¾ð¾î¿Í IPÁÖ¼Ò È®ÀÎÇØ ·¯½Ã¾Æ µîÁö Áö¿ªÀº °ø°ÝÇÏÁö ¾Ê¾Æ...ÃÖÃÊ µîÀåµµ ·¯½Ã¾Æ Æ÷·³
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Á¦ÆÞ¸°(Zeppelin) ·£¼¶¿þ¾î°¡ µ¹¾Æ¿Ô´Ù. º¸¾È ¾÷ü ÁÖ´ÏÆÛ(Juniper)¿¡ ÀÇÇÏ¸é µ¹¾Æ¿Â Á¦ÆÞ¸°ÀÌ ´«¿¡ ¶ç±â ½ÃÀÛÇÑ °Ç 8¿ùºÎÅͶó°í ÇÑ´Ù. 2019³â ¿Õ¼ºÈ÷ È°µ¿ÇßÀ» ¶§¿Í ´Ù¸¥ Á¡Àº Æ®·ÎÀ̸ñ¸¶Çü ´Ù¿î·Î´õ°¡ È°¿ëµÇ°í ÀÖ´Ù´Â °ÍÀÏ »Ó, ¾Ç¼º MS ¿öµå ¹®¼°¡ ÷ºÎµÈ ÇÇ½Ì À̸ÞÀϷκÎÅÍ °ø°ÝÀÌ ½ÃÀ۵ȴٴ °Ç ¸¶Âù°¡Áö´Ù. ±× ÇÇ½Ì ¸ÞÀÏÀÌ ¡®Àκ¸À̽º¡¯¸¦ ÁÖÁ¦·Î ÇÏ°í ÀÖ´Ù´Â °Íµµ µ¿ÀÏÇÏ´Ù.
[À̹ÌÁö = utoimage]
ÃÖ±Ù Ä·ÆäÀÎÀ» ÅëÇØ Á¦ÆÞ¸° ¿î¿µÀÚµéÀº °¢Á¾ ºñÁÖ¾ó º£ÀÌÁ÷ ½ºÅ©¸³Æ®µéÀÇ ½º´ÏÆêµéÀ» ¾Æ¹« ÀÇ¹Ì ¾ø´Â ÅؽºÆ® ´õ¹Ì ¼Ó¿¡ °¨Ãß¾ú´Ù. ±×¸®°í ±× ÅؽºÆ® ´õ¹ÌµéÀ» °¢Á¾ À̹ÌÁöµé µÚ¿¡ ¹èÄ¡½ÃÄ×´Ù. ÀÌ·± ¿ä¼ÒµéÀ» ´ã¾Æ ¾Ç¼º MS ¿öµå ¹®¼¸¦ ¸¸µé¾ú°í, ÇÇÇØÀÚ°¡ ÀÌ ¹®¼¸¦ ½ÇÇà½ÃÅ°¸é ù ¹ø° ¾Ç¼º ¸ÅÅ©·Î°¡ ¹ßµ¿µÅ À̹ÌÁö µÚ¿¡ °¨ÃçÁø ºñÁÖ¾ó º£ÀÌÁ÷ ½ºÅ©¸³Æ®µéÀÌ ½ÇÇàµÇµµ·Ï Çß´Ù. ¶ÇÇÑ ÀÌ ½ºÅ©¸³Æ®´Â c:\wordpress\about1.vbs¿¡ ±â·ÏµÈ´Ù.
±× ´ÙÀ½ µÎ ¹ø° ¸ÅÅ©·Î°¡ ¹ßµ¿µÈ´Ù. ÀÌ ¸ÅÅ©·Î´Â ¹®¼ ³»¿¡¼ winmgmts:Win32_Process¶ó´Â ¹®ÀÚ¿À» °Ë»öÇÏ°í, À̸¦ È°¿ëÇØ about1.vbs¸¦ µð½ºÅ©¿¡¼ºÎÅÍ ½ÇÇà½ÃŲ´Ù. ÀÌ about1.vbs°¡ ¹Ù·Î À§¿¡ ¾ð±ÞÇÑ »õ ´Ù¿î·Î´õ´Ù. ÀÌ ½ºÅ©¸³Æ® ÆÄÀÏÀÌ Á¾±¹¿¡´Â Á¦ÆÞ¸° ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÑ´Ù.
·£¼¶¿þ¾îÀÇ ¹ÙÀ̳ʸ®´Â ¾à 26ÃÊ µ¿¾È ½½¸³ ¸ðµå¿¡ µé¾î°£´Ù. ÀÚµ¿È »÷µå¹Ú½º¿¡¼ÀÇ ºÐ¼®ÀÌ ³¡³ª±â¸¦ ±â´Ù¸®´Â °ÍÀ̶ó°í ÁÖ´ÏÆÛ´Â ºÐ¼®ÇÑ´Ù. ºÐ¼® º¸°í¼¸¦ ÅëÇØ ÁÖ´ÏÆÛ´Â ¡°Áö³ ¹öÀü°ú ¸¶Âù°¡Áö·Î Á¦ÆÞ¸°Àº ÄÄÇ»ÅÍÀÇ ¾ð¾î ȯ°æ°ú À§Ä¡ Á¤º¸¸¦ ºÐ¼®ÇÏ°í °ø°ÝÀ» ½ÃÀÛÇÑ´Ù¡±¸ç ¡°·¯½Ã¾Æ, º§·Î·ç½Ã, Ä«ÀÚÅ©½ºÅº, ¿ìÅ©¶óÀ̳ª¿¡ ÀÖ´Â ½Ã½ºÅÛµéÀº °ø°ÝÇÏÁö ¾Ê´Â´Ù¡±°í ¤¾ú´Ù.
