Home > Àüü±â»ç

2021³â 7¿ù ´Ù¼¸Â° ÁÖ, ±¹³» À¯Æ÷ ¾Ç¼ºÄÚµå TOP 5

ÀÔ·Â : 2021-08-04 11:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°¡Àå ¸¹ÀÌ À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â ¡®RedLine¡¯°ú ¡®BeamWinHTTP¡¯

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 7¿ù ´Ù¼¸Â° ÁÖ¿¡ °¡Àå ¸¹ÀÌ À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â Á¤º¸¸¦ Å»ÃëÇÏ´Â ¡®ÀÎÆ÷½ºÆ¿·¯¡¯·Î ºÐ¼®µÆ´Ù.

¡ã2021³â 7¿ù ´Ù¼¸Â° ÁÖ ¾Ç¼ºÄÚµå Åë°è[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


º¸¾ÈÀü¹® ¾÷ü ¾È·¦ÀÇ ASEC ºÐ¼®ÆÀÀÌ ASEC ÀÚµ¿ ºÐ¼® ½Ã½ºÅÛ ¡®RAPIT¡¯¸¦ È°¿ëÇØ 7¿ù 26ÀϺÎÅÍ 8¿ù 1ÀϱîÁö ÇÑ ÁÖ°£¿¡ ¼öÁýµÈ ¾Ç¼ºÄÚµå Åë°è¿¡¼­ ´ëºÐ·ù »óÀ¸·Î´Â Á¤º¸Å»Ãë ¸ñÀûÀÇ ÀÎÆ÷½ºÆ¿·¯°¡ 48.2%·Î 1À§¸¦ Â÷ÁöÇß´Ù. ±× ´ÙÀ½À¸·Î´Â RAT(Remote Administration Tool) ¾Ç¼ºÄڵ尡 25.8%, ´Ù¿î·Î´õ 13.0%, ÄÚÀθ¶ÀÌ³Ê 8.6, ·£¼¶¿þ¾î 4.2%, DDoS 0.3%·Î Áý°èµÆ´Ù.

1À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®RedLine¡¯
RedLine ¾Ç¼ºÄڵ尡 18.0%·Î Áö³­ÁÖ¿¡ À̾î 1À§¸¦ Â÷ÁöÇß´Ù. RedLine ¾Ç¼ºÄÚµå´Â À¥ ºê¶ó¿ìÀú, FTP Ŭ¶óÀ̾ðÆ®, ¾ÏȣȭÆó Áö°©, PC ¼³Á¤ µî ´Ù¾çÇÑ Á¤º¸¸¦ Å»ÃëÇϸç, C&C ¼­¹ö·Î ºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.

2À§ : ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå ¡®BeamWinHTTP¡¯
11.1%·Î 2À§¸¦ Â÷ÁöÇÑ BeamWinHTTP´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå´Ù. PUP ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ÅëÇØ À¯Æ÷µÇ´Âµ¥, BeamWinHTTP°¡ ½ÇÇàµÇ¸é PUP ¾Ç¼ºÄÚµåÀÎ Garbage Cleaner¸¦ ¼³Ä¡ÇÏ°í, µ¿½Ã¿¡ Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.

3À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®CryptBot¡¯
À̹ø ÁÖ´Â CryptBot ¾Ç¼ºÄڵ尡 9.7%·Î 3À§¸¦ Â÷ÁöÇß´Ù. CryptBotÀº ÁÖ·Î À¯Æ¿¸®Æ¼ ´Ù¿î·Îµå ÆäÀÌÁö¸¦ À§ÀåÇÑ ¾Ç¼º »çÀÌÆ®·ÎºÎÅÍ À¯Æ÷µÇ°í ÀÖ´Ù. ÇØ´ç ¾Ç¼º »çÀÌÆ®´Â °Ë»ö ¿£Áø¿¡ ƯÁ¤ Å°¿öµå °Ë»ö ½Ã »óÀ§¿¡ ³ëÃâµÈ´Ù. °¨¿° ½Ã °¢Á¾ »ç¿ëÀÚ Á¤º¸ Å»Ãë ¹× Ãß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå ÇàÀ§¸¦ ÇÑ´Ù.

