Æ®¸¯º¿Àº ÀÌÁ¦ ´Ù¸¥ ¸Ö¿þ¾îµéÀ» À§ÇÑ ·Î´õ...¹ÙÀڹ鵵¾îµµ Ãß°¡·Î ½É±â´Â ¸ðµâ Áß Çϳª
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº Æ®·ÎÀ̸ñ¸¶ÀÎ Æ®¸¯º¿(TrickBot)À» À§ÇÑ »õ·Î¿î ¸ðµâÀÌ µîÀåÇß´Ù. ÀÌ ¸ðµâÀº ¹éµµ¾î ±â´ÉÀ» °È½ÃÄÑÁÖ´Â °ÍÀ¸·Î ¹ÙÀڹ鵵¾î(BazarBackdoor)¶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü ÆÇ´Ù ½ÃÅ¥¸®Æ¼(Panda Security)°¡ »ó¼¼ÇÑ ³»¿ëÀ» ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = utoimage]
¹ÙÀڹ鵵¾î°¡ óÀ½ ¹ß°ßµÈ °Ç Áö³ 3¿ùÀÇ ÀÏÀÌ´Ù. ´ç½Ã °ø°ÝÀÚµéÀº ¼¾µå±×¸®µå(Sendgrid)¶ó´Â ±¤°í Ç÷§ÆûÀ» ¾Ç¿ëÇÏ¿© Ä·ÆäÀÎÀ» ÁøÇàÇß´Ù°í ÇÑ´Ù. ÁøÇà ¹æ¹ýÀº ´Ù·®ÀÇ ÇÇ½Ì ¸ÞÀÏÀ» º¸³»´Â °ÍÀ̾ú´Ù. ¸ÞÀÏ ³»¿¡´Â ÇÇ½Ì ¸µÅ©°¡ Æ÷ÇԵǾî ÀÖ¾ú°í, Ŭ¸¯ÇÒ °æ¿ì ±¸±Û µ¶½º(Google Docs)¿¡ È£½ºÆà µÈ ¹®¼°¡ ¿·È´Ù.
ÇÏÁö¸¸ ¹®¼°¡ Á¦´ë·Î ¿¸± ¸®°¡ ¾ø´Ù. ¹®¼°¡ Á¦´ë·Î ¿¸®Áö ¾ÊÀ¸´Ï Ãß°¡ Á¶Ä¡¸¦ ÃëÇ϶ó´Â ¿À·ù ¸Þ½ÃÁö°¡ ¶á´Ù. Ãß°¡ Á¶Ä¡¶õ, ¹®¼ ¿¶÷¿¡ ÇÊ¿äÇÑ ÀÚ¿øÀ» µû·Î ´Ù¿î·Îµå ¹Þ´Â °ÍÀ» ¸»ÇÑ´Ù. ÇÇÇØÀÚµéÀÌ À̸¦ Çã¿ëÇÒ °æ¿ì, ½ÇÇàÆÄÀÏ Çϳª°¡ ´Ù¿î·Îµå µÈ´Ù. ÆÄÀÏ À̸§ ÀÚü¿¡ .doc µî°ú °°Àº ¹®¼¿ë È®ÀåÀÚ°¡ Æ÷ÇԵǾî ÀÖ°í(¿¹ : PreviewReport.DOC.exe), ½ÇÇàÆÄÀÏÀÇ ½ÇÁ¦ È®ÀåÀÚÀÎ .exe À©µµ¿ìÀÇ µðÆúÆ® ¼³Á¤ »ó ¼û°ÜÁö±â ¶§¹®¿¡ ¾ó¸¥ º¸¸é ¹®¼ ÆÄÀÏó·³ º¸ÀδÙ.
ÀÌ ½ÇÇàÆÄÀÏÀÇ Á¤Ã¼´Â ¹ÙÀڹ鵵¾îÀÇ ·Î´õ´Ù. ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ÈÄ ¹è°æ¿¡¼ ¸ô·¡ µ¹¾Æ°£´Ù. óÀ½¿¡ ÇÏ´Â ÀÏÀº C&C ¼¹ö¿Í ¿¬°áÇÏ´Â °ÍÀÌ°í, ¿¬°á ÈÄ ¹ÙÀڹ鵵¾îÀÇ ÁøÂ¥ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â´Ù. ÀÌÈÄ °ø°ÝÀÚµéÀº ÀÌ ¹ÙÀڹ鵵¾î¸¦ ÅëÇØ °è¼ÓÇؼ ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ø°ÝÀÚµéÀÇ ¾Ç¼º ÇàÀ§¸¦ ¸Å¿ì Æí¸®ÇÏ°Ô ¸¸µé¾îÁÖ´Â °ÍÀÌ´Ù.
