º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

ºÏÇÑÀÇ ¶óÀڷ罺, ¾ÖÇà »ýÅ°è È°¹ßÈ÷ ³ë¸®±â ½ÃÀÛ

ÀÔ·Â : 2020-07-29 10:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ó¸¶ ÀüºÎÅÍ ¸Æ¿ë ¸Ö¿þ¾î »õ·Ó°Ô »ç¿ëÇϱ⠽ÃÀÛ...¹éµµ¾î, ¾ÏȣȭÆó ä±¼ µî
ÇØÅ· ±â¼ú ³¡¾øÀÌ ¿¬¸¶...¾ÖÇà ´ë ¶óÀڷ罺¶ó´Â »õ·Î¿î °æÀï ±¸µµ »ý±â³ª


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÏÇÑÀÇ ÇØÅ· ´Üü¶ó°í ¾Ë·ÁÁø ¶óÀڷ罺(Lazarus)°¡ ÃÖ±Ù ¿©·¯ °¡Áö ¸Æ¿ë ¸Ö¿þ¾î¸¦ »õ·Ó°Ô °³¹ßÇØ °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Ù´Â »ç½ÇÀÌ °ø°³µÆ´Ù. º¸¾È ¾÷ü ¼¾Æ¼³Ú¿ø(SentinelOne)ÀÌ ÀÌ¿¡ ´ëÇØ »ó¼¼ÇÏ°Ô ¹àÈù º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = utoimage]


¶óÀڷ罺´Â Áö³­ 10³â ³Ñ°Ô È°µ¿ÇØ ¿Â APT ´Üü·Î, È÷µçÄÚºê¶ó(Hidden Cobra)¶ó°í ºÒ¸®±âµµ ÇÑ´Ù. ÃÖ±Ù µé¾î ¸Æ ½Ã½ºÅÛÀ» Ç¥ÀûÀ¸·Î »ï´Â °ø°ÝÀ» ½ÃµµÇÏ°í Àִµ¥, ÁÖ·Î ±ÝÀüÀûÀÎ ¼öÀÍÀ» ¿Ã¸®±â À§ÇÑ °ø°Ý¿¡¼­ ÀÌ·¯ÇÑ Æ¯Â¡ÀÌ ³ªÅ¸³ª°í ÀÖ´Ù°í ÇÑ´Ù. ´ëÇ¥ÀûÀÎ °ÍÀÌ ¾ÏȣȭÆó °Å·¡¼Ò¸¦ ³ë¸®°í ÁøÇàµÈ ¾ÖÇÃÁ¦¿ì½º(AppleJeus) Ä·ÆäÀÎÀÌ´Ù.

¶óÀڷ罺°¡ ÃÖ±Ù µé°í ³ªÅ¸³­ ½ÅÇü ¸Æ¿ë ¸Ö¿þ¾î Áß¿¡´Â ´ÙŬ½º·§(DaclsRAT)°ú ´ÙÁß Ç÷§Æû ÇÁ·¹ÀÓ¿öÅ©ÀÓ ¸¶Å¸(MATA)°¡ ´«¿¡ ¶è´Ù. ¸¶Å¸ÀÇ °æ¿ì, À©µµ¿ì¿Í ¸®´ª½º ½Ã½ºÅÛµµ °ø·«ÀÌ °¡´ÉÇÏ´Ù. ¼¾Æ¼³Ú¿øÀº ÃÖ±Ù º¸°í¼­¸¦ ÅëÇØ ¡°¶óÀڷ罺°¡ ´ÙŬ½º·§ÀÇ »õ·Î¿î ¹öÀüÀ» 4¿ù 1ÀϺÎÅÍ »ç¿ëÇϱ⠽ÃÀÛÇß´Ù¡±¸ç ¡°ÃֽŠ¸ÆOS Ç÷§ÆûÀ» ³ë¸± ¼ö ÀÖ°Ô µÆ´Ù¡±°í ¹àÇû´Ù. ÀÌ´Â ¶óÀڷ罺°¡ ¸ÆOSÀÇ ¾÷±×·¹À̵å ÇöȲµµ ¿¹ÀÇ ÁÖ½ÃÇÏ°í ÀÖ´Ù´Â ¶æÀÌ´Ù.

