[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±¹³»¿¡ ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¡®±¸¸Å ¿µ¼öÁõ¡¯ °ü·Ã ¾Ç¼º ¸ÞÀÏÀÌ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)´Â À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼º ¸ÞÀÏÀÌ Ã·ºÎÆÄÀÏ·Î doc, xls °°Àº ¹®¼ ÆÄÀÏÀÌ Ãß°¡ µÈ °ÍÀÌ ¾Æ´Ï¶ó, ±¸¸Å ¼ÛÀå ¿µ¼öÁõÀ» ´Ù¿î·Îµå ¹Þµµ·Ï ¾Ç¼º ¸µÅ© Ŭ¸¯À» À¯µµÇÏ¿© ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ doc ÆÄÀÏÀ» ´Ù¿î¹Þ´Â °ÍÀ¸·Î È®ÀÎµÆ´Ù°í ¹àÇû´Ù.
¡ã¼ö½ÅµÈ ¸ÞÀÏ ¸®½ºÆ®[ÀÚ·á=ESRC]
º»¹® ³»¿ë¿¡ ¿µ¼öÁõÀ» È®ÀÎÇϱâ À§ÇØ ±âÀçµÈ URLÀ» Ŭ¸¯ÇÏ¸é ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ doc ÆÄÀÏÀ» ÀÚµ¿ ´Ù¿î·ÎµåÇÑ´Ù. ±×¸®°í »ç¿ëÀÚ°¡ ´Ù¿î·Îµå µÈ ¡®20190222_Pay_receipt_71162370.doc¡¯ ÆÄÀÏÀ» Ŭ¸¯ÇÒ °æ¿ì ¸ÅÅ©·Î ½ÇÇàÀ» À¯µµÇÏ°Ô µÈ´Ù.
¡ã¸ÅÅ©·Î ½ÇÇàÀ» À¯µµÇÏ´Â doc ¹®¼[ÀÚ·á=ESRC]
¼ÛÀå ¿µ¼öÁõ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ È®ÀÎÇϱâ À§ÇØ ¸ÅÅ©·Î¸¦ ½ÇÇàÇÒ °æ¿ì, ³µ¶ÈµÈ VBA ½ºÅ©¸³Æ®°¡ µ¿ÀÛÇϸç, ¹Ì¸® ÁöÁ¤ÇØ µÐ C&C ¼¹ö¸¦ Á¶È¸ÇÏ¸é¼ EMOTET ¾Ç¼ºÄÚµå ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÑ´Ù. À̸¦ ºÐ¼®ÇÏ¸é ¡®http://199.43.***.**/wp-admin/*********¡¯ »çÀÌÆ®¿¡ Á¢¼ÓÇÑ ÈÄ %USERPROFILE% ÇÏÀ§Æú´õ¿¡ ¡®788.exe¡¯¶ó´Â À̸§À¸·Î ´Ù¿î·Îµå ÈÄ ½ÇÇàµÊÀ» ¾Ë ¼ö ÀÖ´Ù.
¡ãº¹È£È µÈ VBA ½ºÅ©¸³Æ®[ÀÚ·á=ESRC]
´Ù¿î·ÎµåµÈ ¾Ç¼ºÄÚµå´Â »ç¿ëÀڷκÎÅÍ ÀǽÉÀ» ÇÇÇϱâ À§ÇØ %SYSTEM% °æ·Î¿¡ ÀÚ°¡ º¹Á¦¸¦ ÇÑ ÈÄ »ç¿ëÀÚ PC ½Ã½ºÅÛ Á¤º¸(ÇÁ·Î¼¼½º ¸ñ·Ï, OS¹öÀü, ¾ÆÅ°ÅØó)¸¦ ¼öÁýÇÏ°í C&C(74.59.**.**:8080) ¼¹ö·Î Àü¼ÛÇÑ´Ù.
µû¶ó¼ ESRC´Â Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ¿¡ Àִ ÷ºÎÆÄÀÏ È¤Àº ¸µÅ©¿¡ ´ëÇØ Á¢±ÙÀ» »ï°¡ÇÏ°í, °ËÁõµÇÁö ¾ÊÀº ÆÄÀÏÀ» ½ÇÇàÇϱâ Àü¿¡´Â ¹é½Å ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ ¾Ç¼º ¿©ºÎ °Ë»ç¸¦ ¼öÇàÇÒ °ÍÀ» Á¶¾ðÇß´Ù. ÇÑÆí, ¾Ë¾à¿¡¼´Â °ü·Ã »ùÇÃÀ» ¡®Trojan.Downloader.DOC.gen, Trojan.Agent.Emotet¡¯À¸·Î Áø´ÜÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>