[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 7¿ù ´Ù¼¸Â° ÁÖ¿¡ °¡Àå ¸¹ÀÌ À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â Á¤º¸¸¦ Å»ÃëÇÏ´Â ¡®ÀÎÆ÷½ºÆ¿·¯¡¯·Î ºÐ¼®µÆ´Ù.
¡ã2021³â 7¿ù ´Ù¼¸Â° ÁÖ ¾Ç¼ºÄÚµå Åë°è[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
º¸¾ÈÀü¹® ¾÷ü ¾È·¦ÀÇ ASEC ºÐ¼®ÆÀÀÌ ASEC ÀÚµ¿ ºÐ¼® ½Ã½ºÅÛ ¡®RAPIT¡¯¸¦ È°¿ëÇØ 7¿ù 26ÀϺÎÅÍ 8¿ù 1ÀϱîÁö ÇÑ ÁÖ°£¿¡ ¼öÁýµÈ ¾Ç¼ºÄÚµå Åë°è¿¡¼ ´ëºÐ·ù »óÀ¸·Î´Â Á¤º¸Å»Ãë ¸ñÀûÀÇ ÀÎÆ÷½ºÆ¿·¯°¡ 48.2%·Î 1À§¸¦ Â÷ÁöÇß´Ù. ±× ´ÙÀ½À¸·Î´Â RAT(Remote Administration Tool) ¾Ç¼ºÄڵ尡 25.8%, ´Ù¿î·Î´õ 13.0%, ÄÚÀθ¶ÀÌ³Ê 8.6, ·£¼¶¿þ¾î 4.2%, DDoS 0.3%·Î Áý°èµÆ´Ù.
1À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®RedLine¡¯
RedLine ¾Ç¼ºÄڵ尡 18.0%·Î Áö³ÁÖ¿¡ À̾î 1À§¸¦ Â÷ÁöÇß´Ù. RedLine ¾Ç¼ºÄÚµå´Â À¥ ºê¶ó¿ìÀú, FTP Ŭ¶óÀ̾ðÆ®, ¾ÏÈ£ÈÆó Áö°©, PC ¼³Á¤ µî ´Ù¾çÇÑ Á¤º¸¸¦ Å»ÃëÇϸç, C&C ¼¹ö·Î ºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.
2À§ : ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå ¡®BeamWinHTTP¡¯
11.1%·Î 2À§¸¦ Â÷ÁöÇÑ BeamWinHTTP´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå´Ù. PUP ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ÅëÇØ À¯Æ÷µÇ´Âµ¥, BeamWinHTTP°¡ ½ÇÇàµÇ¸é PUP ¾Ç¼ºÄÚµåÀÎ Garbage Cleaner¸¦ ¼³Ä¡ÇÏ°í, µ¿½Ã¿¡ Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.
3À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®CryptBot¡¯
À̹ø ÁÖ´Â CryptBot ¾Ç¼ºÄڵ尡 9.7%·Î 3À§¸¦ Â÷ÁöÇß´Ù. CryptBotÀº ÁÖ·Î À¯Æ¿¸®Æ¼ ´Ù¿î·Îµå ÆäÀÌÁö¸¦ À§ÀåÇÑ ¾Ç¼º »çÀÌÆ®·ÎºÎÅÍ À¯Æ÷µÇ°í ÀÖ´Ù. ÇØ´ç ¾Ç¼º »çÀÌÆ®´Â °Ë»ö ¿£Áø¿¡ ƯÁ¤ Å°¿öµå °Ë»ö ½Ã »óÀ§¿¡ ³ëÃâµÈ´Ù. °¨¿° ½Ã °¢Á¾ »ç¿ëÀÚ Á¤º¸ Å»Ãë ¹× Ãß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå ÇàÀ§¸¦ ÇÑ´Ù.