´ÙŬ½º·§Àº ÆÃÄ«OTP(TinkaOTP)¶ó´Â 1ȸ¿ë ºñ¹Ð¹øÈ£ »ý¼º ¾ÖÇø®ÄÉÀ̼ǿ¡ ¼û¾î¼­ ÆÛÁö°í ÀÖ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÆÃÄ«OTP´Â ¿ø·¡ ÇÕ¹ýÀûÀÎ Á¤»ó ¾ÖÇø®ÄÉÀ̼ÇÀε¥, ¶óÀڷ罺°¡ °¨¿°½ÃŲ ¹öÀüÀÌ ºñÁ¤»óÀûÀÎ °æ·Î·Î ÆÛÁö´Â ÁßÀÌ´Ù. ÀÌ·¸°Ô ¹èÆ÷µÇ´Â ´ÙŬ½º·§Àº µÎ °¡Áö ¹öÀüÀ¸·Î ³ª´µ´Âµ¥, Çϳª´Â ÆÃÄ«OTPÀÇ ¸®¼Ò½º Æú´õ¿¡ ÆäÀ̷ε尡 ¼û°ÜÁ® ÀÖ°í, ´Ù¸¥ Çϳª´Â C&C ¼­¹ö·ÎºÎÅÍ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÈ´Ù.

±× ¿Ü¿¡µµ ¶óÀڷ罺´Â ÄÚÀΰíÆ®·¹À̵å(CoinGoTrade)¿Í Å©¸³ÅäÀ̽ºÆ½(Cryptoistic)À̶ó´Â ¸Æ¿ë ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ°í Àֱ⵵ ÇÏ´Ù. µÑ ´Ù ¾ÏȣȭÆó¿Í °ü·ÃµÈ ¸Ö¿þ¾î·Î º¸À̸ç, °¢°¢ ¿ÀºêÁ§Æ¼ºêC(Objective-C)¿Í ½ºÀ§ÇÁÆ®(Swift)·Î ÀÛ¼ºµÆ´Ù°í ÇÑ´Ù. ±× ´ÙÀ½¿¡ ¹ß°ßµÈ ¸Æ¿ë ¸Ö¿þ¾î´Â OSX.Casso¶ó°í Çϸç, °¡º­¿î ¿ë·®ÀÇ ¹éµµ¾î´Ù. À©µµ¿ì ¹öÀüÀÌ µû·Î Á¸ÀçÇÑ´Ù.

¸¶Áö¸·À¸·Î ÃÖ±Ù 14ÀÏ µ¿¾È¿¡´Â ¿ÓġĹ(WatchCat)°ú ¹Ìµð¾î¸®¸ðÆ®(MediaRemote)¶ó´Â ¸Ö¿þ¾î Æйи®°¡ ÀÚÁÖ »ç¿ëµÇ°í ÀÖ´Ù°í ¼¾Æ¼³Ú¿øÀº ¹àÇû´Ù. ¾ÆÁ÷ ÀÌ µÎ °¡Áö ¸Ö¿þ¾îÀÇ Á¤È®ÇÑ ±â´ÉÀº ºÐ¼® Áß¿¡ ÀÖ´Ù.

