MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


»õ ¸®´ª½º¿ë ¸Ö¿þ¾î È÷µç¿Í½À, ÇöÁ¸ ¹é½Å ŽÁöÀ² 0% 2019.05.31  

¹Ì¶óÀÌ Á¶±Ý, ¾ÆÀÚÁ© Á¶±Ý, °íÀ¯ ÄÚµù Á¶±Ý, Áß±¹ ÇØÅ· ±×·ìµµ Á¶±Ý
Áß±¹ ³» ÇØÅ· ±×·ì°úÀÇ ¿¬°ü¼º ´«¿¡ ¶ç¾î...Áß±¹ ÇØÄ¿µé Çù¾÷ ÀÌ·ï°¡´Â µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¸®´ª½º ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ÀÌ ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ¸é °ø°ÝÀڵ鿡 ¿ø°Ý¿¡¼­ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ÀÌ °ø°ÝÀ» ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÀÎÅ×Àú(Intezer)·Î, ÀÌ °í±Þ ¸®´ª½º ¸Ö¿þ¾î¿¡ È÷µç¿Í½À(HiddenWasp)À̶ó´Â À̸§À» ºÙ¿´´Ù.

[À̹ÌÁö = iclickart]


¡°ÇöÁ¸ÇÏ´Â ¹é½ÅÀ¸·Î¼­´Â È÷µç¿Í½ÀÀ» ŽÁöÇÒ ¼ö°¡ ¾ø½À´Ï´Ù. ¾ÆÁ÷±îÁö´Â ŽÁöÀ²ÀÌ 0ÀÔ´Ï´Ù. ÀúÈñ°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇϸé È÷µç¿Í½ÀÀº Ç¥Àû °ø°Ý¿¡ »ç¿ëµÇ°í ÀÖÀ¸¸ç, °ø°Ý ´ë»ó¿¡ ´ëÇÑ °üÂû°ú Á¤ÂûÀÌ ²Ï³ª ½ÉµµÀÖ°Ô ½Ç½ÃµË´Ï´Ù. ÀÌ¹Ì Ä§ÇØ¿¡ ¼º°øÇÑ Ç¥Àû¿¡ Ãß°¡ °ø°ÝÀ» ÇÒ ¶§ È÷µç¿Í½ÀÀÌ »ç¿ëµÇ´Â »ç·Êµµ ÀÖ½À´Ï´Ù.¡±

È÷µç¿Í½ÀÀÇ ÄÚµå´Â ´ëºÎºÐ °íÀ¯ÇÏ´Ù. Áï ¾îµð¼­ º¹»çÇØ¿Â ÈçÀûÀÌ ³ªÅ¸³ªÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¡°ÇÏÁö¸¸ ÀüºÎ ±×·± °Ç ¾Æ´Õ´Ï´Ù. °ø°³ ¸®Æ÷ÁöÅ͸®¿¡¼­ ÀϺΠ±â´ÉÀ» °¡Á®´Ù ¾´ ºÎºÐµµ ÀÖ½À´Ï´Ù. ¹Ì¶óÀÌ(Mirai) º¿³Ý°ú ¾ÆÀÚÁ©(Azazel) ·çƮŶ µîÀÇ ¸ð½ÀÀÌ Á¶±Ý¾¿ º¸ÀÔ´Ï´Ù. ÀüüÀûÀ¸·Î´Â Áß±¹ÀÇ ¸Ö¿þ¾î Æйи®µé°ú ºñ½ÁÇÑ ´À³¦À» Áֱ⵵ ÇÕ´Ï´Ù.¡±

ÃÖ±Ù º¸¾È ¾÷ü Å©·Î´ÏŬ(Chronicle)ÀÌ °ø°³ÇÑ À©Æ¼(Winnti) ¸®´ª½º ¸Ö¿þ¾î¿Í ¸¶Âù°¡Áö·Î È÷µç¿Í½Àµµ 1) »ç¿ëÀÚ ¸ðµå ·ç¸£Å¶, 2) Æ®·ÎÀ̸ñ¸¶, 3) ÃÖÃÊ ¹èÆ÷¿ë ½ºÅ©¸³Æ®·Î ±¸¼ºµÇ¾î ÀÖ´Ù. À©Æ¼ ¿ª½Ã Áß±¹ÀÇ °ø°Ý ±×·ìÀÌ ÁÖ·Î »ç¿ëÇÏ´Â ¸Ö¿þ¾î·Î ¾Ë·ÁÁ® ÀÖ´Ù.

