[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 7¿ùÀÇ ½ÃÀÛÀ» ¾Ë¸®´Â 1ÀÏ ¿ù¿äÀÏ ¿ÀÈÄ, ¡®Æ䵦½º¡¯¸¦ À§ÀåÇÑ ¾Ç¼ºÆÄÀÏ Ã·ºÎ À̸ÞÀÏ °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ¾î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. <º¸¾È´º½º>¿¡¼ Á÷Á¢ À̸ÞÀÏÀ» Á¶»çÇØ Ã·ºÎÆÄÀÏÀ» È®ÀÎÇغ» °á°ú Áö³ÇغÎÅÍ ²ÙÁØÇÏ°Ô À¯Æ÷µÇ´ø PC°èÁ¤Å»Ãë ¾Ç¼ºÄÚµå·Î ¹àÇôÁ³´Ù.
¡ãÆ䵦½º¸¦ »çĪÇÑ ¾Ç¼ºÄÚµå ÷ºÎ À̸ÞÀÏ[À̹ÌÁö=º¸¾È´º½º]
¡®[FedEx] ¼öÀÔ Åë°ü Á¤º¸ Á¦Ã⠾ȳ» - AWB # - 775404467391¡¯À̶õ À̸§À¸·Î ¹ß¼ÛµÈ ÀÌ ¸ÞÀÏÀº ¡®°í°´ÀÌ ¿äûÇÑ ½Å°í¼, ¿µ¼öÁõ¼, °è»ê¼¡¯¸¦ º¸³½´Ù´Â ³»¿ëÀ» ´ã°í ÀÖ´Ù. ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀº 1Â÷·Î ¡®Zip¡¯ ÆÄÀÏ·Î ¾ÐÃàµÇ¾î ÀÖ°í, ¾ÐÃàÀ» ÇØÁ¦Çϸé 2Â÷·Î ¡®RAR¡¯ ÆÄÀÏ·Î ¾ÐÃàµÇ¾î ÀÖ´Ù. 2¹øÀ̳ª ¾ÐÃàµÈ ÀÌÀ¯´Â ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ µî º¸¾ÈÇÁ·Î±×·¥ÀÇ °Ë»ç¸¦ ÇÇÇØ°¡±â À§ÇÔÀ¸·Î º¸ÀδÙ.
¾ÐÃàÀ» Ç®¸é ¡®AWB # - 775404467391.exe¡¯ ÆÄÀÏÀÌ ³ª¿Â´Ù. ÇØ´ç ÆÄÀÏÀ» ¹ÙÀÌ·¯½º ÅäÅ»(VirusTotal)¿¡ ¾÷·Îµå Çغ¸¸é, 1ÀÏ ¿ÀÈÄ 6½Ã±îÁö 6°³ÀÇ ¾ÈƼ ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¾Ç¼ºÆÄÀÏ·Î Áø´ÜÇÑ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ƯÈ÷ À̽ºÆ®½ÃÅ¥¸®Æ¼ÀÇ ¾Ë¾àÀº ÀÌ ÆÄÀÏÀ» ¡®Spyware.Noon.gen¡¯À̶õ À̸§À¸·Î Áø´ÜÇߴµ¥, ÀÌ ÆÄÀÏÀº 2018³â 10¿ù 30ÀÏ °ßÀû¼¸¦ À§ÀåÇÑ ¾Ç¼º¸ÞÀÏ¿¡ »ç¿ëµÈ ¾Ç¼ºÆÄÀÏÀÌ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)´Â ¡°»ç¿ëÀÚ°¡ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿¶÷Çϱâ À§ÇØ ¾Ç¼º ÆÄÀϵéÀ» ½ÇÇàÇÒ °æ¿ì, %TEMP% °æ·Î¿¡ ƯÁ¤ À̸§ÀÇ Æú´õ¸¦ »ý¼ºÇÏ°í, ÇØ´ç Æú´õ ÇÏÀ§¿¡ »ý¼ºÇÑ Æú´õ¿Í µ¿ÀÏÇÑ À̸§À» °¡Áø exe ÆÄÀÏ°ú vbs ÆÄÀÏÀ» »ý¼ºÇÑ´Ù¡±¸é¼, ¡°exe ÆÄÀÏÀº ÀÚ°¡ º¹Á¦µÈ ¾Ç¼º ÆÄÀÏÀ̸ç, vbs ÆÄÀÏÀº ÀÚµ¿ ½ÇÇà ·¹Áö½ºÆ®¸®¿¡ ÀÚ½ÅÀÌ »ý¼ºÇÑ Æ¯Á¤ Æú´õ À̸§ÀÇ °ªÀ¸·Î ÀÚ±â ÀÚ½Å(.vbs) µî·Ï ¹× ÀÚ°¡ º¹Á¦µÈ exe ¾Ç¼º ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â ¾Ç¼º ½ºÅ©¸³Æ®¡±¶ó°í ¼³¸íÇß´Ù.
ESRC´Â ÃÖÁ¾ÀûÀ¸·Î ¾Ç¼ºÄÚµå °¨¿°¿¡ ÀÇÇØ ½Ã½ºÅÛ Á¤º¸ ¹× À¥ºê¶ó¿ìÀú, FTP¿¡ ÀúÀåµÈ ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£ Á¤º¸ À¯Ãâ°ú C&C¿¡¼ ¹Þ¾Æ¿Â µ¥ÀÌÅÍ¿¡ µû¸¥ Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ¾î ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÑ ÈÄ, Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ¿¡ Àִ ÷ºÎÆÄÀÏ È¤Àº ¸µÅ©¿¡ ´ëÇØ Á¢±ÙÀ» »ï°¡°í, °ËÁõµÇÁö ¾ÊÀº ÆÄÀÏÀ» ½ÇÇàÇϱâ Àü¿¡´Â ¹é½Å ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ¾Ç¼º ¿©ºÎ °Ë»ç¸¦ ¼öÇàÇØ ´Þ¶ó°í ´çºÎÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>