Home > Àüü±â»ç

¸ÅÀÏ ¾÷µ¥ÀÌÆ® µÇ´Â ¸Ö¿þ¾î ¸®Æ®½ºÇªÇÁ, ´Ù´Ü°è °¨¿° ½Ç½ÃÇØ

ÀÔ·Â : 2019-02-20 15:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö¿ÀÆ潺 ±â´É È°¿ëÇØ ¹Ì±¹ Áö¿ª¿¡ ÀÖ´Â »ç¿ëÀڵ鸸 °¨¿°½ÃÄÑ
ÃÖÁ¾ ÆäÀ̷εå´Â ¾ÆÁ÷ ¹ß°ß ¸øÇØ...ÇÏ·çµµ ºüÁöÁö ¾Ê´Â ¾÷µ¥ÀÌÆ®µµ ÀλóÀû


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ãֱ٠ŽÁöµÈ ´Ù´Ü°è ħÅõ ¸Ö¿þ¾î°¡ ¿ÃÇØ ÃʺÎÅÍ Áö±Ý±îÁö ¸ÅÀÏ, ÇÏ·çµµ ºüÁöÁö ¾Ê°í ¾÷µ¥ÀÌÆ® µÇ¾ú´Ù°í º¸¾È ¾÷ü ¾îº£½ºÆ®(Avast)°¡ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¸Ö¿þ¾î´Â 2018³â 8¿ù¿¡ óÀ½ ¹ß°ßµÈ ¸®Æ®½ºÇªÇÁ(Rietspoof)·Î, 1´Ü°è¿¡¼­´Â ½ºÄ«ÀÌÇÁ(Skype)³ª ¸Þ½ÅÀú(Messenger)¿Í °°Àº ¸Þ½ÅÀú ¾ÛÀ» ÅëÇØ ÆÛÁö´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¿©±â¿¡ °É·Áµé¸é ÇÇÇØÀÚµéÀº VB½ºÅ©¸³Æ®¸¦ ¹Þ°Ô µÇ°í, ÀÌ ½ºÅ©¸³Æ®´Â 2´Ü°è ¸Ö¿þ¾î¸¦ CAB Çü½ÄÀ¸·Î ´Ù¿î·Îµå ÇÑ´Ù. ±×¸®°í ÀÌ CAB ÆÄÀÏÀº ¾ÐÃà ÇØÁ¦°¡ µÇ¸é¼­ ¼­¸íÀÌ µÈ ½ÇÇàÆÄÀÏÀ» »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÀúÀåÇÑ´Ù.

ÃÖÃÊÀÇ VB½ºÅ©¸³Æ®´Â ¸ÕÀú ·Î±×ÀÎ µÈ »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù. ±×·± ÈÄ CAB ÆÄÀÏÀ» »èÁ¦ÇÏ°í, ¾ÐÃà ÇØÁ¦¸¦ ÅëÇØ ³ª¿Â ½ÇÇàÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù. ±× ´ÙÀ½ VB½ºÅ©¸³Æ® ½º½º·Î¸¦ »èÁ¦ÇØ ÈçÀûÀ» °¨Ãá´Ù. cmd /c¸¦ »ç¿ëÇØ ¸í·É ÇàÀ¸·ÎºÎÅÍ ¸í·É¾î¸¦ ½ÇÇàÇϱ⵵ ÇÑ´Ù.

¹®Á¦ÀÇ ½ÇÇàÆÄÀÏ ¿ª½Ã ÇöÀçÀÇ »ç¿ëÀÚ°¡ °ü¸®ÀÚ°¡ ¾Æ´Ò ¶§ ½ÇÇàµÈ´Ù. ±×·¯³ª ½ÇÇà Àü¿¡ ¹Ì¸® ¿¹¾àµÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì DOM °´Ã¼ µµ¿ì¹Ì¸¦ ¸ÕÀú »èÁ¦ÇÏ°í »õ·Î¿î °´Ã¼¸¦ ¸¸µé¾î ½ÇÇàÆÄÀÏ°ú ¿¬°á½ÃŲ´Ù. ÀÌ·Î½á °ø°ÝÀÇ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù.