È÷µç¿Í½ÀÀº ½ÇÇèÀ» À§ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾îÁø °ÍÀ¸·Î º¸Àδٰí ÀÎÅ×Àú´Â ¸»ÇÑ´Ù. ¡°°ø°Ý Ç¥ÀûÀÌ µÈ ½Ã½ºÅÛ¿¡ »õ·Î¿î »ç¿ëÀÚ¸¦ ¸¸µì´Ï´Ù. ÀÌ »ç¿ëÀÚ¸¦ ÅëÇØ °ø°ÝÀ» Áö¼Ó½Ãų ¼ö ÀÖÁö¿ä. ¶ÇÇÑ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ¿¹Àü ¹öÀüÀÇ ½ºÅ©¸³Æ®°¡ ÀÖÀ» °æ¿ì ¾÷µ¥ÀÌÆ® ½ÃÅ°´Â ±â´Éµµ ¹ßÈÖÇÕ´Ï´Ù. ´ÙÀ½À¸·Î´Â ·çƮŶ, Æ®·ÎÀ̸ñ¸¶, ÃÖÃÊ ¹èÆ÷¿ë ½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ ¾ÆÄ«À̺긦 ´Ù¿î·Îµå ¹Þ½À´Ï´Ù.¡±

»õ ¾ÆÄ«À̺ê·ÎºÎÅÍ ¸Ö¿þ¾î ¿ä¼ÒµéÀÇ ¼³Ä¡°¡ ¿Ï·áµÈ ÈÄ¿¡´Â Æ®·ÎÀ̸ñ¸¶°¡ ½ÇÇàµÈ´Ù. ±×·± ÈÄ ·çƮŶÀÌ LD_PRELOAD¿¡ Ãß°¡µÈ´Ù. ±×·± ÈÄ¿¡´Â ´Ù¾çÇÑ È¯°æ º¯¼öµéÀÌ ¼³Á¤µÇ°í, Æ®·ÎÀ̸ñ¸¶ÀÇ È°µ¿ Áö¼Ó¼ºÀ» ¸¶·ÃÇϱâ À§ÇÑ ½Ãµµ°¡ ÀÌ·ïÁø´Ù. ¡°Æ®·ÎÀ̸ñ¸¶¸¦ /etc/rc.local¿¡ Ãß°¡ÇÏ´Â ±â¹ýÀÌ È°¿ëµË´Ï´Ù.¡±

¿©±â¼­ ¼³Á¤µÇ°í »ç¿ëµÇ´Â ȯ°æ º¯¼öµéÀº ¿ÀǼҽº ·çƮŶÀÎ ¾ÆÀÚÁ©(Azazel)¿¡¼­ ³ª¿Â °ÍÀÌ´Ù. ¾Ë°í¸®Áò ÀϺδ ¹Ì¶óÀÌ¿¡¼­ µû¿Â °ÍÀ̱⵵ ÇÏ´Ù. ¡°ÀÌÀüºÎÅÍ Á¸ÀçÇÏ´ø ÄÚµå¿Í âÀÛ Äڵ带 °í·ç ¼¯Àº °ÍÀº, ÈçÈ÷ ³ªÅ¸³ª´Â ÆÐÅÏÀ̱ä ÇÕ´Ï´Ù. Á¤»óÀûÀÎ °³¹ßÀÚµé°ú ¸¶Âù°¡Áö·Î ¹üÁËÀڵ鵵 ±âÁ¸ Äڵ带 Àû±Ø È°¿ëÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇßÀ» ¶§ ¹üÀÎÀÇ ÃßÀûÀÌ ¾î·Á¿öÁø´Ù´Â ÀåÁ¡ÀÌ »ý±é´Ï´Ù.¡±

