåÈ÷ ¾î·Æ°Ô µÈ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ Ä® ¸Å¹ö¸¯ ÆĽºÄí¾Ë(Carl Maverick Pascual)Àº ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¼³¸íÇß´Ù.

¶ÇÇÑ ½ÇÇàÆÄÀÏÀÇ ½ºÅ©¸³Æ®¸¦ ºÐ¼®Çغ¸´Ï, ÀÌ ¸Ö¿þ¾î´Â TEMP µð·ºÅ丮 ³»¿¡¼­ Tr.exe¶ó´Â À̸§À» °¡Áø ¸ðµç ÆÄÀÏÀ» »èÁ¦ÇÏ°í, ÀÚ½ÅÀÌ ¸¸µç ¾Ç¼º Tr.exeÀ» »õ·Ó°Ô º¹»çÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ÀÌ °úÁ¤¿¡ ÀÚ±â ÀÚ½ÅÀ» º¹Á¦Çϱ⵵ Çß´Ù. ±× ´ÙÀ½ C&C·ÎºÎÅÍ Ãß°¡ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹Þ¾Æ TEMP µð·ºÅ丮¿¡ ÀúÀåÇϱ⵵ Çß´Ù. C&C´Â water-boom.duckdns.org¶ó´Â µµ¸ÞÀο¡ ¸¶·ÃµÇ¾î ÀÖ¾ú´Ù.

¿£Á¦ÀÌ·§ ½ºÅ©¸³Æ®°¡ ¼³Ä¡ÇÏ´Â Tr.exe ÆÄÀÏÀÇ Á¤Ã¼´Â ¿ÀÅäÀÕÀ¸·Î ÄÄÆÄÀÏÇÑ ½ºÅ©¸³Æ®·Î, ÀÌ ¾È¿¡´Â ¶Ç ´Ù¸¥ ½ÇÇàÆÄÀÏÀÌ º£À̽º64(base-64)·Î ¾Ïȣȭ µÇ¾î °¨ÃçÁ® ÀÖ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ÀÇÇÏ¸é ¡°ÀÌ Tr.exe´Â AdobeMX¶ó´Â À̸§ÀÇ ÀÚµ¿½ÇÇà ·¹Áö½ºÆ®¸®¸¦ »ç¿ëÇØ ÆÄ¿ö¼ÐÀ» ½ÇÇàÇÔÀ¸·Î½á ¾ÏȣȭµÈ ½ÇÇàÆÄÀÏÀ» ·ÎµùÇÑ´Ù¡±°í ÇÑ´Ù. Áï ÀÌ °¨ÃçÁø ½ÇÇàÆÄÀÏÀº µð½ºÅ©°¡ ¾Æ´Ï¶ó ¸Þ¸ð¸®¿¡¼­ºÎÅÍ ½ÇÇàµÈ´Ù´Â °ÍÀÌ´Ù.

Worm.Win32.BLADABINDI.AA´Â C&C¿Í °ü·ÃµÈ URL¿¡¼­ ÀÌÀü ¹öÀüÀÇ ¿£Á¦ÀÌ·§µé°ú À¯»ç¼ºÀ» °¡Áö°í ÀÖ´Ù. ƯÈ÷ DDNS¸¦ »ç¿ëÇÑ´Ù´Â Á¡Àº Á¤È®ÇÏ°Ô ÀÏÄ¡ÇÑ´Ù. ÆĽºÄí¾ËÀº ¡°°ø°ÝÀÚµéÀÌ C&C ¼­¹öÀÇ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ °¨Ã߰ųª, ÇÊ¿äÇÒ ¶§¸¶´Ù º¯°æÇϱâ À§ÇØ DDNS¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¡±°í º¸°í ÀÖ´Ù.

¡°¿úÀÇ ÆäÀ̷εå, Áõ½Ä ¹æ½Ä, ÆÄÀÏ·¹½º °ø°Ý ±â¹ýÀ» º¸¸é ¿£Á¦ÀÌ·§ÀÌ ±²ÀåÈ÷ Å« À§ÇùÀ¸·Î º¯¸ðÇß´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ Å»Âø½Ä µå¶óÀ̺긦 ÀÚÁÖ »ç¿ëÇÏ´Â ±â¾÷µé°ú °¢ »ç¿ëÀÚµéÀº º¸´Ù ´õ º¸¾È ±âº» öĢÀ» Àß ÁöÄÑ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ¾Æ¹« ½Ã½ºÅÛ¿¡³ª ÈÞ´ë¿ë µå¶óÀ̺긦 ²ÅÁö ¸»°í, ÆÄ¿ö¼Ð »ç¿ë ¿É¼ÇÀ» Á¶Á¤ÇÏ°í ¸ð´ÏÅ͸µÇØ¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ °ÔÀÌÆ®¿þÀÌ, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, ¼­¹ö¸¦ Ç׽à ¸ð´ÏÅ͸µÇؼ­ ÀÌ»ó ÇàÀ§µéÀ» Á¶±â¿¡ ŽÁöÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.¡±

Æ®·»µå ¸¶ÀÌÅ©·Î´Â ÆÄÀÏ·¹½º ¸Ö¿þ¾î °ø°ÝÀ» ¸ð´ÏÅ͸µ ÇØÁÖ´Â ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Çµµ ½ÃÁß¿¡ ¿©·µ ³ª¿Í ÀÖÀ¸´Ï »ç¿ëÀ» ½ÃµµÇغ¸´Â °Íµµ ÁÁÀº ¹æ¹ýÀ̶ó°í ±ÇÀåÇÑ´Ù.

3ÁÙ ¿ä¾à
1. ¾Ç¼º ¿ø°Ý Á¢±Ù ÅøÀÎ ¿£Á¦ÀÌ·§, »õ·Î¿î ¹öÀü µîÀå.
2. ÆÄÀÏ·¹½º °ø°Ý, ¿ú ¹æ½ÄÀÇ Áõ½Ä, DDNS È°¿ë. ´ë´ÜÈ÷ Å« À§ÇùÀ¸·Î º¯¸ð.
3. ±âº»ÀûÀÎ º¸¾È ½Çõ »çÇ× Áؼö ¹× ÆÄÀÏ·¹½º °ø°Ý ŽÁö Åø »ç¿ëÀÌ ±ÇÀåµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)