º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

¹Ì±¹ »çÀ̹ö»ç·ÉºÎ, ºÏÇÑ ¶óÀڷ罺ÀÇ ¾Ç¼º ÆÄÀÏ »ùÇà Ãß°¡ °ø°³

ÀÔ·Â : 2020-05-13 14:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÛ³â 9¿ù 11°³, ¿ÃÇØ 2¿ù 6°³¿¡ À̾î 5°³...¶óÀڷ罺°¡ »ç¿ëÇÑ ¸Ö¿þ¾îµé
ÄÚÆÛÇìÁö, Å×ÀÎƼµå½ºÅ©¶óÀ̺ê, Æäºí´ë½Ã µî 3°³ ¸Ö¿þ¾î ±¸¼ºÇÏ´Â »ùÇõé


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ »çÀ̹ö»ç·ÉºÎ(USCYBERCOM)°¡ ¿À´Ã ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ ´Ù¼¸ °³ÀÇ ¸Ö¿þ¾î »ùÇÃÀ» »õ·Ó°Ô ¾÷·ÎµåÇß´Ù. ÀüºÎ ºÏÇÑÀÇ ÇØÅ· ±×·ìÀÎ ¶óÀڷ罺(Lazarus)°¡ »ç¿ëÇÑ °ÍµéÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¹Ì±¹ »çÀ̹ö»ç·ÉºÎ´Â 2018³â 11¿ùºÎÅÍ ¹Ì±¹ ÀüüÀÇ º¸¾È °­È­¸¦ ¸ñÀûÀ¸·Î ¹ÙÀÌ·¯½ºÅäÅ»À» ÅëÇØ ¹Î°£ º¸¾È Àü¹®°¡µé¿¡°Ô ¸Ö¿þ¾î »ùÇõéÀ» °øÀ¯Çϱ⠽ÃÀÛÇß´Ù. ÁÖ·Î ºÏÇÑ, ·¯½Ã¾Æ, À̶õÀÇ Á¤ºÎ Áö¿øÀ» ¹Þ´Â Àü¹® ÇØÄ¿µéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¹«±âµé°ú ¾Ç¼º ÆÄÀϵéÀ̾ú´Ù.

±×·¯¸é¼­ Áö³­ 9¿ù¿¡´Â ¶óÀڷ罺°¡ »ç¿ëÇÏ´Â ¸Ö¿þ¾î¶ó¸ç 11°³ÀÇ »ùÇÃÀ» ¾÷·Îµå Çϱ⵵ Çß¾ú´Ù. ±×¸®°í ¿ÃÇØ 2¿ù 6°³ÀÇ ¶óÀڷ罺 »ùÇÃÀÌ Ãß°¡µÆ´Ù. 11°³ »ùÇÃÀº ¿©±â(https://www.virustotal.com/en/user/CYBERCOM_Malware_Alert/)¼­, 6°³ »ùÇÃÀº ¿©±â(https://www.virustotal.com/gui/user/CYBERCOM_Malware_Alert/)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

¿©±â¿¡ 5°³ »ùÇÃÀÌ ¿À´Ã Ãß°¡(https://www.virustotal.com/en/user/CYBERCOM_Malware_Alert/)µÈ °ÍÀ¸·Î, 4°³´Â 2018³â¿¡, ³ª¸ÓÁö Çϳª´Â 2017³â¿¡ °³¹ßµÈ °ÍÀ¸·Î º¸ÀδÙ.

ÀÌ »ùÇõéÀº ÃÑ ¼¼ °³ÀÇ ¸Ö¿þ¾î Æйи®¸¦ ±¸¼ºÇÏ°í ÀÖ´Ù. ¹Ì±¹ÀÇ CISA¿Í FBI, ±¹¹æºÎ´Â ÀÌ Æйи®µéÀ» ÄÚÆÛÇìÁö(COPPERHEDGE), Å×ÀÎƼµå½ºÅ©¶óÀ̺ê(TAINTEDSCRIBE), Æäºí´ë½Ã(PEBBLEDASH)¶ó°í ºÎ¸¥´Ù.