Æ®·ÎÀ̸ñ¸¶ ¿ä¼Ò¿¡¼­´Â Áß±¹ ÇØÄ¿ÀÎ Â÷À̳ªÁ¦Æ®(ChinaZ)ÀÇ ¿¤Å©³ò(Elknot) ÀÓÇöõÆ®¿Í À¯»çÇÏ´Ù°í ÇÑ´Ù. ¡°±× ¿Ü¿¡µµ Â÷À̳ªÁ¦Æ®°¡ °ú°Å¿¡ »ç¿ëÇØ¿À´ø ¸Ö¿þ¾î¿Í ºñ½ÁÇÑ ºÎºÐÀÌ ´«¿¡ Á¾Á¾ ¶ë´Ï´Ù. È÷µç¿Í½À°ú Â÷À̳ªÁ¦Æ® °ø°ÝÀÚµé »çÀÌ¿¡ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¹°·Ð ¾îµð±îÁö³ª ÀϺΠ°¡´É¼º¿¡ ºÒ°úÇÑ ¾ê±âÀ̱ä ÇÕ´Ï´Ù. Á÷Á¢ÀûÀÎ ¿¬°ü¼ºÀÌ ¾ø´õ¶óµµ µÎ ¼¼·ÂÀÌ °°Àº Áß±¹ ÇØÅ· Æ÷·³¿¡¼­ È°µ¿ÇÏ´Â °ÍÀÏ ¼öµµ ÀÖ½À´Ï´Ù.¡±

ÀÌ Æ®·ÎÀ̸ñ¸¶ÀÇ ±â´ÉÀº ȯ°æ¼³Á¤°ú °ü·ÃµÈ ³»¿ëÀ» º¹È£È­ ÇÑ ÈÄ ½Ã½ºÅÛÀÇ ±×°Í°ú ´ëü½ÃÅ°´Â °ÍÀÌ´Ù. ¡°LD_PRELOAD °æ·ÎÀÇ µðÆúÆ® À§Ä¡¸¦ º¯°æ½ÃÅ°´Â ÀÛ¾÷À» ¸ÕÀú ÁøÇàÇÕ´Ï´Ù. ´ÙÀ½À¸·Î´Â ¹Ù²ï LD_PRELOAD¸¦ »ç¿ëÇØ ·çƮŶÀ» È®½ÇÇÏ°Ô ¼³Ä¡ÇÕ´Ï´Ù. ±×¸®°í ÀÚ½ÅÀÇ ¼¼¼ÇÀ» °¨Ãä´Ï´Ù.¡±

±× ¿Ü¿¡µµ È÷µç¿Í½ÀÀÇ °ø°Ý »ç·Ê¿¡¼­ Áß±¹ÀÇ ¸®´ª½º¿ë ¿ÀǼҽº ·çƮŶÀÎ ¾îµµ¾îÀÀ(Adore-ng)ÀÇ ÈçÀûÀÌ ³ªÅ¸³ª±âµµ Çß´Ù. ¡°È÷µç¿Í½ÀÀÌ ¾îµµ¾îÀÀ¿¡ ÀÇÇØ ¹Ì¸® ħÇØµÈ ½Ã½ºÅÛÀ» °ø°ÝÇϱâ À§ÇØ °³¹ßµÈ ¸Ö¿þ¾î °°±âµµ ÇÕ´Ï´Ù. Áß±¹ÀÇ ÇØÄ¿µé »çÀÌ¿¡¼­ Çù¾÷ÀÌ ´«¿¡ ¶ç°Ô ÁøÇàµÇ°í ÀÖ´Ù´Â °ÍÀ¸·Î Çؼ®ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

ÃÖ±Ù Áß±¹ Á¤ºÎ´Â Áß±¹ ³» ¸ðµç ATP °ø°Ý ´Üü¸¦ Áß¾Ó¿¡¼­ ¿î¿µÇÏ·Á´Â ¸ð½ÀÀ» º¸À̱⵵ Çß´Ù.

3ÁÙ ¿ä¾à
1. Ãֱ٠ŽÁöÀ² 0%¸¦ º¸ÀÌ´Â »õ·Î¿î ¸Ö¿þ¾î, È÷µç¿Í½ÀÀÌ µîÀå.
2. °íÀ¯ ÄÚµùÀ¸·Î ¸¸µé¾îÁø ºÎºÐµµ ÀÖÁö¸¸ ±âº» ¸Ö¿þ¾îÀÇ Äڵ带 °¡Á®¿Â °Íµµ ´«¿¡ ¶ê.
3. Áß±¹ÀÇ ¿©·¯ ÇØÅ· ´Üüµé°úÀÇ ¿¬°è¼ºµµ ¹ß°ßµÊ. Áß±¹ ÇØÄ¿µéÀÇ Çù¾÷ÀÌ Áõ°¡ÇÑ°ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