[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ç¿ëÀÚµéÀÇ ±ÝÀ¶ °èÁ¤ Á¤º¸¸¦ Å»ÃëÇÏ°í Á÷Á¢ °èÁ¤¿¡ ħÅõÇÏ´Â °ø°ÝÀÚµéÀÇ »õ·Î¿î ±â¹ýÀ» º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)°¡ ¹ß°ßÇß´Ù. ±¸±ÛÀÇ Ç÷¹ÀÌ ½ºÅä¾î°¡ ÀÌ °úÁ¤¿¡¼ ¹«·ÂÈ µÇ´Â °ÍÀÌ Áß¿äÇÑ Æ÷ÀÎÆ®¶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
üũÆ÷ÀÎÆ®¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ±¸±ÛÀÇ ÆÄÀ̾À̽º(Firebase)¶ó´Â Ç÷§ÆûÀ» C&C ÀÎÇÁ¶ó·Î È°¿ëÇÑ´Ù°í ÇÑ´Ù. ±×¸®°í ÁÖ¿ä ¸Ö¿þ¾î¸¦ ±êÇãºê(GitHub)¿¡ È£½ºÆà ÇØµÐ´Ù°íµµ ÇÑ´Ù. ÀÌ ¶§¹®¿¡ ±¸±ÛÀÌ Ç÷¹ÀÌ ½ºÅä¾î¿¡ ¾ÛÀ» µî·ÏÇϱâ Àü¿¡ ½ÇÇàÇÏ´Â ¸ðµç º¸¾È °Ë»ç¸¦ Åë°úÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â °Ô ¾÷üÀÇ ¼³¸íÀÌ´Ù.
óÀ½ üũÆ÷ÀÎÆ®´Â ÇÑ ¾Èµå·ÎÀ̵å Á¤»ó ¾Ûµé ¸î °³¿¡¼ ¸Ö¿þ¾î µå·ÎÆÛ°¡ ¼û°ÜÁø °ÍÀ» ¹ß°ßÇß´Ù. ÀÌ ¶§°¡ 1¿ùÀ̾ú´Ù. VPN ¾Û, ¹ÙÄÚµå ¾Û, À½¾Ç Ç÷¹ÀÌ¾î µî Á¾·ùµµ ´Ù ¾çÇß´Ù. üũÆ÷ÀÎÆ®ÀÇ ¸ð¹ÙÀÏ Àü¹®°¡ÀÎ ¾Æºñ¶õ ÇÏÁÜ(Aviran Hazum)Àº ¡°ÀÌ·± ¾ÛµéÀÇ °øÅëÁ¡Àº ¿ÀǼҽº ÇÁ·ÎÁ§Æ®µé¿¡ ±â¹ÝÇÏ°í ÀÖ¾ú´Ù´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°°ø°ÝÀÚ°¡ Äڵ带 ´Ù¿î·Îµå Çؼ ¾Ç¼º ¿ä¼Ò¸¦ ÷ºÎÇÏ´Â ½ÄÀ¸·Î ¾ÛÀ» °¨¿°½ÃÅ°´Â °Ô °¡´ÉÇÑ ±¸Á¶¶ó´Â °Ì´Ï´Ù.¡±
ÇöÀç ÇØ´ç ¾ÛµéÀº ÀüºÎ ½ºÅä¾î¿¡¼ »èÁ¦µÈ »óÅ´Ù.
ÀÌ ¾Ûµé¿¡¼ ¹ß°ßµÈ µå·ÎÆ۴ Ŭ·¡½ºÆ®82(Clast82)¶ó°í Çϸç, ±¸±ÛÀÇ Ç÷¹ÀÌ ½ºÅä¾îÀÇ Á¡°Ë ÀåÄ¡µéÀ» ÇÇÇØ°¡´Â µ¥¿¡ ƯȵǾî ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡°±âº»ÀûÀ¸·Î ¼³¸íÇϸé, Ŭ·¡½ºÆ®82´Â ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ÀÇ µî·ÏÀ» À§ÇÑ Á¡°Ë °úÁ¤À» °ÅÄ¡´Â µ¿¾È ²¨Á® ÀÖ´Ù°¡, ±× °úÁ¤ÀÌ ÀüºÎ Áö³ª°¡¸é ¹ßµ¿µË´Ï´Ù. Ŭ·¡½ºÆ®82´Â ¿¡¾ó¸®¾ðº¿ ¹ðÄ¿(AlienBot Banker)¿Í ¿¥·§(MRAT)À̶ó´Â ¸Ö¿þ¾î¸¦ Ãß°¡·Î ´Ù¿î·Îµå ¹Þ½À´Ï´Ù. µÑ ´Ù ¸ð¹ÙÀÏ ¸Ö¿þ¾î Æйи®µéÀÔ´Ï´Ù.¡±
°ø°ÝÀÚµéÀÌ È°¿ëÇß´ø ±¸±Û ÆÄÀ̾À̽º´Â ¸ð¹ÙÀÏ ¾Û °³¹ßÀÚµéÀÌ »ç¿ëÇÏ´Â Ç÷§ÆûÀÌ´Ù. ±¸±ÛÀÌ ¾ÛÀ» Æò°¡ÇÏ´Â ±â°£ µ¿¾È °ø°ÝÀÚµéÀº ÆÄÀ̾À̽º °èÁ¤À» »ç¿ëÇØ ÀڽŵéÀÌ ¹Ì¸® ½É¾îµÐ µå·ÎÆÛÀÇ ¸Å°³º¯¼ö¸¦ ¼³Á¤ÇÑ´Ù. óÀ½¿¡´Â Ŭ·¡½ºÆ®82°¡ ²¨Á® ÀÖ´Â °Íó·³ Á¶¿ëÈ÷ ÀÖ´Ù°¡ ³ªÁß¿¡ ¾Ç¼º ±â´ÉÀ» ¹ßµ¿½ÃÅ°´Â °Íµµ ´Ù ÀÌ·¯ÇÑ ¼³Á¤ º¯°æ ¶§¹®¿¡ °¡´ÉÇÏ´Ù. ÀÌ °úÁ¤¿¡¼ ÆÄÀ̾À̽º´Â ¸Ö¿þ¾î¸¦ °³¹ßÀÚµéÀÌ ¿ø°Ý¿¡¼ Á¦¾îÇÏ°Ô ÇØ ÁÖ´Â C&CÀÇ ¿ªÇÒÀ» ´ã´çÇÑ´Ù.
