MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


°ßÀû¡¤±¸¸Å ¹®ÀÇ¿¡´Ù ´ëºÏ°ü·Ã ÁúÀǼ­±îÁö... ¿äÁò ¸ÞÀÏÀº ¾Ç¼ºÄÚµå ¡®Áö·Ú¹ç¡¯ 2021.04.12  

ÃÖ±Ù Á¤º¸ À¯Ã⠾ǼºÄÚµå ¡®½º³×ÀÌÅ© Å°·Î°Å(Snake Keylogger)¡¯ ½ºÆÔ¸ÞÀÏ ÅëÇØ À¯Æ÷
´ëºÏ°ü·Ã ÁúÀǼ­·Î À§ÀåÇÑ ¾Ç¼º ÇÑ±Û ÆÄÀϵµ À¯Æ÷...¼ö½Å ¸ÞÀÏ È®Àνà °¢º°ÇÑ ÁÖÀÇ ÇÊ¿ä


[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù °ßÀû¡¤±¸¸Å °ü·Ã ¹®ÀÇ ¸ÞÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ¡®½º³×ÀÌÅ© Å°·Î°Å(Snake Keylogger)¡¯ À¯Æ÷°¡ ±ÞÁõÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ¿Í ÇÔ²² ´ëºÏ°ü·Ã ÁúÀǼ­°¡ ´ã±ä Çѱ۹®¼­°¡ ±¹°¡Áö¿ø ÇØÄ¿Á¶Á÷À¸·ÎºÎÅÍ À¯Æ÷µÇ´Â µî ÇöÀç ¼ö½Å ¸ÞÀÏ »ó´ç¼ö¿¡ ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¡®Áö·Ú¹ç¡¯ Çü±¹ÀÌ µÇ°í ÀÖ´Ù.

¡ã°ßÀû¡¤±¸¸Å °ü·Ã ¹®ÀÇ ¸ÞÀÏ·Î À§ÀåÇÑ Snake Keylogger Æ÷ÇÔ ¾Ç¼º ¸ÞÀÏ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


º¸¾ÈÀü¹® ¾÷ü ¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é ÃÖ±Ù ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Â Snake Keylogger´Â ´å³ÝÀ¸·Î ¸¸µé¾îÁø Á¤º¸ À¯Ã⠾ǼºÄÚµå·Î½á, ASEC ºÐ¼®ÆÀ¿¡¼­ ¸ÅÁÖ Áý°èÇÏ´Â ÁÖ°£ Åë°è¿¡¼­µµ Top 5 ¼øÀ§¿¡ ²ÙÁØÈ÷ Æ÷ÇԵǰí ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

¡ã4¿ù 1ÁÖÂ÷ ÁÖ°£ ¾Ç¼ºÄÚµå Åë°è[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


Snake Keylogger´Â ÁÖ·Î ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ´Â Á¤º¸ À¯Ã⠾ǼºÄÚµå¶ó´Â Á¡¿¡¼­ ±Ù·¡ °¡Àå ¸¹ÀÌ À¯Æ÷µÇ°í ÀÖ´Â ¡®AgentTesla¡¯ ¾Ç¼ºÄÚµå¿Í À¯»çÇÑ Á¡ÀÌ ¸¹Àº °ÍÀ¸·Î ºÐ¼®µÆ´Ù. Snake Keyloggerµµ AgentTeslaó·³ ¸ÞÀÏ Áï SMTP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Á¤º¸ À¯Ãâ ±â´ÉÀ» Áö¿øÇÑ´Ù. ¾Ç¼ºÄڵ带 ÷ºÎÇÑ ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµåµé·Î´Â AgentTesla ¿Ü¿¡µµ Lokibot, Formbook, AveMaria, Remcos °°Àº ÀÎÆ÷½ºÆ¿·¯(Á¤º¸Å»Ãë) ¹× RAT ¾Ç¼ºÄÚµåµéÀÌ ÀÖ´Ù.

ÇØ´ç ¾Ç¼ºÄÚµå´Â ÀüÇüÀûÀÎ °ßÀû¡¤±¸¸Å °ü·Ã ¸ÞÀÏ·Î À§ÀåÇÑ °ÍµéÀÌ ´ë´Ù¼ö´Ù. ´õ¿íÀÌ Snake Keylogger µî°ú °°Àº ´å³Ý ¾Ç¼ºÄÚµåµéÀº ºô´õ¸¦ ÀÌ¿ëÇØ »ý¼ºµÈ ¾Ç¼ºÄڵ忡 ´ëÇÑ ÆÄÀÏ Áø´ÜÀ» ȸÇÇÇÏ°í, ¶ÇÇÑ ºÐ¼®À» ¹æÇØÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ³­µ¶È­¸¦ ¼öÇàÇÑ´Ù´Â °Ô ¾È·¦ ASECºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.

Snake KeyloggerÀÇ °æ¿ì Áö³­ÇØ ¸»ºÎÅÍ À¯Æ÷°¡ È®ÀεÆÁö¸¸, ±× ÀÌÀü 2020³â Áß¼ø°æºÎÅÍ À¯Æ÷µÇ°í ÀÖ´ø Matiex Keylogger¿Í °ÅÀÇ µ¿ÀÏÇÑ ÇüÅ·Π¾Ë·ÁÁ³´Ù. ±â´É ¹× ·çƾ, ÇÔ¼ö¸íµé ´ëºÎºÐÀÌ µ¿ÀÏÇÏ¸ç ´ÜÁö ³­µ¶È­µÈ ÇÔ¼ö¸í¿¡¼­ Snake ¹®ÀÚ¿­ ´ë½Å Matiex°¡ »ç¿ëµÇ´Â Á¡ÀÌ Â÷ÀÌÁ¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù.

