Home > Àüü±â»ç

ºÎÈ°ÇÑ ¿öÅͺ£¾î Ä·ÆäÀÎ, À̹ø¿¡´Â API ÈÄÅ· ±â´Éµµ žÀç

ÀÔ·Â : 2019-12-13 23:21
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿öÅͺ£¾î ¹èÈÄ¿¡ ÀÖ´Â °Ç ºí·¢Å×Å©...¿©·¯ ´Ü°è·Î °¨¿° ±â¼ú »ç¿ëÇØ Á¤Âû
À̹ø¿¡´Â API ÈÄÅ·À̶ó´Â »õ·Î¿î ±â¼úµµ ¼±º¸¿©...¹éµµ¾î °¨Ãß´Â ¸ð½À óÀ½


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿À·¡µÈ °ø°Ý Ä·ÆäÀÎ Áß ÇϳªÀÎ ¿öÅͺ£¾î(Waterbear)°¡ API ÈÄÅ·(API Hooking)À̶ó´Â »õ·Î¿î ŽÁö ¿ìȸ ±â´ÉÀ» °¡Áö°í ºÎÈ°Çß´Ù. ÀÌ ±â¼úÀ» ÅëÇØ ¿öÅͺ£¾î °ø°ÝÀÚµéÀº ÀڽŵéÀÌ ³×Æ®¿öÅ© ¾È¿¡¼­ ¹úÀÌ´Â ÇàÀ§¸¦ °¨Ãâ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


¿öÅͺ£¾î Ä·ÆäÀÎÀÇ ¹èÈÄ¿¡´Â ºí·¢Å×Å©(BlackTech)¶ó´Â »çÀ̹ö Á¤Âû ±×·ìÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ¿Ô´Ù. º¸¾È ¾÷ü À̼Â(ESET)Àº ¿ÃÇØ ÃÊ ºí·¢Å×Å©°¡ ¿¡À̼ö½º(ASUS) ¾÷µ¥ÀÌÆ® ÀýÂ÷¸¦ ¾Ç¿ëÇØ ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ´Â °ÍÀ» ¹ß°ßÇϱ⵵ Çß´Ù. ¿öÅͺ£¾î Ä·ÆäÀο¡¼­ ºí·¢Å×Å©´Â ¸ðµâÈ­ µÈ ¸Ö¿þ¾î¸¦ È°¿ëÇØ, ¿ø°Ý¿¡¼­ °¢Á¾ ±â´ÉÀ» µ¡ºÙÀÌ´Â °ÍÀ» Ư¡À¸·Î ÇÑ´Ù.

À̹ø¿¡ »õ·Ó°Ô ½ÃÀÛµÈ ¿öÅͺ£¾î Ä·ÆäÀÎÀÇ °æ¿ì ¡°API ÈÄÅ·À̶ó´Â ±â¼úÀÌ »õ·Ó°Ô Ãß°¡µÆ¡±´Âµ¥, ¡°¾ÆÅÂÁö¿ª¿¡ ÀÖ´Â ÇÑ º¸¾È ¾÷üÀÇ Å½Áö¸¦ ÇÇÇϱâ À§ÇØ È°¿ëµÇ°í ÀÖ´Ù¡±°í ÇÑ´Ù. ÀÌ ¾÷ü´Â ºí·¢Å×Å©°¡ Ç¥ÀûÀ¸·Î »ï°í ÀÖ´Â ±¹°¡µé°ú ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¡°ºí·¢Å×Å©´Â ÀÌ ¾÷ü¿¡¼­ ³»´Â Á¦Ç°µéÀÌ Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇÏ´Â ¹æ½ÄÀ» Àß ¾Ë°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

¿öÅͺ£¾î´Â DLL ·Î´õ¸¦ »ç¿ëÇØ RC4·Î ¾Ïȣȭ µÈ ÆäÀ̷ε带 º¹È£È­ ÇÏ°í ½ÇÇà½ÃŲ´Ù. ÀÌ ÆäÀ̷εå´Â 1´Ü°è ¹éµµ¾î·Î, ¼º°øÀûÀ¸·Î ¾ÈÂøÇØ ½ÇÇàµÉ °æ¿ì ¶Ç ´Ù¸¥ ÆäÀ̷ε带 °¡Á®¿Í ½ÇÇà½ÃŲ´Ù. ÀÌ µÎ ¹ø° ÆäÀÌ·Îµå ¿ª½Ã ¹éµµ¾î·Î, C&C ¼­¹ö¿Í Á¢¼ÓÇϰųª ƯÁ¤ Æ÷Æ®¸¦ °üÂûÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù.

¿öÅͺ£¾î Ä·ÆäÀÎÀÇ ÀÏȯÀ¸·Î ¹ú¾îÁö´Â °ø°Ý Áß ÀϺο¡¼­´Â ¾Ïȣȭ µÈ ÆäÀ̷ε忡 ´ëÇÑ ÆÄÀÏ °æ·Î°¡ ÇϵåÄÚµå µÇ¾î Àֱ⵵ Çß´Ù. ¡°À̸¦ ºÃÀ» ¶§ °ø°ÝÀÚµéÀº Ç¥ÀûÀÇ È¯°æ¿¡ ´ëÇØ ¾ÆÁÖ Àß ¾Ë°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¿öÅͺ£¾î Ä·ÆäÀÎÀ» ¿î¿µÇÏ´Â ÀÚµéÀº Ç¥ÀûÀÇ ³×Æ®¿öÅ©¿¡ ¿À·¡ ¸Ó¹°±â À§ÇØ ¿©·¯ ÀåÄ¡¸¦ È°¿ëÇÏ°í ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡± Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ¼³¸íÀÌ´Ù.