¼¾Æ¼³Ú¿øÀÌ ºÐ¼®ÇÑ ¹Ù¿¡ µû¸£¸é ÀÌ ¸Ö¿þ¾îµéÀº ÀüºÎ ÀÌÀü¿¡ ¶óÀڷ罺 °ø°Ý¿¡¼­ ¹ß°ßµÈ ¹éµµ¾î¸¦ ºñ·ÔÇØ ¾Ç¼º OTP ¾Û°ú ¶Ñ·ÇÇÑ ÄÚµå À¯»ç¼ºÀ» º¸Àδٰí ÇÑ´Ù. ÇÏÁö¸¸ °ú°Å ¹«±âµéº¸´Ù ´õ °­·ÂÇÑ ±â´ÉµéÀ» ¿©·¯ °³ žÀçÇÏ°í ÀÖ´Ù°íµµ ÇÑ´Ù. ¡°¿¹¸¦ µé¾î À¥¼Ð(WebShell)°ú ¿Âº¸µå crc32 Å×À̺íÀ» »ç¿ëÇØ ¼³Á¤ ÆÄÀÏÀ» º¹È£È­ ÇÏ´Â ±â´ÉÀÌ ¿ÓġĹ¿¡¼­ óÀ½ ¹ß°ßµÆ´Âµ¥, ¾ÆÁ÷ ÀÌ°Ô ½ÇÁ¦ ¹ßµ¿µÇ´Â »ç·Ê´Â º¸Áö ¸øÇß½À´Ï´Ù.¡±

¼¾Æ¼³Ú¿øÀÌ º¸°í¼­¸¦ ÅëÇØ ¸Á¶óÇÑ ¸Ö¿þ¾î »ùÇÃµé ¸ðµÎ Áö³­ 8~10ÁÖ ¾È¿¡ È°¹ßÈ÷ ³ªÅ¸³­ °ÍÀ̶ó°í ÇÑ´Ù. ±×·¯¸é¼­ ¡°¶óÀڷ罺°¡ ¿©·¯ °¡Áö Ä·ÆäÀÎÀ» µ¿½Ã¿¡ ÁøÇàÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í ºÐ¼®Çß´Ù. ¡°´Ù¾çÇÑ ±â¼ú·ÂÀ» ¹ßÈÖÇØ ¿©·¯ ¸ñÀûÀ» ÇÑ ¹ø¿¡ ´Þ¼ºÇϱâ À§ÇØ ¾Ö¾²´Â °Í °°½À´Ï´Ù. ±× µ¿¾È ¹«½ÃÇØ¿Ô´ø ¾ÖÇÃÀÇ »ýÅ°赵 ÀÌÁ¦ ¶óÀڷ罺ÀÇ Ç¥ÀûÀÌ µÇ¾ú°í¿ä.¡±

±×·¯¸é¼­ ¼¾Æ¼³Ú¿øÀº ¡°±×Àú À©µµ¿ì ±â¹Ý PC¿¡¼­ »ç¿ëÇß´ø ¸Ö¿þ¾î¸¦ ¸Æ¿ëÀ¸·Î Æ÷ÆÃÇÑ °ÍÀÌ ¾Æ´Ï¶ó, ¸ÆOS¶ó´Â ȯ°æÀ» Àß ÀÌÇØÇÑ, ¸ÆOS Àü¹® °³¹ßÀÚµéÀÌ Âü¿©ÇÑ µíÇÑ ÈçÀûÀÌ ¸Ö¿þ¾î¿¡¼­ ³ªÅ¸³ª°í ÀÖ´Ù¡±°í °æ°íÇϱ⵵ Çß´Ù. ¡°¶óÀڷ罺 ´ë ¾ÖÇÃÀ̶ó´Â ±¸µµ´Â ÇÑ ¹øµµ ³ª¿Â ÀûÀÌ ¾ø¾î¼­ ¿¹ÃøÀÌ ºÒ°¡´ÉÇÕ´Ï´Ù. ÀÌ »óȲÀÌ ¾î¶»°Ô Èê·¯°¥Áö ÁöÄѺÁ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ºÏÇÑÀÇ ¶óÀڷ罺, ÃÖ±Ù °ø°Ý Ä·ÆäÀÎÀ» ´ÙÁßÀ¸·Î ½Ç½ÃÇÏ´Â µí.
2. ƯÈ÷ ¾ÖÇà »ýÅ°踦 °ø·«Çϱâ·Î ¸¶À½¸ÔÀº µíÇÑ Áõ°ÅµéÀÌ ³ªÅ¸³ª±â ½ÃÀÛÇÔ.
3. ¹éµµ¾î, ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾î, ·£¼¶¿þ¾î µî ¸Æ Àü¿ë ¸Ö¿þ¾îµéÀÌ ¼Ó¼Ó µîÀå.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)