ºû½ºÄµÀº Çѱ¹ ÀÎÅÍ³Ý È¯°æ¿¡¼ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â À¥ »çÀÌÆ®¿¡ ´ëÇØ ÁýÁß °üÂû ¹× ºÐ¼®À» ÅëÇØ, ±¹³»¿¡¼ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â ÇǽÌ, ÆÄ¹Ö µî ÀÌ¿ëÀÚ °³ÀÎÁ¤º¸³ª ±ÝÀ¶Á¤º¸¸¦ À¯ÃâÇÏ´Â ¾Ç¼ºÄڵ带 ²ÙÁØÈ÷ ÃßÀûÇØ Á¤º¸¸¦ ¼öÁýÇϰí ÀÖ´Ù. ŽÁöµÈ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¾Ç¼ºÄÚµå À¯Æ÷Áö(À¥»çÀÌÆ®)·°æÀ¯Áö(URI)»Ó ¾Æ´Ï¶ó À¯Æ÷µÇ´Â ¾Ç¼ºÆÄÀϰú °ø°Ýµµ±¸, °¨¿° ÀÌÈÄ ¿¬°áµÇ´Â ¸í·É·Á¦¾î(C&C)¼¹ö¿¡ °ü·ÃµÈ ÀÏüÀÇ Á¤º¸¸¦ È®º¸Çϰí ÀÖ´Â º¸¾È Àü¹®È¸»çÀÌ´Ù.
À§Çù °üÂû ÀÌ·¡ ¸Å³â ¹Ýº¹µÇ´Â Ư¡À¸·Î, Ãß¼® ¿¬ÈÞ Á÷ÈÄ °µµ ³ôÀº ¾Ç¼ºÄÚµåÀÇ À¯Æ÷°¡ ÀÖ¾ú´Ù. Ç×»ó »õ·Î¿î °ø°Ý±â¹ýÀ» ½ÇÇèÇϰí Àû¿ëÇÏ´ø ÇüŰ¡ °üÂû µÇ¾úÀ¸³ª, ¿ÃÇØ´Â »õ·Î¿î °ø°Ý ±â¹ý º¸´Ù´Â ±âÁ¸ÀÇ °ø°Ý ¹æ½ÄÀÌ ±×´ë·Î ÀÌ¿ë ÇÏ´Â °ÍÀ¸·Î È®ÀÎ µÇ°í ÀÖ´Ù. Çѵ¿¾È °üÂûµÇÁö ¾Ê´ø ´ëÇü À¯Æ÷¸ÁÀÎ MalwareNetÀÇ ¿òÁ÷ÀÓµµ ´õºÒ¾î °üÂûµÇ°í ÀÖ¾î¼ À§Ç輺ÀÌ ´Ü±â°£¿¡ ³ô¾ÆÁø »óŸ¦ º¸À̰í ÀÖ¾î¼ ´ëÀÀÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.
MalwareNetÀÇ ¿ªÇÒÀ» ÇÏ´Â ¾Ç¼º URI´Â ÁÖ·Î ¹è³Ê±¤°í ¸µÅ©¸¦ Ȱ¿ëÇÑ´Ù. ¹è³Ê±¤°í URI¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀԵǸé, ±× Áï½Ã ÇØ´ç ¸µÅ©¸¦ »ç¿ëÇϰí ÀÖ´Â ¸ðµç À¥ ¼ºñ½ºµé¿¡¼ ÀÏÁ¦È÷ ¾Ç¼ºÄÚµå À¯Æ÷°¡ ¹ß»ýµÇ´Â ±¸Á¶¶ó ´ëÀÀ°ú ŽÁö°¡ ¸Å¿ì ¾î·Á¿î ºÎºÐÀ̶ó ÇÒ ¼ö ÀÖ´Ù.
