ÆÄ¿ö¡, ¿¡ºô³Ñ, ¾ß´Ïĸ µî »ç¿ë...ŽÁö¿Í ÃßÀûÀ» ȸÇÇÇϱâ À§ÇÑ ÀåÄ¡µµ ¿©·µ »ç¿ë
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇØÄ¿ Áý´ÜÀÎ µ¥½º½ºÅäÄ¿(DeathStalker)°¡ ÃÖ±Ù Áß¼Ò±â¾÷°ú ±ÝÀ¶ Á¶Á÷µé·Î °ø°Ý ´ë»óÀ» È®´ë½ÃÄ×´Ù. Áö¿ªº°·Î À¯·´, Áßµ¿, ¾Æ½Ã¾Æ, ³²¹Ì¿¡¼ ÇÇÇØ°¡ ÁÖ·Î ¹ß»ýÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
µ¥½º½ºÅäÄ¿´Â ¾à 3³â Àü¿¡ óÀ½ ¹ß°ßµÈ Áý´ÜÀ¸·Î, º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ ±× µ¿¾È °è¼Ó ÃßÀûÇØ¿Ô´Ù. Ä«½ºÆÛ½ºÅ°´Â ±×°£ °üÂûÇØ ¿Â ¹Ù¸¦ Åä´ë·Î µ¥½º½ºÅäÄ¿¿¡ ´ëÇÏ¿© ¡°¿ëº´À¸·Î ±¸¼ºµÈ APT ´Üü¡±¶ó°í ¸»ÇÑ´Ù. ¶ÇÇÑ ÆÄ¿ö¡(Powersing), ¿¡ºô³Ñ(Evilnum), ¾ß´Ïĸ(Janicab)À̶ó´Â ¼¼ °¡Áö ¸Ö¿þ¾î¸¦ ÁÖ·Î »ç¿ëÇÏ¸é¼ Á¤Âû ¹× µ¥ÀÌÅÍ ¼öÁýÀ» ¸ñÀûÀ¸·Î ÇÑ °ø°ÝÀ» ÆîÄ£´Ù°í ÇÑ´Ù.
µ¥½º½ºÅäÄ¿°¡ »ç¿ëÇÏ´Â ÆÄ¿ö¡ ¸Ö¿þ¾îÀÇ °æ¿ì ¾Æ¸£ÇîƼ³ª, Áß±¹, ½ÃÇÁ·¯½º, À̽º¶ó¿¤, ·¹¹Ù³í, ½ºÀ§½º, ´ë¸¸, ÅÍÅ°, ¿µ±¹, UAE¿¡¼ ¹ß°ßµÆ´Ù. ¿¡ºô³Ñ ¸Ö¿þ¾î´Â ½ÃÇÁ·¯½º, Àεµ, ·¹¹Ù³í, ·¯½Ã¾Æ, UAE¿¡¼ ¹ß°ßµÆ´Ù.
ÆÄ¿ö¡Àº ÆÄ¿ö¼ÐÀ» ±â¹ÝÀ¸·Î ÇÑ ÀÓÇöõÆ®ÀÇ ÀÏÁ¾À¸·Î, ÁÖ±âÀûÀ¸·Î ½ºÅ©¸°¼¦À» Âï¾î ÀúÀåÇÏ°í, ÀÓÀÇÀÇ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ Àåºñ¿¡ µû¶ó¼ ŽÁö ±â¼úÀ» ȸÇÇÇÏ´Â ¿©·¯ °¡Áö ±â´ÉµéÀ» ¹ßÈÖÇϱ⵵ ÇØ, °ø°ÝÀÚµéÀÌ Ç¥ÀûÀ» Á¤Çسõ°í »çÀü Á¤º¸ ¼öÁý È°µ¿À» ÃæºÐÈ÷ ½ÇÇàÇÑ´Ù´Â °ÍÀ» ÁüÀÛÇÏ´Â °Ô °¡´ÉÇÏ´Ù. ¡°ÀûÀÀ·ÂÀÌ ¸Å¿ì ¶Ù¾î³ ±×·ìÀÔ´Ï´Ù. »óȲ¿¡ ¸ÂÃç À¯¿¬ÇÏ°Ô °ø°ÝÀ» ¼º°ø½Ãŵ´Ï´Ù.¡±
±× ¿Ü¿¡ ¹éµµ¾î Åë½ÅÀ» Á¤»óÀûÀÎ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¾È¿¡ ³ì¿© ³¿À¸·Î½á ŽÁö¸¦ ȸÇÇÇÏ´Â ±â¼úµµ ÆÄ¿ö¡ ³»¿¡ žÀçµÇ¾î ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ŽÁö°¡ ÇÑÃþ ´õ ¾î·Á¿öÁö±âµµ ÇÑ´Ù.