DLL ·Î´õÀÇ °æ¿ì µÎ °¡Áö Á¾·ù°¡ ¹ß°ßµÆ´Ù. Çϳª´Â Á¤»ó ¼­¹ö ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹Ù²ã ·Î´õ¸¦ ÀÓÆ÷Æ® ÇÏ°í ·ÎµùÇÏ´Â ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÏ°í, ´Ù¸¥ Çϳª´Â °¡Â¥ DLL ÇÏÀÌÀçÅ· ¹× DLL »çÀÌµå ·ÎµùÀ» ½Ç½ÃÇÏ´Â ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÑ´Ù. µÎ DLL ·Î´õ ¸ðµÎ ½ÇÇàµÈ ÀÌÈÄ ÇϵåÄÚµå µÈ ÆÄÀÏ °æ·Î¸¦ ã°í, ±× °æ·Î¿¡ °É·Á ÀÖ´Â ÆäÀ̷ε带 °¡Á®¿Í º¹È£È­ ÇÑ´Ù. º¹È£È­ µÈ ÆäÀ̷εå´Â Á¤»ó À©µµ¿ì ¼­ºñ½ºÀÎ LanmanServer¿¡ ÁÖÀԵȴÙ(svchost.exe).

ÆäÀ̷εå´Â ¾Ç¼º ÇàÀ§¸¦ ½ÇÇàÇϱâ Á÷Àü±îÁö ±â´ÉÀ» ¾Ïȣȭ Çؼ­ °¨Ãá´Ù. ¸Þ¸ð¸® ³»¿¡¼­ÀÇ ½ºÄ³´×À» ÇÇÇϱâ À§Çؼ­´Ù. ÇÊ¿äÇÒ ¶§¸¶´Ù ±â´ÉÀ» º¹È£È­ Çؼ­ ½ÇÇà½ÃÅ°°í, ÀÏÀÌ ³¡³ª¸é ´Ù½Ã ¾Ïȣȭ ÇÑ´Ù. ¡°ÃÖ±Ù °ø°Ý¿¡¼­´Â µÎ °¡Áö ÆäÀ̷ε尡 »ç¿ëµÆ½À´Ï´Ù. Çϳª´Â ƯÁ¤ º¸¾È Á¦Ç°¿¡ Äڵ带 ÁÖÀÔÇØ ¹éµµ¾î¸¦ °¨Ãß´Â °ÍÀ̾ú½À´Ï´Ù. ¿öÅͺ£¾î Ä·ÆäÀο¡¼­´Â óÀ½ º¸´Â °ÍÀ̾ú½À´Ï´Ù. ´Ù¸¥ ÆäÀ̷εå´Â ÀüÇüÀûÀÎ 1´Ü°è ¹éµµ¾î¿´½À´Ï´Ù.¡±

1´Ü°è ¹éµµ¾î¸¦ °¨Ãß±â À§ÇØ API ÈÄÅ·À» ÅëÇØ º¸¾È Á¦Ç°À» ¹«·ÂÈ­½ÃŲ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î´Â À̸¦ ´ÙÀ½°ú °°ÀÌ Ç®¾î¼­ ¼³¸íÇÑ´Ù. ¡°ÆäÀ̷ε尡 º¸¾È Á¦Ç° ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸®¿¡ ÀÖ´Â ±â´ÉÀ» Á¶ÀÛÇÕ´Ï´Ù. ÀÌ ¶§¹®¿¡ ÇØ´ç º¸¾È Á¦Ç°ÀÌ Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏÁö ¾Ê°Ô µÇ°í, µû¶ó¼­ ŽÁö°¡ Àß µÇÁö ¾Ê°Ô µË´Ï´Ù.¡±

Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°¿öÅͺ£¾î Ä·ÆäÀÎÀ» ¿î¿µÇÏ´Â ÀÚµéÀÌ ¹éµµ¾î¸¦ °¨Ãß·Á°í ÇÏ´Â °Ç óÀ½ ÀÖ´Â ÀÏ¡±À̶ó°í ¸»ÇÑ´Ù. ¡°±×°Íµµ ÀÌ·¸°Ô ±¸Ã¼ÀûÀÎ Á¦Ç°¸¸À» ºÒ´É »óÅ·Π¸¸µå´Â °É º¸¸é À̵éÀÌ ÀÚ½ÅÀÇ Ç¥ÀûÀ» ¸Å¿ì ²Ä²ÄÇÏ°Ô ÀÌÇØÇÏ°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÇØ´ç Á¶Á÷ÀÌ ¾î¶² º¸¾È Á¦Ç°À» »ç¿ëÇÏ´ÂÁö, ±× Á¦Ç°ÀÌ ¾î¶² ½ÄÀ¸·Î ÀÛµ¿ÇÏ´ÂÁö±îÁöµµ¿ä.¡±

3ÁÙ ¿ä¾à
1. ¿À·¡µÈ Ä·ÆäÀÎ ¿öÅͺ£¾î, »õ·Ó°Ô µîÀå.
2. À̹ø¿¡´Â ƯÁ¤ º¸¾È Á¦Ç°À» ¹«·ÂÈ­½ÃÅ°´Â ±â´ÉÀ» žÀç.
3. Ç¥Àû¿¡ ´ëÇÑ ÀÌÇصµ°¡ ¶Ù¾î³­ °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)