¹ÙÀڹ鵵¾î¸¦ ºÐ¼®ÇÑ ÆÇ´Ù ½ÃÅ¥¸®Æ¼´Â ÄÚµå ÀϺΰ¡ Æ®¸¯º¿°ú ¿Ïº®È÷ °ãÄ£´Ù´Â °ÍÀ» ¹ß°ßÇß´Ù. °Ô´Ù°¡ ¹èÆ÷ Àü·«°ú ¹æ½Äµµ ¶È ´à¾Ò´Ù°í ÇÑ´Ù. Âü°í·Î Æ®¸¯º¿Àº 2016³â¿¡ ¹ß°ßµÈ ¸Ö¿þ¾î·Î, óÀ½¿¡´Â ¹ðÅ· Æ®·ÎÀ̸ñ¸¶¿´Áö¸¸ ¿©·¯ Â÷·Ê ¾÷±×·¹À̵å¿Í º¯°æÀ» °ÅÃÄ Áö±ÝÀº ¸ðµâÇü ·Î´õ°¡ µÇ¾î ÀÖ´Â »óÅ´Ù. ÀÌÁ¦ °ø°ÝÀÚµéÀº Æ®¸¯º¿À» ¸ÕÀú ½É°í, À̸¦ ÅëÇØ ¿©·¯ ´Ù¸¥ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÑ´Ù. Áö±Ý ½ÃÁ¡¿¡¼ °¡Àå ÀαⰡ ³ôÀº ¡®Áß°£ ´Ù¸®¡¯¶ó¶ó´Â °ÍÀÌ´Ù.
¿¹¸¦ µé¾î Áö³ 1¿ù »çÀ̹ö °ø°ÝÀÚµéÀÌ Æ®¸¯º¿À» ÅëÇØ ÆÄ¿öÆ®¸¯(PowerTrick)À̶ó´Â ¹éµµ¾î¸¦ ½É´Â °ÍÀÌ Àû¹ßµÇ±âµµ Çß´Ù. ÆÄ¿öÆ®¸¯Àº ÁÖ·Î ±ÝÀ¶ ±â°üµéÀ» ³ë¸° Á¤Âû µµ±¸·Î¼, ±ÝÀ¶°ú °ü·ÃµÈ ¿©·¯ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î À¯¸íÇÏ´Ù. ±× ¿Ü¿¡µµ ·ùÅ©(Ryuk) ·£¼¶¿þ¾î°¡ Æ®¸¯º¿À» ÅëÇØ ¹èÆ÷µÈ »ç·Êµµ ÀÖ´Ù.
ÃÖ±Ù Æ®¸¯º¿Àº Áö³ ¼¼¿ù µ¿¾È °è¼ÓÇؼ º¯ÇØ¿Ôµí, °ø°ÝÀûÀÎ °è¹ß °úÁ¤À» Áö³ª°í ÀÖ´Ù. ¹ÙÀڹ鵵¾î´Â ±× Áß ÇϳªÀÏ »ÓÀÌ´Ù. Æ®¸¯º¿ ¿î¿µÀÚµéÀº ºÐ¼® ¹æÇØ ±â´ÉÀ» Áö³ 3¿ù¿¡ °È½ÃÅ°±âµµ Çß°í, ºñ½ÁÇÑ ½Ã±â¿¡ RDP ¿¬°á¿¡ ºê·çÆ®Æ÷½º °ø°ÝÀ» ½ÇÇàÇÏ´Â ¸ðµâÀ» Ãß°¡Çϱ⵵ Çß´Ù. ÀÌ·± ÀæÀº ¾÷±×·¹À̵å¿Í °È´Â ±ÝÀüÀû À̵æÀÌ ÀÖÀ» ¶§ ÀÌ·ïÁö´Â °ÍÀÌ º¸ÅëÀ¸·Î, Æ®¸¯º¿ ¿î¿µÀÚµéÀº ´õ ¸¹Àº °í°´À» À¯Ä¡Çϱâ À§ÇØ ÀÌ °°Àº ²ÙÁØÇÔÀ» º¸ÀÌ´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù. ±×¸¸Å ´ÙÅ©À¥ ¾Ï½ÃÀåÀÌ È°±â¸¦ ¶ç°í ÀÖ´Ù´Â ¶æÀ̱⵵ ÇÏ´Ù.
ÆÇ´Ù ½ÃÅ¥¸®Æ¼´Â ¡°Æ®¸¯º¿ ¿î¿µÀÚµéÀÌ ÃÖ±Ù °©ÀÚ±â ´Ã¾î³ ÀçÅà ±Ù¹«ÀÚµéÀ» ³ë¸®±â À§ÇØ ÀÌ °°Àº ¾÷±×·¹À̵带 ÁøÇàÇÑ °ÍÀ¸·Î º¸Àδ١±°í ºÐ¼®ÇÑ´Ù. Áï Äڷγª »çŸ¦ ¾Ç¿ëÇÏ·Á´Â »çÀ̹ö °ø°ÝÀÚµéÀÇ ³ë·ÂÀÇ ¶Ç ´Ù¸¥ ÇüŶó´Â °ÍÀÌ´Ù. ±× µ¿¾È ÇØÄ¿µéÀº Äڷ㪶ó´Â ÁÖÁ¦¸¦ °¡Áö°í ÇÇ½Ì °ø°Ý°ú APT °ø°ÝÀ» ÇØ¿Ô´Ù.
3ÁÙ ¿ä¾à
1. Æ®¸¯º¿ Ä·ÆäÀÎ ÅëÇØ ÆÛÁö´Â »õ·Î¿î ¸ðµâ, ¹ÙÀڹ鵵¾î ¹ß°ßµÊ.
2. ¹ÙÀڹ鵵¾î ½É±â¸é °ø°ÝÀÚµéÀÌ ÇÇÇØ ½Ã½ºÅÛ¿¡ ¹Ýº¹Çؼ Á¢±ÙÇÒ ¼ö ÀÖÀ½.
3. Æ®¸¯º¿Àº ¿ö³« º¯È¿Í ¾÷±×·¹À̵尡 ÀæÀº ¸Ö¿þ¾î. »ç¾÷»ó ÀÌÀ¯ ¶§¹®ÀÏ µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>