µ¥½º½ºÅäÄ¿ °ø°ÝÀÚµéÀº ¡®µ¥µåµå·Ó ¸®Á¹¹ö(dead-drop resolver)¡¯¶ó´Â °ÍÀ» È°¿ëÇϱ⵵ ÇÑ´Ù. µ¥µåµå·Ó ¸®Á¹¹ö¶õ, Ãß°¡ C&C ÀÎÇÁ¶ó·Î ¿¬°áµÇ´Â Á¤º¸¸¦ È£½ºÆÃÇÑ °÷ÀÌ´Ù. Áï ÇÇÇØÀÚ Àåºñ ¹× ³×Æ®¿öÅ©¿¡¼ C&C¿¡ °ð¹Ù·Î Á¢¼ÓÇÏ´Â °Ô ¾Æ´Ï¶ó Áß°£ ´Ü°è¸¦ °ÅÄ£´Ù´Â °ÍÀÌ´Ù. ÀÌ ¿ª½Ã ŽÁö¸¦ ÇÑÃþ ´õ ¾î·Æ°í º¹ÀâÇÏ°Ô ¸¸µé°í, ¸¸¾àÀÇ °æ¿ì ¾ó¸¥ °ø°ÝÀ» ÁߴܽÃÄÑ ÃßÀûÀ» ¸·´Â ÀåÄ¡°¡ µÈ´Ù.
µ¥½º½ºÅäÄ¿ÀÇ °ø°ÝÀ» ¸·À¸·Á¸é ½ºÅ©¸³Æà ¾ð¾î°¡ »ç¿ëµÇÁö ¾Êµµ·Ï ½Ã½ºÅÛÀ» Á¦ÇѽÃÄÑ¾ß ÇÑ´Ù°í Ä«½ºÆÛ½ºÅ°´Â Á¦¾ÈÇÑ´Ù. Áï powershell.exe¿Í cscript.exe µîÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ¼³Á¤À» ¹Ù²ã¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¡°»ç¾÷ ¿î¿µ ¸é¿¡¼ ½ºÅ©¸³Æà ¾ð¾î¸¦ ²À »ç¿ëÇØ¾ß ÇÑ´Ù¸é, ²À ÇÊ¿äÇÑ °÷¿¡¼¸¸ »ç¿ëµÇµµ·Ï ¼³Á¤ÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. µ¥½º½ºÅäÄ¿, ±â¾÷µéÀ» ´ë½Å °ø°ÝÇØÁÖ´Â ¿ë¿ª ÇØÅ· ´Üü.
2. ÃÖ±Ù ±ÝÀ¶ Á¶Á÷°ú Áß¼Ò±â¾÷µé·Î °ø°Ý Ç¥ÀûÀ» È®´ëÇÔ.
3. ŽÁö ÇÇÇÏ´Â ±â¼úÀÌ ¶Ù¾î³ª ¹ß°ßÇϱ⠾î·Á¿ò. ½ºÅ©¸³Æà ¾ð¾î »ç¿ëÀ» ÃÖ´ëÇÑ Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁÀº ¹æ¾î Àü·«.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>