VB½ºÅ©¸³Æ®ÀÇ »õ ¹öÀüÀÇ °æ¿ì ¡®½ÃÀÛ ÇÁ·Î±×·¥¡¯ Æú´õ¿¡ LNK ÆÄÀÏÀ» Çϳª »õ·Î »ý¼ºÇÑ´Ù. À̸§Àº WindowsUpdate.lnkÀ̸ç, À̸¦ »ç¿ëÇØ ½Ã½ºÅÛ ºÎÆà ÀÌÈÄ È®ÀåµÈ PE ÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù. ÀÌ ¿ª½Ã °ø°ÝÀÇ Áö¼Ó¼ºÀ» È®º¸ÇÏ´Â ¹æ¹ýÀÌ´Ù.

ÀÌ ¸Ö¿þ¾îÀÇ °¨¿°À» ÅëÇØ ÀüÆĵǴ 3´Ü°è ÆäÀ̷εå´Â °£´ÜÇÑ TCP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ C&C ¼­¹ö¿Í Åë½ÅÇÑ´Ù. ÀÌ ÆäÀÌ·Îµå ¿ª½Ã »õ ¹öÀüÀÌ Á¸ÀçÇϴµ¥, TCP°¡ ¾Æ´Ï¶ó HTTP ¹× HTTPS¸¦ »ç¿ëÇØ C&C¿ÍÀÇ Åë½ÅÀ» ½ÃµµÇÑ´Ù.

±× ´ÙÀ½Àº °ø°ÝÀÚ°¡ ÀÚü °³¹ßÇÑ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ 4´Ü°è ¸Ö¿þ¾î°¡ ´Ù¿î·Îµå µÈ´Ù. ´Ù¿î·Îµå¸¦ ¹Þ´Â ÁÖ¼Ò´Â ÇϵåÄÚµå 󸮵Ǿî ÀÖ´Ù. 3´Ü°è ¸Ö¿þ¾î´Â ±âÃÊÀûÀÎ º¿ ±â´ÉÀ» °¡Áö°í Àִµ¥ ¹ÝÇØ 4´Ü°è ¸Ö¿þ¾î´Â ´Ù¿î·Î´õ·Î¼­ÀÇ ±â´É¸¸À» °¡Áö°í ÀÖ´Ù. ±×·¯¹Ç·Î 5´Ü°è³ª 6´Ü°èÀÇ °ø°ÝÀÌ ´õ ÀÖÀ» °¡´É¼ºÀÌ ³ôÀ¸³ª ¾ÆÁ÷ ¹ß°ßµÈ ¹Ù°¡ ¾ø´Ù.

¸®Æ®½ºÇªÇÁÀÇ 3´Ü°è ¸Ö¿þ¾î´Â, ÇöÀç±îÁö ¹ß°ßµÈ °Í¸¸ µûÁö¸é µÎ °¡Áö ¹öÀüÀ¸·Î Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ ±â´ÉÀº ´Ù¿î·Îµå ¹× ¾÷·Îµå, ÇÁ·Î¼¼½º ½ÃÀÛ, ÀÚ°¡ Æı« µî¿¡¼­ Å©°Ô ¹þ¾î³ªÁö ¾Ê´Â´Ù. ¾îº£½ºÆ®ÀÇ Àü¹®°¡µéÀÌ ºÐ¼®ÇßÀ» ¶§ ±²ÀåÈ÷ ºü¸¥ ½Ã°£ ¾È¿¡ °³¹ßµÈ °ÍÀ¸·Î º¸À̸ç, µÎ ¹öÀüÀÌ µ¿½Ã¿¡ È°µ¿Çϱ⵵ ÇÑ´Ù.

¸®Æ®½ºÇªÇÁÀÇ C&C ¼­¹ö¿¡´Â ±âÃÊÀûÀÎ Áö¿ÀÆ潺(geofence) ±â´ÉÀÌ µµÀԵǾî ÀÖ´Ù. ±×·¡¼­ ÇÇÇØÀÚÀÇ IP ÁÖ¼Ò°¡ ¹Ì±¹ÀÏ ¶§¿¡¸¸ ´ÙÀ½ ´Ü°è(4´Ü°è) ÆäÀ̷ε带 ¹èÆ÷Çϱ⠽ÃÀÛÇÑ´Ù. ¡°¸®Æ®½ºÇªÇÁ´Â 2019³â 1¿ù µ¿¾È ¾öû³­ È°µ¿·®À» º¸¿´½À´Ï´Ù. Á¤»ó ÀÎÁõ¼­µµ ¿©·¯ °³ »ç¿ëÇÏ´Â µî ¹èÈÄÀÇ °ø°ÝÀÚ°¡ ´Ù¾çÇÑ ½Ãµµ¸¦ Çß½À´Ï´Ù. 3´Ü°è ¸Ö¿þ¾î¸¦ ±¸ÇöÇÏ´Â ¹æ¹ýµµ ´Ù¾çÈ­Çß°í¿ä.¡±