º¸¾È Àü¹®°¡ ºñÅ»¸® Å©·¹¸ÞÁî(Vitali Kremez)°¡ ÀÌÀü Á¦ÆÞ¸°¿¡ ´ëÇØ ºÐ¼®ÇÑ ³»¿ë¿¡ ÀÇÇϸé, Á¦ÆÞ¸°Àº ¡®¼ºñ½ºÇü ·£¼¶¿þ¾î¡¯ ÇüÅ·Π¹èÆ÷µÇ°í ÀÖ´Ù°í ÇÑ´Ù. ·£¼¶¿þ¾î °³¹ßÀÚµéÀÌ Á¦ÆÞ¸°ÀÇ »ç¿ë ±ÇÇÑÀ» ´ë¿©Çϸé, ±×°É ´ë¿© ¹ÞÀº °ø°ÝÀÚµéÀÌ ·£¼¶¿þ¾î·ÎºÎÅÍ ¾ò¾î³½ ¼öÀÍÀ» °³¹ßÀÚµé°ú ³ª´«´Ù´Â ¶æÀÌ´Ù.
ÃÖ±Ù ´Ù½Ã ³ªÅ¸³ Á¦ÆÞ¸°Àº ÇöÀç±îÁö ¾à 64°÷ÀÇ Á¶Á÷µéÀ» °ø°ÝÇÑ °ÍÀ¸·Î º¸Àδٰí ÁÖ´ÏÆÛ´Â º¸°í¼¸¦ ÅëÇØ ¾Ë·È´Ù. ¡°ÀÌ Ä·ÆäÀο¡ »ç¿ëµÇ´Â C&C ¼¹ö´Â 6¿ù 4ÀÏ¿¡ ÀÌ¹Ì µî·ÏµÇ¾ú½À´Ï´Ù. Æнúê DNS(passive DNS) ±â·ÏÀ» º¸¸é Á¦ÆÞ¸°ÀÌ »ç¿ëµÈ °Ç 8¿ù 28ÀϱîÁöÀÎ °ÍÀ¸·Î º¸ÀÌ°í¿ä. ¶Ç ´Ù½Ã »ç¶óÁø °ÍÀ̶ó°í ¸»ÇÒ ¼ö´Â ¾øÁö¸¸, ÀÏ´Ü Áö³ ¸çÄ¥ µ¿¾ÈÀº È°µ¿ÀÌ ÁߴܵǾú´Ù°í ¸»ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶Ç RaaS ÇüÅ·Π¹èÆ÷µÇ´Â ·£¼¶¿þ¾î¶ó, ¶Ç ¾ðÁ¦ Ä·ÆäÀÎÀÌ ½ÃÀÛµÉÁö ¸ð¸¨´Ï´Ù. ¿¹ÃøÀÌ ÀüÇô ºÒ°¡´ÉÇÕ´Ï´Ù.¡±
Á¦ÆÞ¸°Àº µ¨ÆÄÀ̸¦ ±â¹ÝÀ¸·Î ÇÑ ·£¼¶¿þ¾î Æйи®ÀÎ º£°¡(Vega) ȤÀº º£°¡·ÏÄ¿(VegaLocker)ÀÇ º¯Á¾À¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 2019³â ÃÊ¹Ý ·¯½Ã¾ÆÀÇ ÇØÅ· Æ÷·³¿¡ óÀ½ µîÀåÇß´Ù. ±×·¯³ª º£°¡¿Í ´Þ¸® Ç¥ÀûÇü °ø°Ý¿¡ ƯȵǾî ÀÖ¾ú´Ù. 2019³â óÀ½ µîÀåÇßÀ» ¶§¿¡´Â ±â¼ú ¹× ÀÇ·á ¾÷°è¸¦ ÁÖ·Î ³ë·È¾ú´Ù. À¯·´°ú ¹Ì±¹¿¡¼ ÇÇÇØ Á¶Á÷µéÀÌ ¼ÓÃâÇß´Ù. À̹ø Ä·ÆäÀÎÀÇ ÇÇÇØÀÚ¿¡ ´ëÇؼ´Â ¾ÆÁ÷ »ó¼¼È÷ °ø°³µÇÁö ¾Ê°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. 2019³â¿¡ È°µ¿ÇÏ´Ù°¡ °©Àڱ⠻ç¶óÁ³´ø Á¦ÆÞ¸° ·£¼¶¿þ¾î, ´Ù½Ã µîÀå.
2. Áö³ ÇØ °ø°Ý°ú ´Ù¸¥ Á¡Àº ´Ù¿î·Î´õ°¡ ¹Ù²î¾ú´Ù´Â °Í.
3. 8¿ù 28ÀÏ ÀÌÈÄ¿¡´Â ÀáÀáÇÑ »óÅÂ. »ç¶óÁ³´Ù°í ¸»Çϱâ´Â À̸¥ ½Ã±â.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>