4À§ : ÄÚÀθ¶ÀÌ³Ê ¾Ç¼ºÄÚµå ¡®Glupteba¡¯
8.6%¸¦ Â÷ÁöÇÏ¿© 4À§¸¦ ±â·ÏÇÑ Glupteba´Â GolangÀ¸·Î °³¹ßµÈ ¾Ç¼ºÄÚµåÀÌ´Ù. ´Ù¼öÀÇ Ãß°¡ ¸ðµâÀ» ´Ù¿î·ÎµåÇÏ¸ç ¿©·¯ ±â´ÉÀ» °®Áö¸¸ ½ÇÁúÀûÀ¸·Î´Â XMR(¸ð³×·Î) ÄÚÀÎ ¸¶À̳ʸ¦ ¼³Ä¡ÇÏ´Â ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄÚµåÀÌ´Ù.

Glupteba´Â ½ÇÇàµÇ¸é UAC Bypass¸¦ °ÅÃļ­ TrustedInstallerÀÇ ±ÇÇÑÀ» ÀÌ¿ëÇØ ½Ã½ºÅÛ ±ÇÇÑÀ» °®°Ô µÈ´Ù. ±×¸®°í C:Windowsrsscsrss.exe À̸§À¸·Î Á¤»ó ÇÁ·Î¼¼½º¸¦ À§ÀåÇØ ½Ã½ºÅÛ¿¡ »óÁÖÇÑ´Ù. ÀÌÈÄ Ãß°¡ ¸ðµâÀ» ´Ù¿î·ÎµåÇϴµ¥, ±× ´ë»óÀ¸·Î´Â ÇÁ·Î¼¼½º ¹× ÆÄÀϵéÀ» ¼û±â±â À§ÇÑ ·çƮŶ µå¶óÀ̹öµéÀÌ ÀÖÀ¸¸ç, ÃÖÁ¾ÀûÀ¸·Î ¼³Ä¡µÇ´Â °ÍÀ¸·Î´Â XMR ÄÚÀÎ ¸¶ÀÌ³Ê ¹× SMB Ãë¾àÁ¡À» ÅëÇÑ ÀüÆĸ¦ À§ÇÑ Eternal Blue ÆÐÅ°Áö°¡ ÀÖ´Ù.

ÇöÀç È®ÀÎµÈ Glupteba ´ëºÎºÐÀº PUP¸¦ ÅëÇØ ´Ù¿î·Îµå µÇ´Â ¹æ½ÄÀ¸·Î À¯Æ÷ ÁßÀÌ´Ù. PUP¸¦ ÅëÇØ À¯Æ÷ ÁßÀÓ¿¡µµ ºÒ±¸ÇÏ°í MalPe ÆÐÄ¿ ¿ÜÇüÀ» °®´Â´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

5À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®AgentTesla¡¯
AgentTesla´Â 7.2%¸¦ Â÷ÁöÇϸç 5À§¿¡ ¸Ó¹°·¶´Ù. AgentTesla´Â À¥ ºê¶ó¿ìÀú, ¸ÞÀÏ ¹× FTP Ŭ¶óÀ̾ðÆ® µî¿¡ ÀúÀåµÈ »ç¿ëÀÚ Á¤º¸¸¦ À¯ÃâÇÏ´Â ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå´Ù.

´ëºÎºÐ ¼ÛÀå(Invoice), ¼±Àû ¼­·ù(Shipment Document), ±¸¸Å ÁÖ¹®¼­(P.O :Purchase Order) µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ±â ¶§¹®¿¡ ÆÄÀÏ À̸§µµ µ¿ÀÏÇÏ°Ô À§¿Í °°Àº À̸§ÀÌ »ç¿ëµÈ´Ù. ¶ÇÇÑ È®ÀåÀÚÀÇ °æ¿ì pdf, xlsx¿Í °°Àº ¹®¼­ ÆÄÀÏÀ̳ª .dwg Áï Auto CAD µµ¸é ÆÄÀÏ·Î À§ÀåÇÑ °Íµéµµ ´Ù¼ö Á¸ÀçÇÑ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)