º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

±êÇãºê¿Í ½½·¢À» C&C ¼­¹ö·Î È°¿ëÇÏ´Â ¹éµµ¾î, ½½·´

ÀÔ·Â : 2019-03-11 09:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±êÇãºê ÆäÀÌÁö¿¡¼­ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸í·É¾î ¹Þ°í, °á°ú¸¦ ½½·¢¿¡ ¾÷·Îµå
Çѱ¹ »ç¶÷ ³ë¸° µíÇÑ Á¤È² Áõ°Å ¿©·µ ³ª¿Í...±×·¯³ª °áÁ¤Àû Áõ°Å´Â ºÎÁ·


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ ±êÇãºê(GitHub)¿Í ½½·¢(Slack)À» C&C ¼­¹ö·Î È°¿ëÇÏ°í ÀÖ´Â »õ·Î¿î ¸Ö¿þ¾î¸¦ ¹ß°ßÇß´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î ÃøÀº ÀÌ ¸Ö¿þ¾î¿¡ ½½·´(SLUB)À̶ó´Â À̸§À» ºÙ¿´´Ù(Backdoor.Win32.SLUB.A). ÇöÀç±îÁö ³ªÅ¸³­ ºÐ¼® °á°ú¿¡ µû¸£¸é ÀÌ ¹éµµ¾î´Â Ç¥ÀûÇü °ø°Ý¿¡ »ç¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ¡°½½·¢ µî ¿Â¶óÀÎ »ó¿¡ Á¸ÀçÇÏ´Â À¯¸íÇÑ Ç÷§ÆûµéÀÌ C&C ¼­¹ö·Î È°¿ëµÇ°í ÀÖ´Ù¡±°í °æ°íÇÑ °Ç 2017³âºÎÅÍ´Ù. ±×·±µ¥ ½½·¢À» ½ÇÁ¦ °ø°Ý¿¡¼­ C&C ¼­¹ö·Î È°¿ëÇÑ ¸Ö¿þ¾î´Â ½½·´ÀÌ Ã³À½ÀÌ´Ù.

À̹ø¿¡ Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ¹ß°ßÇÑ ½½·´ °ø°ÝÀº ¿öÅ͸µ Ȧ ±â¹ý¿¡¼­ºÎÅÍ ½ÃÀÛÇÑ´Ù. ¿öÅ͸µ Ȧ ±â¹ýÀ̶õ Á¤»óÀûÀÎ À¥»çÀÌÆ®¸¦ ħÇØÇØ, ±×°÷¿¡¼­ºÎÅÍ ¾Ç¼º Äڵ带 ¹èÆ÷ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. À̹ø ½½·´ °ø°Ý¿¡ »ç¿ëµÈ µµ¸ÞÀÎÀº kancc.org¿´´Ù. Àç¹Ìµ¿Æ÷Àü±¹¿¬ÇÕȸ(Korean American National Coordinating Council)ÀÇ À¥»çÀÌÆ®¿´´Ù.

ÀÌ À¥»çÀÌÆ®´Â ij³ª´Ù¿¡ À§Ä¡ÇÑ ¼­¹ö¿¡ È£½ºÆõǾî ÀÖ´Â °ÍÀ̶ó Æ®·»µå ¸¶ÀÌÅ©·Î´Â ij³ª´ÙÀÇ »çÀ̹ö º¸¾È ¼¾ÅÍ¿¡ ¿¬¶ôÇØ Ä§ÇØ »ç½ÇÀ» ¾Ë·È´Ù. º¸¾È ¼¾ÅÍ ÃøÀº ¼­¹ö ¿î¿µÀڵ鿡°Ô ±ä±ÞÈ÷ ¿¬¶ôÀ» ÃëÇØ ¾Ç¼º Äڵ带 ÀüºÎ »èÁ¦Çϵµ·Ï Çß´Ù.

°¨¿° »óÅ¿¡ ÀÖÀ» ¶§ ´©±º°¡ ÀÌ »çÀÌÆ®¸¦ ¹æ¹®ÇßÀ» °æ¿ì, ±× »ç¶÷Àº CVE-2018-8174¶ó´Â VB½ºÅ©¸³Æ® ¿£Áø Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ È£½ºÆà µÇ¾î ÀÖ´Â ÆäÀÌÁö·Î ¾È³»µÆ´Ù. ÀÌ Ãë¾àÁ¡Àº MS°¡ 2018³â 5¿ù¿¡ ÆÐÄ¡ÇÑ °ÍÀ̸ç, È£½ºÆà µÇ¾î ÀÖ´Â ÀͽºÇ÷ÎÀÕÀº ÆÄ¿ö¼Ð(PowerShell)À» ÅëÇØ ½ÇÇàµÇ´Â DLL ÆÄÀÏ Çϳª¸¦ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ½É´Â´Ù. ÀÌ DLL ÆÄÀÏÀº ´Ù¿î·Î´õ·Î¼­ ÀÛ¿ëÇØ, ½ÇÁ¦ ¹éµµ¾î°¡ ´ã°Ü ÀÖ´Â ¶Ç ´Ù¸¥ ÆÄÀÏÀ» °¡Á®¿Í ½ÇÇà½ÃŲ´Ù.

Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ Àü¹®°¡µéÀº ÀÌ ´Ù¿î·Î´õ°¡ ¸ÕÀú ½Ã½ºÅÛ¿¡ ¹é½ÅÀÌ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö¸¦ »ìÇÉ´Ù´Â °É ¾Ë¾Æ³Â´Ù. ¡°¾îº£½ºÆ®(Avast), AVG, ºñÆ®µðÆæ´õ(Bitdefender), ³ëÅÏ(Norton), À̽ºÆ®Æ÷½ºÆ®(ESTsoft), ¾È·¦(AhnLab), Ä¡ÈÄ 360(Qihoo360) µîÀÇ Á¦Ç°µéÀ» È®ÀÎÇÕ´Ï´Ù. ±×¸®°í ÀÌÁß Çϳª¶óµµ ¹ß°ßµÇ¸é ±â´ÉÀ» ½ÇÇàÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ ´Ù¿î·Î´õ´Â CVE-2015-1701À̶ó´Â ¿À·¡µÈ À©µµ¿ì Ãë¾àÁ¡µµ ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ±ÇÇÑÀ» »ó½Â½ÃÅ°±âµµ ÇÕ´Ï´Ù.¡±

ÀÌ·± ½ÄÀ¸·Î ½Ã½ºÅÛ¿¡ ½É±ä ÀÌÈÄ ½½·´Àº ƯÁ¤ ±êÇãºê ÆäÀÌÁöµéÀ» È®ÀÎÇϱ⠽ÃÀÛÇÑ´Ù. °ø°ÝÀÚµéÀÌ ÀÌ ½½·´À¸·Î Àü´ÞÇÒ ¸í·É¾î¸¦ ã±â À§ÇÔÀÌ´Ù. ¸í·É¾î¸¦ ã´Â µ¥ ¼º°øÇÏ¸é ½½·´Àº À̸¦ ½Ã½ºÅÛ ³»¿¡¼­ ½ÇÇàÇÏ°í, ±× °á°ú¸¦ ºñ¹Ð ½½·¢ ä³Î¿¡ °Ô½ÃÇÑ´Ù. ÀÌ ½½·¢ ä³ÎÀº °ø°ÝÀÚµéÀÌ ¼ÒÀ¯ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ½½·´ ¸Ö¿þ¾î ¾È¿¡´Â µÎ °³ÀÇ ÇϵåÄÚµù µÈ ÀÎÁõ ÅäÅ«µéµµ Æ÷ÇԵǾî ÀÖ´Ù. ÀÌ ÅäÅ«µéÀÌ ÀÖ¾î ½½·¢¿¡ ¸Þ½ÃÁöµéÀ» °Ô½ÃÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ½½·´À» ÅëÇØ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ¾÷·Îµå ÇÒ ¼öµµ ÀÖ°í, ½Ã½ºÅÛ ³» ÆÄÀϵéÀÇ ¸ñ·ÏÀ» ¾ò¾î°¥ ¼öµµ ÀÖÀ¸¸ç, Æú´õ¸¦ »ý¼ºÇϰųª »èÁ¦ÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ½Ã½ºÅÛ Á¤º¸¸¦ ÃëµæÇÏ´Â °Í°ú ½ºÅ©¸°¼¦À» Âï°í, ·¹Áö½ºÆ®¸® °ü·Ã ÀÛ¾÷µéÀ» ÇÏ´Â °Íµµ µÈ´Ù°í ÇÑ´Ù. ÆÄÀÏÀ» ÈÉÄ¡´Â µ¥¿¡´Â ÆÄÀϾÆÀÌ¿À(File.io)¶ó´Â Ŭ¶ó¿ìµå ½ºÅ丮Áö ¼­ºñ½º°¡ È°¿ëµÈ´Ù.

¡°¸í·É¾îµéÀ» ºÐ¼®Çغ¸¸é °ø°ÝÀÚµéÀÎ °³ÀÎÀÇ ½Å»ó°ú °ü·ÃµÈ Á¤º¸¸¦ ÈÉÄ¡´Â µ¥ ¸ñÀûÀ» µÎ°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ¼ÒÅëÀ» À§ÇÑ ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾îµé¾Æ À̵éÀÇ °ü½É ´ë»óÀÔ´Ï´Ù. ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°í, ±× ½Ã½ºÅÛÀÇ ÁÖÀÎÀ̳ª ±âŸ »ç¿ëÀڵ鿡 ´ëÇÑ Á¤º¸¸¦ ÁýÁßÀûÀ¸·Î ¼öÁýÇÕ´Ï´Ù.¡± Æ®·»µå ¸¶ÀÌÅ©·Î´Â °ø°ÝÀÚµéÀÌ Àü¹® ÇØÄ¿µéÀ̶ó°í º¸°í ÀÖÀ¸¸ç, ÇöÀç±îÁö °ø°ø ¼­ºñ½º¸¸À» »ç¿ëÇØ °ø°ÝÀ» ½Ç½ÃÇؿԱ⠶§¹®¿¡ ¹ß°¢µÇÁö ¾ÊÀº °ÍÀ̶ó°í ¼³¸íÇÑ´Ù.

