¸ÞÀÌÁî´Â µ¥ÀÌÅÍ ¾ÏÈ£È Àü¿¡ ÀϺΠ»©µ¹¸®°í, À¯Ãâ½ÃÅ°°Ú´Ù´Â ÀÌÁß Çù¹ÚÀ¸·Î À¯¸í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] IT ¼ºñ½º ºÎ¹® ´ë±â¾÷ÀÎ ÄÚ±×´ÏÀÜÆ®(Cognizant)°¡ ¸ÞÀÌÁî(Maze) ·£¼¶¿þ¾î¿¡ °¨¿°µÅ ÀϺΠ¼ºñ½º¸¦ Áß´ÜÇÒ ¼ö¹Û¿¡ ¾ø¾ú´Ù°í ¹ßÇ¥Çß´Ù. ÄÚ±×´ÏÀÜÆ®´Â Æ÷ÃáÁö ¼±Á¤ 500´ë ±â¾÷¿¡ Æ÷ÇԵǴ °÷À¸·Î 30¸¸ ¸í ÀÌ»óÀÇ Á÷¿øÀ» º¸À¯ÇÏ°í ÀÖ´Ù. À̹ø °ø°ÝÀ¸·Î ÀÎÇØ Á¤È®È÷ ¾î¶² ÇÇÇظ¦ ¾ó¸¶³ª, ¾î¶² ½ÄÀ¸·Î ÀÔ¾ú´ÂÁö´Â ¾ÆÁ÷ ºÒÅõ¸íÇÏ´Ù.
[À̹ÌÁö = iclickart]
ÀÏ´Ü ÄÚ±×´ÏÀÜÆ® ÃøÀº À¥»çÀÌÆ®¸¦ ÅëÇØ ¡°³»ºÎ º¸¾È ÆÀ°ú ¿ÜºÎ º¸¾È Àü¹®°¡µéÀÌ ÈûÀ» ÇÕÇØ »ç°ÇÀ» ÇØ°áÇϱâ À§ÇØ ¾Ö¾²°í ÀÖ´Ù¡±°í ¹àÈ÷¸ç ¡°À¯°ü±â°ü°úµµ ÇùÁ¶ ü°è¸¦ ±¸ÃàÇØ ¼ö»ç¸¦ ÁøÇàÇÏ°í ÀÖ´Â »óȲ¡±À̶ó°í °ø°³Çß´Ù. À̸¦ Á¦ÀÏ ¸ÕÀú º¸µµÇÑ IT ¸Åü ºí¸®ÇÎÄÄÇ»ÅÍ´Â ¸ÞÀÌÁî ¿î¿µÀÚµé°ú ÀÎÅͺ並 ÁøÇàÇߴµ¥, À̵éÀº À̹ø °ø°Ý°úÀÇ ¿¬°ü¼ºÀ» Àü¸é ºÎÀÎÇß´Ù. »ç½Ç ¸ÞÀÌÁî´Â ÀڽŵéÀÇ °ø°ÝÀ» ÀÎÁ¤ÇÑ ÀûÀÌ °ÅÀÇ ¾ø´Â ´Üü´Ù.
ÄÚ±×´ÏÀÜÆ® ÃøÀº Á¶»ç¸¦ ÅëÇØ ¾Ë°Ô µÈ ħÇØÁöÇ¥¸¦ °í°´µé¿¡°Ô Á¦°øÇÏ°í Àֱ⵵ Çѵ¥, ºí¸®ÇÎÄÄÇ»ÅÍÀÇ º¸µµ¿¡ µû¸£¸é kepstl32.dll, memes.tmp, maze.dllÀ̶ó´Â ÆÄÀϵé°ú °ü·ÃµÈ ¼¹öÀÇ IP ÁÖ¼ÒµéÀÌ ÁöÇ¥ ¼Ó¿¡ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù. ÀÌ ÆÄÀÏ°ú IP ÁÖ¼ÒµéÀº ÀüºÎ ÀÌÀü ¸ÞÀÌÁî ·£¼¶¿þ¾î °ø°ÝµéÀÇ Ä§ÇØÁöÇ¥¿¡ µîÀåÇÑ °ÍµéÀÌ´Ù.
ÀÌ¿¡ º¸¾È Àü¹®°¡ ºñÅ»¸® Å©·¹¸ÞÁî(Vitali Kremez)´Â ¸ÞÀÌÁî ·£¼¶¿þ¾îÀÇ ÀϺΠƯ¡µéÀ» È°¿ëÇÑ ±ÔÄ¢À» »ý¼ºÇÔÀ¸·Î½á ½Äº°À» °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¾ß¶ó ±ÔÄ¢(Yara rule)À» ¸¸µé¾î Æ®À§ÅÍ·Î °ø°³Çϱ⵵ Çß´Ù. Æ®À§ÅÍÀÇ ¸µÅ©¸¦ ÁÀ¾Æ°¡¸é ´ÙÀ½ ±êÇãºê(https://github.com/k-vitali/Malware-Misc-RE/blob/master/2020-04-18-maze-ransomware-unpacked-payload.vk.yar) °èÁ¤ÀÌ ³ª¿Â´Ù.