4À§ : ÄÚÀθ¶ÀÌ³Ê ¾Ç¼ºÄÚµå ¡®Glupteba¡¯
8.6%¸¦ Â÷ÁöÇÏ¿© 4À§¸¦ ±â·ÏÇÑ Glupteba´Â GolangÀ¸·Î °³¹ßµÈ ¾Ç¼ºÄÚµåÀÌ´Ù. ´Ù¼öÀÇ Ãß°¡ ¸ðµâÀ» ´Ù¿î·ÎµåÇÏ¸ç ¿©·¯ ±â´ÉÀ» °®Áö¸¸ ½ÇÁúÀûÀ¸·Î´Â XMR(¸ð³×·Î) ÄÚÀÎ ¸¶À̳ʸ¦ ¼³Ä¡ÇÏ´Â ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄÚµåÀÌ´Ù.
Glupteba´Â ½ÇÇàµÇ¸é UAC Bypass¸¦ °ÅÃļ TrustedInstallerÀÇ ±ÇÇÑÀ» ÀÌ¿ëÇØ ½Ã½ºÅÛ ±ÇÇÑÀ» °®°Ô µÈ´Ù. ±×¸®°í C:Windowsrsscsrss.exe À̸§À¸·Î Á¤»ó ÇÁ·Î¼¼½º¸¦ À§ÀåÇØ ½Ã½ºÅÛ¿¡ »óÁÖÇÑ´Ù. ÀÌÈÄ Ãß°¡ ¸ðµâÀ» ´Ù¿î·ÎµåÇϴµ¥, ±× ´ë»óÀ¸·Î´Â ÇÁ·Î¼¼½º ¹× ÆÄÀϵéÀ» ¼û±â±â À§ÇÑ ·çƮŶ µå¶óÀ̹öµéÀÌ ÀÖÀ¸¸ç, ÃÖÁ¾ÀûÀ¸·Î ¼³Ä¡µÇ´Â °ÍÀ¸·Î´Â XMR ÄÚÀÎ ¸¶ÀÌ³Ê ¹× SMB Ãë¾àÁ¡À» ÅëÇÑ ÀüÆĸ¦ À§ÇÑ Eternal Blue ÆÐÅ°Áö°¡ ÀÖ´Ù.
ÇöÀç È®ÀÎµÈ Glupteba ´ëºÎºÐÀº PUP¸¦ ÅëÇØ ´Ù¿î·Îµå µÇ´Â ¹æ½ÄÀ¸·Î À¯Æ÷ ÁßÀÌ´Ù. PUP¸¦ ÅëÇØ À¯Æ÷ ÁßÀÓ¿¡µµ ºÒ±¸ÇÏ°í MalPe ÆÐÄ¿ ¿ÜÇüÀ» °®´Â´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
5À§ : ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå ¡®AgentTesla¡¯
AgentTesla´Â 7.2%¸¦ Â÷ÁöÇϸç 5À§¿¡ ¸Ó¹°·¶´Ù. AgentTesla´Â À¥ ºê¶ó¿ìÀú, ¸ÞÀÏ ¹× FTP Ŭ¶óÀ̾ðÆ® µî¿¡ ÀúÀåµÈ »ç¿ëÀÚ Á¤º¸¸¦ À¯ÃâÇÏ´Â ÀÎÆ÷½ºÆ¿·¯ ¾Ç¼ºÄÚµå´Ù.
´ëºÎºÐ ¼ÛÀå(Invoice), ¼±Àû ¼·ù(Shipment Document), ±¸¸Å ÁÖ¹®¼(P.O :Purchase Order) µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ±â ¶§¹®¿¡ ÆÄÀÏ À̸§µµ µ¿ÀÏÇÏ°Ô À§¿Í °°Àº À̸§ÀÌ »ç¿ëµÈ´Ù. ¶ÇÇÑ È®ÀåÀÚÀÇ °æ¿ì pdf, xlsx¿Í °°Àº ¹®¼ ÆÄÀÏÀ̳ª .dwg Áï Auto CAD µµ¸é ÆÄÀÏ·Î À§ÀåÇÑ °Íµéµµ ´Ù¼ö Á¸ÀçÇÑ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>