¡°¾ÆÁ÷±îÁö ÀÌ °ø°ÝÀڵ鿡 ´ëÇØ °ø°³µÈ ¹®¼­³ª ¹ßÇ¥ ÀÚ·á°¡ ¾ø´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. °ú°Å ¿¬±¸µÈ ±× ¾î¶² ÇØÅ· ´Üüµé°ú ½½·´ °ø°ÝÀ» ¿¬°ü ÁöÀ» ¼ö°¡ ¾ø¾ú½À´Ï´Ù. ´Ù¸¸ ¿öÅ͸µ Ȧ °ø°ÝÀ» À§ÇØ »ç¿ëÇÑ »çÀÌÆ®ÀÇ ¼º°ÝÀ» º¸°Çµ¥, Á¤Ä¡ÀûÀÎ µ¿±â¸¦ °¡Áø °ø°ÝÀÏ °¡´É¼ºÀÌ ³ôÁö ¾ÊÀ»±î ÇÕ´Ï´Ù.¡±

Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ºí·Î±× °Ô½Ã±Û¿¡´Â °ø°Ý ¹èÈÄ¿¡ ´ëÇÑ ¾ð±ÞÀÌ Á¶±Ýµµ ³ª¿ÀÁö ¾Ê´Â´Ù. ´Ù¸¸ ¸î °¡Áö Áõ°Å¸¦ Á¶ÇÕÇغ¸¸é, ´ëÇѹα¹ÀÇ »ç¿ëÀÚµéÀÌ °ø°Ý Ç¥ÀûÀÏ °¡´É¼ºÀÌ ³ô´Ù. ¡°°ø°ÝÀÚµéÀº Çѱ¹¿¡¼­ ÁÖ·Î »ç¿ëµÇ´Â .hwp ¹®¼­ ÆÄÀϵ鿡 ´ëÇÑ °ü½Éµµ°¡ ³ô¾Ò½À´Ï´Ù. ¶ÇÇÑ ÃÖÃÊ °Ë»ç¿¡¼­ ´Ù¿î·Î´õ°¡ È®ÀÎÇÏ´Â ¹é½Å Á¦Ç°µé Áß¿¡ Çѱ¹ ȸ»ç¿¡¼­ °³¹ßÇÑ °ÍµéÀÌ ²Ï µË´Ï´Ù. ¿öÅ͸µ Ȧ °ø°ÝÀÌ ÀÌ·ïÁø »çÀÌÆ®µµ Çѱ¹ÀÎ Àç¿Üµ¿Æ÷µéÀÌ ÀÚÁÖ »ç¿ëÇÏ´Â °÷ÀÌ°í¿ä.¡±

ÇÑÆí Æ®·»µå ¸¶ÀÌÅ©·Î´Â ±êÇãºê¿Í ½½·¢ Ãø¿¡µµ ÀϺΠ¼­ºñ½º³ª ÆäÀÌÁö°¡ °ø°Ý¿¡ ³²¿ëµÇ°í ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë·È°í, µÎ ȸ»ç´Â °ü·ÃµÈ ÆÄÀÏÀ̳ª ÆäÀÌÁö, ä³Î µîÀ» »èÁ¦Çß´Ù.

3ÁÙ ¿ä¾à
1. ÀÌÀüºÎÅÍ ¿ì·ÁµÆ´ø °ø°Ý ½Ã³ª¸®¿À Áß ½½·¢À̳ª ±êÇãºê¸¦ C&C·Î È°¿ëÇÏ´Â °Í ÀÖ¾úÀ½.
2. ±×·±µ¥ ½½·´À̶ó´Â ¸Ö¿þ¾î°¡ µîÀåÇØ, ½ÇÁ¦·Î ½½·¢°ú ±êÇãºê¸¦ C&C·Î È°¿ëÇÔ.
3. ¿©·¯ °¡Áö Á¤È² Áõ°Å¸¦ »ìÆñÀ» ¶§, Çѱ¹ÀÎ »ç¿ëÀÚµéÀ» ³ë¸®´Â °ø°ÝÀÏ °¡´É¼º ³ôÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

EzClean 2019.04.12 08:20

"¾È³çÇϼ¼¿ä.

¾Öµå¿þ¾î(±¤°íâ) »èÁ¦ ±â´ÉÀÌ Ãß°¡µÈ ÄÄÇ»ÅÍ ¹«·á ÃÖÀûÈ­ ÇÁ·Î±×·¥ÀÇ ÃÖ°­ÀÚ ÀÌÁöŬ¸°(EzClean)µµ »ç¿ëÇغ¸¼¼¿ä.

³×À̹ö ÀÚ·á½Ç :
https://software.naver.com/software/summary.nhn?softwareId=GWS_003052&categoryId=B0600000

ÀÌÁöŬ¸° ȨÆäÀÌÁö :
http://www.ezclean.info"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)