Snake Keylogger ¶Ç´Â Matiex Keylogger´Â ¼ö½Ê ¿© °¡ÁöÀÇ À¥ ºê¶ó¿ìÀú ¹× À̸ÞÀÏ Å¬¶óÀ̾ðÆ®, ±×¸®°í FTP Ŭ¶óÀ̾ðÆ® µî ´Ù¾çÇÑ ÇÁ·Î±×·¥µéÀÇ »ç¿ëÀÚ °èÁ¤Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Ü¿¡µµ ½ºÅ©¸°¼¦, Ŭ¸³º¸µå, ¸¶ÀÌÅ©, Å°·Î±ë ±â´ÉÀ» È°¼ºÈ­ÇØ ÁÖ±âÀûÀ¸·Î »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸¸¦ Àü¼Û¹ÞÀ» ¼ö ÀÖ´Ù. ÇÔ¼ö À̸§Àº ÃÖ±Ù Äڷγª ¹ÙÀÌ·¯½ºÀÇ È帧¿¡ ¸ÂÃç ¡®COVID¡¯ Å°¿öµå¸¦ ºÙÀÎ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

ÇØ´ç ¾Ç¼ºÄڵ尡 °³ÀÎÁ¤º¸¸¦ °ø°ÝÀÚ¿¡°Ô Àü´ÞÇÏ´Â ¹æ½Äµµ ´Ù¾çÇÏ´Ù. ÇöÀç À¯Æ÷µÇ°í ÀÖ´Â ¾Ç¼ºÄÚµåµéÀ» º¸¸é ´ëºÎºÐ SMTP Áï ¸ÞÀÏÀ» ÀÌ¿ëÇØ Å»ÃëÇÑ Á¤º¸¸¦ °ø°ÝÀÚ¿¡°Ô Àü´ÞÇÏÁö¸¸, Snake Keylogger´Â SMTP ¿Ü¿¡µµ FTP, ÅÚ·¹±×·¥(Telegram), µð½ºÄÚµå(Discord)¿Í °°Àº 4°¡Áö ¿É¼ÇÀÌ Á¦°øµÇ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ±×·³¿¡µµ ´ëºÎºÐÀº ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀº Àǽɽº·¯¿î ¸ÞÀÏÀ» ¹Þ°Ô µÈ´Ù¸é ÷ºÎÆÄÀÏ ½ÇÇàÀ» Áö¾çÇØ¾ß ÇÑ´Ù.

¡ã´ëºÏ°ü·Ã ÁúÀǼ­·Î À§ÀåÇÑ ¾Ç¼º ÇѱÛÆÄÀÏ º»¹® ³»¿ë[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÇÑÆí, ¾ó¸¶ Àü¿¡´Â ´ëºÏ°ü·Ã ÁúÀǼ­ ³»¿ëÀÇ ¾Ç¼ºÄڵ尡 Çѱ۹®¼­(HWP) ÇüÅ·ΠÀ¯Æ÷µÇ°í ÀÖ´Â Á¤È²µµ ¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ ÀÇÇØ Æ÷ÂøµÆ´Ù.

Çѱ۹®¼­ ³»¿ëÀº ±¹³» ¹æ¼Û»ç¿¡¼­ 2020³â 12¿ù 15ÀÏ ºÏÇÑ°ü·Ã Åä·Ð Áú¹®Áö·Î »ç¿ëµÈ ¹®¼­°¡ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡ ÀÇÇØ ¼öÁ¤µÈ °ÍÀ¸·Î º¸ÀδÙ. À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼º ÇÑ±Û ÆÄÀÏÀº ÀÌÀü¿¡µµ °øÀ¯µÈ ÀûÀÌ ÀÖ´Â ±â¹ýÀÎ ¡®¸µÅ© °³Ã¼¡¯¸¦ Æ÷ÇÔÇÏ°í Àִµ¥, °³Ã¼¸¦ »ðÀÔÇÑ °æ·ÎÁ¤º¸(C:\Users\Snow\AppData\Local\Temp)¸¦ ÅëÇØ ¡®Snow¡¯¶ó´Â À̸§ÀÇ ÄÄÇ»ÅÍ ³×ÀÓÀ» °®´Â ½Ã½ºÅÛ¿¡¼­ ÇØ´ç ¹®¼­°¡ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù´Â °Ô ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.

ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÃÖ±Ù ´ëºÏ°ú °ü·ÃµÈ ¹®¼­ ³»¿ëÀ» Æ÷ÇÔÇÏ°í ÀÖ´Â ´Ù¾çÇÑ ¹®¼­·ù°¡ À¯Æ÷ ÁßÀ̹ǷΠºÏÇÑ °ü·Ã ¾÷¹«¸¦ ¼öÇàÇÏ´Â »ç¿ëÀÚ »Ó¸¸ ¾Æ´Ï¶ó ´ëºÏ°ü·Ã ÁúÀǼ­¸¦ À§ÀåÇÑ ¹®¼­¿¡ ¼Ó¾Æ ÇÇÇØ¿¡ ³ëÃâµÇÁö ¾Êµµ·Ï ¸ðµç »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