ŽÁö ¾î·Æ´Ù°í ¼Ò¹®³ ÆÄÀÏ·¹½º ¸Ö¿þ¾î, ¡°´Ù¸¥ ¿ä¼Òµé ¶§¹®¿¡ ŽÁö °¡´ÉÇØ¡±
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ÃÖ±Ù ÆÄÀÏ·¹½º °ø°Ý Ä·ÆäÀÎÀ» Çϳª ¹ß°ßÇØ ¹«·ÂȽÃÄ×´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ä·ÆäÀÎÀ» ÅëÇØ °ø°ÝÀÚµéÀº ¾Æ½ºÅ¸·Î½º(Astaroth)¶ó´Â Æ®·ÎÀ̸ñ¸¶¸¦ ÆÛÆ®¸®°í ÀÖ¾ú´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¾Æ½ºÅ¸·Î½º ¸Ö¿þ¾î´Â ÃÖ±Ù ¸î ³â µ¿¾È ¿©·¯ °ø°Ý¿¡¼ °£°£È÷ ¹ß°ßµÇ´ø °ÍÀ¸·Î, À̹ø °æ¿ì¿¡¼Ã³·³ ÆÄÀÏ·¹½º ±â¹ýÀ» µ¿¹ÝÇÑ Ä·ÆäÀο¡¼ ÁÖ·Î È°¿ëµÆ´Ù. ¿ÃÇØ ÃÊ¿¡µµ ¾îº£½ºÆ®(Avast)ÀÇ ¼Ö·ç¼ÇÀÌ »ý¼ºÇÑ ÇÁ·Î¼¼½º¸¦ ³²¿ëÇÏ´Â °ø°ÝÀÌ ¹ß°ßµÇ±âµµ Çß¾ú´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ÃÖ±Ù ¹ß°ßÇÑ Ä·ÆäÀÎÀÇ °æ¿ì ¾Æ½ºÅ¸·Î½º°¡ ¸Þ¸ð¸®¿¡ ÁÖÀԵDZâ±îÁö º¹ÀâÇÑ ÀýÂ÷¸¦ °ÅÄ¡´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÃÖÁ¾ÀûÀ¸·Î ¸Þ¸ð¸®¿¡¼ ¾Æ½ºÅ¸·Î½º°¡ ½ÇÇàµÇ±â ½ÃÀÛÇϸé, °¢Á¾ Á¤º¸°¡ °ø°ÝÀÚÀÇ ¼ÕÀ¸·Î ³Ñ¾î°¡´Âµ¥, ¿©±â¿¡´Â Å©¸®µ§¼È, Å°½ºÆ®·ÎÅ© µîÀÌ Æ÷ÇԵȴÙ.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¼³¸íÇÑ ¡®º¹ÀâÇÑ °ø°Ý ÀýÂ÷¡¯´Â ´ÙÀ½°ú °°´Ù.
1) º¸ÅëÀº ½ºÇǾîÇÇ½Ì À̸ÞÀÏÀÌ ÇÇÇØÀÚ¿¡°Ô Àü´ÞµÈ´Ù.
2) À̸ÞÀÏ¿¡´Â ¾Ç¼º ¸µÅ©°¡ ÀÖ°í, Ŭ¸¯Çϸé LNK ÆÄÀÏÀÌ ½ÇÇàµÈ´Ù.
3) ÀÌ LNK ÆÄÀÏÀº À©µµ¿ì °ü¸®µµ±¸ ¸í·ÉÇà(Windows Management Instrumentation Command-line)À» ½ÇÇà½ÃŲ´Ù.
4) WMIC°¡ ¹ßµ¿µÇ¸é, ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ尡 ´Ù¿î·Îµå µÇ°í ½ÇÇàµÈ´Ù.
±×¸®°í ³ª¼µµ °ø°ÝÀÇ ÀýÂ÷´Â °è¼ÓÇؼ À̾îÁø´Ù.
5) ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå´Â ºñÃ÷¾îµå¹Î(Bitsadmin)À̶ó´Â ÅøÀ» »ç¿ëÇØ ÆäÀ̷ε带 °¡Á®¿Â´Ù.
6) ÀÌ ÆäÀ̷εå´Â ¼Æ®À¯Æ¿(Certutil)·Î º¹È£È µÈ´Ù.
7) º¹È£È °úÁ¤ÀÌ ³¡³ª°í ³ªÅ¸³ª´Â ÆäÀ̷εå´Â dll ÆÄÀÏ µÎ °³Àε¥, Çϳª´Â Regsvr32¸¦ ÅëÇØ ·ÎµùµÇ°í º¹È£È °úÁ¤À» °ÅÃÄ ´Ù¸¥ ÆÄÀϵ鵵 ·ÎµùÇÑ´Ù.
8) ±×·¯¸é¼ ÃÖÁ¾ ÆäÀ̷εåÀÎ ¾Æ½ºÅ¸·Î½º°¡ ½Ã½ºÅÛ¿¡ ´Ù¿î·Îµå µÇ°í, À¯ÀúÀÌ´Ö(Userinit) ÇÁ·Î¼¼½º¿¡ ÁÖÀԵȴÙ.