5°³ »ùÇà Áß 2°³´Â ¹ÙÀÌ·¯½ºÅäÅ»¿¡¼­ ³ôÀº ŽÁöÀ²À» ±â·ÏÇÏ°í ÀÖ´Ù. ÃÑ 71°³ ¹é½Å ¿£Áøµé Áß 35°³¿¡¼­ ŽÁöµÆ´Ù. ÀÌ Áß Çϳª´Â 2017³â¿¡ óÀ½ ¹ß°ßµÈ ¸Ö¿þ¾îÀÎ µ¥½ºÅä¹ö(Destover)ÀÇ º¯Á¾ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ÄÚÆÛÇìÁö´Â ¹Î°£ º¸¾È ¾÷ÀÚµé »çÀÌ¿¡¼­´Â ¸Å´º½ºÅ©¸³Æ®(Manuscrypt)¶ó´Â À̸§À¸·Î ´õ ³Î¸® ¾Ë·ÁÁø ¸Ö¿þ¾î·Î, ÁÖ·Î ¾ÏȣȭÆó °Å·¡¼Ò¸¦ °Ü³ÉÇÑ °ø°Ý¿¡ È°¿ëµÈ ¹Ù ÀÖ´Ù. ¿ø°Ý Á¢±Ù µµ±¸(RAT)À̸ç, °ø°ÝÀÚµéÀº ¸Å´º½ºÅ©¸³Æ®·Î °¨¿°½ÃŲ ½Ã½ºÅÛ¿¡¼­ ¿©·¯ °¡Áö Á¤Âû È°µ¿Àº ¹°·Ð ÀÓÀÇ ¸í·É ½ÇÇ൵ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÇöÀç ¿©¼¸ °³ÀÇ º¯Á¾ÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

Å×ÀÎƼµå½ºÅ©¶óÀ̺ê´Â ºñÄÁ(beacon) ±â´ÉÀ» °¡Áö°í ÀÖ´Â ÀÓÇöõÆ®·Î, ¸í·ÉÀ» ÀúÀåÇÏ°í ÀÖ´Â ¸ðµâµé°ú º¸Åë °°ÀÌ »ç¿ëµÈ´Ù. ÆÄÀÏÀÇ ´Ù¿î·Îµå, ¾÷·Îµå, »èÁ¦, ½ÇÇàÀÌ °¡´ÉÇϸç, À©µµ¿ì CLI Á¢±ÙÀ» È°¼ºÈ­ ÇÏ°í ÇÁ·Î¼¼½º¸¦ »ý¼º ¹× Á¾·ùÇÒ ¼öµµ ÀÖÀ¸¸ç, Ç¥Àû ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇϱ⵵ ÇÑ´Ù. ÁÖ·ÂÀÌ µÇ´Â ½ÇÇàÆÄÀÏÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ³»·¹ÀÌÅÍ(Narrator)ÀÎ °Íó·³ À§ÀåµÇ¾î ÀÖ´Ù°í »çÀ̹ö»ç·ÉºÎ´Â ¼³¸íÇß´Ù.

Æäºí´ë½Ã ¿ª½Ã ºñÄÁ ±â´ÉÀ» °¡Áö°í ÀÖ´Â ÀÓÇöõÆ®·Î, Å×ÀÎƼµå½ºÅ©¶óÀ̺ê¿Í ºñ½ÁÇÏÁö¸¸ ³×Æ®¿öÅ© ÀÎÄÚµù¿¡ RC4¸¦ »ç¿ëÇÑ´Ù´Â Â÷ÀÌÁ¡À» °¡Áö°í ÀÖ´Ù. ±× ¿Ü ³ª¸ÓÁö ±â´Éµéµµ Å×ÀÎƼµå½ºÅ©¶óÀ̺ê¿Í ´ëµ¿¼ÒÀÌÇÏ´Ù.

°ø°³µÈ »ùÇõéÀÇ Äڵ忡´Â À¯»çÇÑ ºÎºÐÀÌ ¸¹À¸¸ç, ÀÌ ¶§¹®¿¡ ƯÁ¤ ¹é½Å ¿£Áøµé¿¡¼­´Â ÀÌ »ùÇõéÀÌ ´ºÅ©½ºÆäµå(NukeSped)¶ó´Â RATÀÇ º¯Á¾ÀÎ °Íó·³ ŽÁöµÇ±âµµ ÇÑ´Ù. ÀÌ´Â ¹Ì±¹ »çÀ̹ö»ç·ÉºÎ°¡ °ú°Å¿¡ °øÀ¯Çß´ø »ùÇõ鿡¼­µµ ³ªÅ¸³­ Ư¡À̱⵵ ÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ¶óÀڷ罺°¡ »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¸Ö¿þ¾î »ùÇÃÀÌ ¹ÙÀÌ·¯½ºÅäÅ»¿¡ °ø°³µÊ.
2. ¹Ì±¹ »çÀ̹ö»ç·ÉºÎ°¡ ¾÷·Îµå ÇÑ °ÍÀ¸·Î, ÃÑ ¼¼ °¡Áö ¸Ö¿þ¾î Æйи®¿¡¼­ ³ª¿Â ÆÄÀϵéÀÓ.
3. ÀÛ³â 9¿ù¿¡ 11°³, ¿ÃÇØ 2¿ù¿¡ 6°³, ¿©±â¿¡ 5°³ ´õ Ãß°¡µÊ.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)