MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


°æÂû¼­ »çÀ̹ö¼ö»çÆÀ »çĪ ¸ÞÀÏ ÁÖÀǺ¸ ¡°ÇØÅ·»ç°í·Î °³ÀÎÁ¤º¸ À¯ÃâµÆ¾î¿ä¡± 2023.12.08  

¡®ÃÖ±Ù ÇØÅ·»ç°í ¹ß»ýÇØ 000´Ô Æ÷ÇÔÇÑ ´Ù¼ö °³ÀÎÁ¤º¸ À¯ÃâµÆ´Ù¡¯¸ç ÷ºÎµÈ ¾ÐÃàÆÄÀÏ Å¬¸¯ À¯µµ
Konni °ø°Ý±×·ìÀÇ ¹éµµ¾îÇü ¾Ç¼ºÄÚµå, ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎ ´ë»óÀ¸·Î À¯Æ÷
Ãâó ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ ½ÇÇà ÁÖÀÇ, À̸ÞÀÏ º¸¾È °­È­Çؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¡®°³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯´Â ³»¿ëÀ¸·Î °æÂû¼­ »çÀ̹ö¼ö»çÆÀ ¼ö»ç°üÀ» »çĪÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã»çÀ̹ö¼ö»çÆÀÀ» »çĪÇÑ ¸ÞÀÏ È­¸é[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


À¯Æ÷µÈ ÇÇ½Ì ¸ÞÀÏ ³»¿ëÀº ¡®ÃÖ±Ù ÇØÅ·»ç°í°¡ ¹ß»ýÇØ 000´ÔÀ» Æ÷ÇÔÇÑ ´Ù¼öÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù¡¯¸ç ¡®Ã·ºÎµÈ ¾ÐÃàÆÄÀÏÀ» ¹Ýµå½Ã ÄÄÇ»ÅÍ·Î º¼ °Í¡¯À» ±ÇÀåÇÏ°í ÀÖ´Ù.

À̸¦ ¹ß°ßÇÑ ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÃÖ±Ù Konni °ø°Ý±×·ì¿¡ ÀÇÇØ °³ÀÎÁ¤º¸ À¯Ãâ °ü·Ã ÀڷḦ À§ÀåÇÑ ¾Ç¼º exe ÆÄÀÏÀÌ °³ÀÎÀ» ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚ¿¡°Ô ³­µ¶È­µÈ ¸í·ÉÀ» ¹Þ¾Æ xml Çü½ÄÀ¸·Î ½ÇÇàÇÏ´Â ¹éµµ¾îÇü ¾Ç¼ºÄڵ塱¶ó°í ºÐ¼®Çß´Ù.

¾Ç¼º exe ÆÄÀÏÀ» ½ÇÇàÇϸé .data section¿¡ ÀÖ´Â ÆÄÀÏÀ» %Programdata% Æú´õ¿¡ »ý¼ºÇÑ´Ù. »ý¼ºµÈ ÆÄÀÏÀº ¡âLomd02.png(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âOperator.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡âWindowsHotfixUpdate.jse(¾Ç¼º jse ½ºÅ©¸³Æ®) ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼­) ¡âWindowsHotfixUpdate.ps1(¾Ç¼º powershell ½ºÅ©¸³Æ®)ÀÌ´Ù.

ÀÌÁß ¡â20231126_9680259278.doc(Á¤»ó doc ¹®¼­)´Â »ç¿ëÀÚ¸¦ ¼ÓÀ̱â À§ÇÑ Á¤»ó¹®¼­À̸ç, À̸¦ Á¦¿ÜÇÑ ÆÄÀÏÀº ¸ðµÎ ³­µ¶È­µÇ¾î ÀÖ´Ù.

¶ÇÇÑ »ý¼ºµÈ ÆÄÀÏÁß Operator.jse´Â WindowsHotfixUpdate.jse¸¦ ½ÇÇà½ÃÅ°´Â ÀÛ¾÷ ½ºÄÉÁÙ·¯¸¦ »ý¼ºÇϸç, WindowsHotfixUpdate.jseÀº WindowsHotfixUpdate.ps1 ÆÄÀÏÀ» ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» ÇÑ´Ù. WindowsHotfixUpdate.ps1 ÆÄÀÏÀº ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿¡¼­ ¸í·ÉÀ» ¹Þ¾Æ¿Â´Ù. À̶§ ¸í·ÉÀº ³­µ¶È­µÅ ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Lomd02.png ÆÄÀϸíÀÇ jse ÆÄÀÏÀÌ ÀÌ ³­µ¶È­µÈ ¸í·ÉÀ» º¹È£È­ÇØ xml ÇüÅ·Π·ÎµåÇÏ´Â °ÍÀ¸·Î È®ÀεDZ⠶§¹®ÀÌ´Ù.

ÇöÀç´Â C2¿ÍÀÇ Á¢¼ÓÀÌ ºÒ°¡´ÉÇØ Ãß°¡ ¸í·É È®ÀÎÀÌ ¾î·Á¿ì³ª, C2·ÎºÎÅÍ Àü´ÞµÇ´Â ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ Ãß°¡ °ø°ÝÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ÀÌó·³ ÀÏ¹Ý »ç¿ëÀÚ´Â ¹Ì³¢ ¹®¼­ ÆÄÀÏÀÌ ÇÔ²² ½ÇÇàµÅ ÀÚ½ÅÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´Ù´Â »ç½ÇÀ» Àß ¾ËÁö ¸øÇÑ´Ù. ƯÈ÷ ÀÌ·± À¯ÇüÀÇ ¾Ç¼ºÄÚµå´Â ƯÁ¤ ´ë»óÀ» °Ü³ÉÇØ °ø°ÝÀÌ ÀÌ·ïÁö±â ¶§¹®¿¡ Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏÀ» ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