Ŭ·¡½ºÆ®82°¡ ´Ù¿î·Îµå ÇÏ´Â ¿¡¾ó¸®¾ðº¿ ¹ðÄ¿´Â ±êÇãºê¿¡ ÀúÀåµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¾Û ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¿¡¾ó¸®¾ðº¿ ¹ðÄ¿ÀÇ ¼³Ä¡°¡ ¿Ï·áµÇ¸é ¾ÛÀÇ ¼ºÁúÀÌ ¿ÏÀüÈ÷ ¹Ù²ï´Ù. ¹°·Ð »ç¿ëÀÚ°¡ ±â´ëÇß´ø º»¿¬ÀÇ ±â´É(¿¹ : ¹ÂÁ÷ Ç÷¹À̾î)Àº ±×´ë·Î ¼öÇàµÇÁö¸¸, µÚ¿¡¼ ¾Ç¼º ÇàÀ§°¡ ½ÃÀ۵Ǵ °ÍÀÌ´Ù.
¡°¿¡¾ó¸®¾ðº¿ ¹ðÄ¿´Â ¾Ç¼º Äڵ带 ÀÎÅÍ³Ý ¹ðÅ· ¹× ±ÝÀ¶ ¾ÖÇø®ÄÉÀ̼ǵ鿡 »ðÀÔÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù. À̸¦ ÅëÇØ ÇÇÇØÀÚÀÇ ÀºÇà °èÁ µîÀ» °ø°ÝÀÚ°¡ Á¦¾îÇÒ ¼ö ÀÖ°Ô µÇÁÒ. ¹®ÀÚ¸Þ½ÃÁö¸¦ °¡·ÎèÀ¸·Î½á ÀÌÁßÀÎÁõµµ ¶Õ¾î³¾ ¼ö ÀÖ½À´Ï´Ù.¡± ÇÑÆí ¿¥·§Àº Àåºñ¿¡ ´ëÇÑ Á¦¾î ±ÇÇÑÀ» °ø°ÝÀÚ°¡ °¡Á®°¥ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â ¸Ö¿þ¾î¶ó°í ÇÑ´Ù.
¸ð¹ÙÀÏ ¾Û ½ºÅä¾î¸¦ ħÅõÇÏ·Á´Â °ø°ÝÀÚµéÀÇ ½Ãµµ´Â Àý´ë ³¡³ªÁö ¾ÊÀ» °ÍÀ̶ó´Â °Ô ´Ù½Ã ÇÑ ¹ø µå·¯³ »ç·Ê¶ó°í üũÆ÷ÀÎÆ®´Â ¤´Â´Ù. ¹Ù·Î Áö³ ´Þ¿¡µµ º¸¾È ¾÷ü ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)´Â Àα⠳ôÀº ¾Èµå·ÎÀÌµå ¾ÛÀÎ ¹ÙÄÚµå ½ºÄ³³Ê(Barcode Scanner)¿¡ ¾Ç¼º Äڵ尡 ÁÖÀԵǾî ÀÖ´Â °É ¹ß°ßÇϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. Ç÷¹ÀÌ ½ºÅä¾î¿¡ ¿Ã¶ó¿Í ÀÖ´ø ¿©·¯ ¾Û¿¡¼ Ŭ·¡½ºÆ®82¶ó´Â µå·ÎÆÛ°¡ ¹ß°ßµÊ.
2. Ŭ·¡½ºÆ®82´Â ¾Û Æò°¡ ±â°£¿¡´Â ¼û¾î ÀÖ´Ù°¡ ³ªÁß¿¡ ¹ßµ¿µÇ¾î Ãß°¡ ¸Ö¿þ¾î¸¦ ´Ù¿î·ÎµåÇÔ.
3. °ø°ÝÀÚµéÀÌ ³ë¸®´Â °Ç ±ÝÀ¶ Á¤º¸¶ó°í º¸ÀÌ´Â °¡¿îµ¥, ±¸±ÛÀº ´Ù½Ã ÇÑ ¹ø ½ºÅä¾î °ü¸®¿¡ ½ÇÆÐ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>