¸ÞÀÌÁî ·£¼¶¿þ¾î´Â 2019³â¿¡ óÀ½ ¹ß°ßµÈ °ÍÀ¸·Î, ±× µ¿¾È Ç÷θ®´Ù ÁÖ µîÀ» ¸¶ºñ½ÃÅ°¸ç ¾Ç¸íÀ» ¶³ÃÄ¿Ô´Ù. ƯÈ÷ ¡®ÀÌÁß Çù¹Ú¡¯ ±â¹ýÀ» »ç¿ëÇϱ⠶§¹®¿¡ ´õ¿í ¾Ç¶öÇÏ´Ù. ÀÌÁß Çù¹ÚÀ̶õ, ±âÁ¸ÀÇ ¡®µ·À» ³»Áö ¾ÊÀ¸¸é ÆÄÀÏÀ» ¿µ¿µ ¾µ ¼ö ¾ø´Ù¡¯¶ó´Â Çù¹ÚÀ» ÁøÇàÇÏ¸é¼ µ¿½Ã¿¡ ¡®µ·À» ³»Áö ¾ÊÀ¸¸é µ¥ÀÌÅ͸¦ À¯Ãâ½ÃŲ´Ù¡¯±îÁö Ãß°¡ÇÑ °ÍÀ» ¸»ÇÑ´Ù. µ¥ÀÌÅ͸¦ ¾ÏÈ£È Çϱâ Àü¿¡ »©µ¹¸®±â ÇÏ´Â ¼ö¹ýÀÌ ¸ÞÀÌÁîºÎÅÍ À¯ÇàÇϱ⠽ÃÀÛÇß´Ù°í Àü¹®°¡µéÀº º¸°í ÀÖ´Ù.
ÀÌÁß Çù¹Ú Àü·«À» ¾µ °æ¿ì ¹æ¾îÀÚµéÀº ¹é¾÷À» Ãæ½ÇÇÏ°Ô ¸¶·ÃÇÏ°í ÀÖ´Â »óȲ¿¡¼µµ ¹üÀεéÀÇ ¿ä±¸¸¦ µé¾îÁÙ ¼ö¹Û¿¡ ¾ø´Ù. ÀÛ³â 11¿ù ¾ó¶óÀ̵å À¯´Ï¹ö¼³(Allied Universal)À̶ó´Â ±â¾÷ÀÌ ÀÌ·± °ø°Ý¿¡ ´çÇß´Ù. ´ç½Ã °ø°ÝÀÚµéÀº 300 ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇßÀ¸³ª ¾ó¶óÀ̵å À¯´Ï¹ö¼³ ÃøÀÌ À̸¦ °ÅºÎÇÏÀÚ ¹Î°¨ÇÑ Á¤º¸¸¦ À¯Ãâ½ÃÅ°°Ú´Ù°í Çù¹ÚÇß´Ù.
¸ÞÀÌÁî ¿î¿µÀÚµéÀº °ø°Ý ÇöȲÀ» °Ô½ÃÇÏ´Â À¥»çÀÌÆ®±îÁö ¸¸µé¾ú´Ù. ¿©±â¼ ºñÇùÁ¶ÀûÀÎ °í°´(ÇÇÇØÀÚ)ÀÇ ¸í´ÜÀ» °Ô½ÃÇÏ°í ÁÖ±âÀûÀ¸·Î ÇØ´ç °í°´µéÀÇ µ¥ÀÌÅ͸¦ °ø°³ÇÑ´Ù. ¿©Å±îÁö ¼ö½Ê °³ÀÇ ±â¾÷µéÀÌ ¡®°Á¦ Á¤º¸ °ø°³¡¯¸¦ ´çÇß´Ù. ¹ý·ü »ç¹«¼Ò, ÀÇ·á ±â°ü, º¸Çè ȸ»ç µîÀÌ °í·ç Æ÷ÇԵǾî ÀÖ´Ù. ¾ÆÁ÷±îÁö ÀÌ »çÀÌÆ®¿¡ ÄÚ±×´ÏÀÜÆ®ÀÇ °ÍÀ¸·Î º¸ÀÌ´Â µ¥ÀÌÅÍ´Â º¸ÀÌÁö ¾Ê°í ÀÖ´Ù°í ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. IT ¼ºñ½º ¾÷üÀÎ ÄÚ±×´ÏÀÜÆ®, ¸ÞÀÌÁî ·£¼¶¿þ¾î¿¡ ´çÇÔ.
2. °ø°Ý°ú °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº °ø°³µÇÁö ¾Ê¾ÒÁö¸¶´Ï ¸ÞÀÌÁî´Â ¡®ÀÌÁß Çù¹Ú¡¯À¸·Î À¯¸í.
3. ÀÌÁß Çù¹ÚÀ̶õ ¡®µ¥ÀÌÅÍ ¾Ïȣȡ¯¿Í ¡®µ¥ÀÌÅÍ °ø°³¡¯¶ó´Â µÎ °¡Áö¸¦ µ¿½Ã¿¡ µéÀ̴̹ °Í.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>