¸®Æ®½ºÇªÇÁ °ø°ÝÀÚÀÇ ÀÛ¾÷ ¹æ½Ä°ú µ¿±â´Â ¾ÆÁ÷ Á¤È®ÇÏ°Ô ¹àÈú ¼ö ¾ø´Â »óÅ´Ù. ¾îº£½ºÆ®µµ ¾ÆÁ÷ °¨¿° »ç½½ Àüü¸¦ ÆľÇÇÏÁö ¸øÇÏ°í ÀÖ´Ù. ¡°º¿ ±â´Éµµ ÀϺο¡¼­ ¹ß°ßµÆÀ¸³ª, ½ÇÁ¦·Î´Â µå·ÎÆÛÀÇ ¿ªÇÒ¸¸ ÇÏ°í ÀÖ´Â »óÅÂÀÔ´Ï´Ù. ¶ÇÇÑ ¹Ì±¹Àε鸸 ³ë¸®´Â µ¥¿¡µµ ºÐ¸íÇÑ ÀÌÀ¯°¡ ÀÖÀ» °ÍÀ¸·Î º¸ÀÌ°í¿ä. ¾ÆÁ÷Àº ¼ö¼ö²²³¢·Î °¡µæÇÑ À§ÇùÀÔ´Ï´Ù.¡±

ÀÌ¿¡ ´ëÇØ ¾îº£½ºÆ®´Â ¡°¾ÆÁ÷ ½ÇÇè ´Ü°è¿¡ ÀÖ´Â °ÍÀÏ ¼öµµ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ¡°¸ÅÀÏ ¾÷µ¥ÀÌÆ®¸¦ ÇÑ´Ù´Â °Í ¿ª½Ã °ø°ÝÀÚ°¡ ½ÇÇè Áß¿¡ ÀÖ´Ù´Â °É ¾Ë·ÁÁÖ´Â °ÍÀÏ ¼öµµ ÀÖ°í¿ä. °¨¿°ÀÌ ´Ù´Ü°è·Î ÁøÇàµÇ´Â ¸¸Å­ öÀúÇÑ ½ÇÇèÀÌ ÇÊ¿äÇϱä ÇÒ °Ì´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¸®Æ®½ºÇªÇÁ¶ó´Â ¸Ö¿þ¾î, 4´Ü°è ³Ñ´Â °¨¿° »ç½Ç °¡Áö°í ÀÖ´Â À§Çù.
2. ÇÏÁö¸¸ ¾ÆÁ÷±îÁö´Â º¿ ±â´É°ú ´Ù¿î·Î´õ ±â´É¸¸ °¡Áö°í ÀÖ´Â ÆäÀ̷ε常 ¹ß°ßµÊ. ÃÖÁ¾ ÆäÀ̷εå´Â ¹Ì¹ß°ß.
3. ¶ÇÇÑ 1¿ùºÎÅÍ ¸ÅÀÏ ¾÷µ¥ÀÌÆ® µÇ°í Àֱ⵵ ÇÔ. ¾Æ¹«·¡µµ °ø°ÝÀÚ°¡ ½ÇÇè ÁßÀÎ °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

EzClean 2019.04.12 08:20

"¾È³çÇϼ¼¿ä.

¾Öµå¿þ¾î(±¤°íâ) »èÁ¦ ±â´ÉÀÌ Ãß°¡µÈ ÄÄÇ»ÅÍ ¹«·á ÃÖÀûÈ­ ÇÁ·Î±×·¥ÀÇ ÃÖ°­ÀÚ ÀÌÁöŬ¸°(EzClean)µµ »ç¿ëÇغ¸¼¼¿ä.

³×À̹ö ÀÚ·á½Ç :
https://software.naver.com/software/summary.nhn?softwareId=GWS_003052&categoryId=B0600000

ÀÌÁöŬ¸° ȨÆäÀÌÁö :
http://www.ezclean.info"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)