¡°Àç¹ÌÀÖ´Â °Ç, °ø°ÝÀÌ º¹ÀâÇÏ°Ô ÁøÇàµÇ¸é¼ Á¤»ó ½Ã½ºÅÛ ÅøÀÌ ¸Å ´Ü°è¿¡ »ç¿ëµÈ´Ù´Â °Ì´Ï´Ù. ¸ðµç °ø°Ý¿ë ÆÄÀϵéÀÌ Á¤»ó ÅøÀ» ÅëÇØ ·ÎµùµË´Ï´Ù. ÀÌ·¸°Ô, ÀÌ¹Ì ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ÀÖ´Â ÅøµéÀ» »ç¿ëÇØ °ø°ÝÀ» ½Ç½ÃÇÏ´Â °É ¡®ÀÚ±ÞÀÚÁ·½Ä °ø°Ý(living off the land)¡¯¶ó°í ÇÕ´Ï´Ù. ÀÌ ±â¼úÀÇ °¡Àå Å« ÀåÁ¡Àº ŽÁö°¡ ¾î·Æ´Ù´Â °ÍÀÔ´Ï´Ù. °ÑÀ¸·Î º¸±â¿¡´Â Á¤»óÀûÀÎ ÅøµéÀÌ ÀÛµ¿ÇÏ´Â °ÍÀÏ »ÓÀ̴ϱî¿ä.¡± ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼³¸íÀÌ´Ù.
ÇÏÁö¸¸ ÃÖÃÊ Ä§Åõ°¡ ½ÃÀ۵Ǵ ½ÃÁ¡ºÎÅÍ ¸¶Áö¸· ÆäÀ̷ε尡 ½ÇÇàµÇ´Â ¶§±îÁö, ÀÌ¹Ì ¾Ë·ÁÁø °¨¿° ±â¹ýµéÀÌ »ç¿ëµÇ±â ¶§¹®¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ µðÆæ´õ ATP(Microsoft Defender ATP)¸¦ »ç¿ëÇØ °ø°ÝÀ» ŽÁöÇÏ°í ¹«·ÂȽÃÅ°´Â °Ô °¡´ÉÇÏ´Ù°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â °Á¶Çß´Ù.
¡°º¹ÀâÇϱä ÇÏÁö¸¸, ÇϳªÇϳª ¶â¾îº¸¸é 1) ½ºÇǾîÇǽÌ, 2) ¹Ù·Î°¡±â ÆÄÀÏ Á¶ÀÛ, 3) WMIC ³²¿ë, 4) XSL ½ºÅ©¸³Æ® ÇÁ·Î¼¼½Ì, 5) ½ºÅ©¸³ÆÃ, 6) ÆÄÀÏ ³µ¶È, 7) ºñÃ÷¾îµå¹Î ³²¿ë, 8) ¿ø°Ý ÆÄÀÏ º¹Á¦, 9) ¼Æ®À¯Æ¿ ³²¿ë, 10) Regsvr32 ³²¿ë, 11) ¸ðµâ ·Îµù, 12) À¯ÀúÀÌ´Ö ³²¿ëÀ¸·Î Á¤¸®°¡ °¡´ÉÇÕ´Ï´Ù. ÀüºÎÅÍ ¾Ë·ÁÁø ±â¹ýµéÀÌ ¸ð¾ÆÁø °ÍÀÔ´Ï´Ù.¡±
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÀÇÇÏ¸é ¡°ÆÄÀÏ·¹½º ¸Ö¿þ¾î¶ó°í Çؼ Á¤¸» Åõ¸íÇÑ °ÍÀº ¾Æ´Ï¡±¸ç, ¡°ºÐ¸í Àû´çÇÑ ¼Ö·ç¼Ç°ú ±â¼úÀ» »ç¿ëÇϸé ŽÁöÇÒ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°ÆÄÀÏ·¹½º ¸Ö¿þ¾î °ø°ÝÀÌ ²Ï³ª ¸¹Àº µÎ·Á¿òÀ» ÁÖ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë°í Àִµ¥¿ä, ¸Þ¸ð¸®¿¡ Á÷Á¢ ÁÖÀԵǴ °ø°ÝÀ̶ó°í Çؼ Àâ¾Æ³¾ ¼ö ¾ø´Â °Ç ¾Æ´Õ´Ï´Ù. ½ÉÁö¾î ÆÄÀÏ·¹½º °ø°ÝÀ» ÇÏ·Á´Ù°¡ ³Ê¹« µ¶Æ¯ÇÑ ±â¼úÀ» »ç¿ëÇÏ´Â ¹Ù¶÷¿¡ °æº¸°¡ ¿ï¸®´Â »ç·Êµµ ºó¹øÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. MS, ÃÖ±Ù ¸Å¿ì º¹ÀâÇÑ ÀýÂ÷·Î ÁøÇàµÇ´Â ÆÄÀÏ·¹½º °ø°Ý ¹«·ÂȽÃÅ°´Â µ¥ ¼º°øÇÔ.
2. °ø°ÝÀÇ °¡Àå ¸¶Áö¸· ÆäÀ̷εå´Â ¾Æ½ºÅ¸·Î½º¶ó´Â ÀÏÁ¾ÀÇ ¹éµµ¾î¿´À½. ÀÌÀüºÎÅÍ ÆÄÀÏ·¹½º °ø°Ý¿¡ Á¾Á¾ µîÀåÇÏ´ø °Í.
3. MS´Â ¡°ÆÄÀÏ·¹½º °ø°ÝÀ̶ó°í Çؼ ¿ÏÀüÈ÷ Åõ¸íÇÑ °ÍÀº ¾Æ´Ï°í, ŽÁö°¡ °¡´ÉÇÏ´Ù¡±°í ¼³¸í.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>