[±×¸² 1. XX¹è³Ê À¥ »çÀÌÆ®¿¡ »ðÀÔµÈ ¾Ç¼º URI – 2016³â 9¿ù 20ÀÏ]
À§ [±×¸² 1]´Â ³¯¾¾Á¤º¸¸¦ ³ªÅ¸³»´Â ¹è³Ê±¤°íÀÇ À¥ »çÀÌÆ®·Î, 9¿ù 20ÀÏ¿¡ ÇØ´ç À¥ ¼ºñ½º°¡ ÇØÅ· µÇ¾î, ¾Ç¼ºÄڵ带 À¯Æ÷Çϵµ·Ï ÄÚµåÀÇ º¯Á¶°¡ ¹ß»ýµÇ¾ú´Ù. ³¯¾¾Á¤º¸°¡ ÇÊ¿äÇÑ À¥ »çÀÌÆ®ÀÇ °ü¸®ÀÚµéÀÌ À§ ¼¹öÀÇ ¸µÅ©¸¸ µî·Ï½ÃŰ¸é ³¯¾¾°¡ µî·ÏÀÌ µÇ´Â ±¸Á¶ÀÌ´Ù. Áï ÀÎÅÍ³Ý »ç¿ëÀÚ°¡ ¹è³Ê ±¤°í¸¦ Ŭ¸¯Çϸé ÀÚµ¿ÀûÀ¸·Î ³¯¾¾Á¤º¸¸¦ º¸¿©ÁÖ´Â ¿ªÇÒÀ» ÇÑ´Ù. ¸¸¾à ¾Ç¼º¸µÅ©°¡ »ðÀÔÀÌ µÇ¾î ÀÖ´Ù¸é °°ÀÌ ½ÇÇàµÇ°í, Àڽŵµ ¸ð¸£°Ô ¾Ç¼ºÄڵ忡 °¨¿°ÀÌ µÇ´Â ±¸Á¶ÀÌ´Ù.
9¿ù 4ÁÖÂ÷ºÎÅÍ ¾Ç¼ºÄÚµåÀÇ È°µ¿ÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖÀ¸¸ç, 10¿ùÀÌ µÇ±â Àü±îÁö Áõ°¡ ÇÒ °ÍÀ¸·Î ¿¹»óÀÌ µÈ´Ù. ¶ÇÇÑ 10¿ù 1ÀϺÎÅÍ 10¿ù 8ÀϱîÁö´Â Áß±¹ÀÇ ±¹°æÀýÀÌ Æ÷ÇԵǾî ÀÖ¾î¼ ÇöÀçÀÇ Áõ°¡ Ãß¼¼°¡ °è¼ÓµÉ °ÍÀÎÁö´Â °üÂûÀÌ ÇÊ¿äÇÏ´Ù. °üÂû °á°ú¿¡ µû¶ó ¿À·£ ±â°£ ÁÖÀÇ µî±ÞÀ» À¯ÁöÇÑ Çѱ¹ ÀÎÅÍ³Ý À§Çù Áö¼ö´Â »óÇâµÇ¾î¾ß¸¸ ÇÏ´Â »óȲÀÌ´Ù.
À¥ ¼Çθ¸À¸·Îµµ °¨¿°µÇ´Â ¾Ç¼ºÄÚµåÀÇ °æ¿ì, ´ëºÎºÐ PC³»ÀÇ ÀÎÁõ¼ À¯ÃâÀÌ ¸ÕÀú ¹ß»ýµÇ°í, PCÀÇ ¸ðµç Á¤º¸°¡ À¯ÃâµÈ´Ù. (2015³â¿¡´Â ½º¸¶Æ®Æùµµ µ¿½Ã °¨¿° ½Ã۰í ÀÎÁõ¼µµ µ¿ÀÏÇÏ°Ô À¯ÃâÇÏ´Â Çö»óµµ °üÂûµÊ.) ¶ÇÇÑ °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº ÆÄ¹Ö »çÀÌÆ®·Î °Á¦·Î À̵¿½Ã۴µ¥, ¿¬°áµÈ ÀÌÈÄ °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÏ°Ô µÈ´Ù¸é, °ø°ÝÀÚ´Â ±× Á¤º¸¸¦ Åä´ë·Î °³ÀÎÀÇ °èÁ¿¡¼ ±×´ë·Î ±Ý¾×À» ÀÎÃâÇÏ¿© ÇÇÇØÀÚ°¡ µÇ´Â °ÍÀÌ´Ù. ±× ÇÇÇØ¸¦ ¸·±â À§ÇØ °³ÀÎ »ç¿ëÀÚ°¡ ÃëÇÒ ¼ö ÀÖ´Â ´ëÃ¥Àº Á¤º¸ÀÇ ÀԷ¿¡ ´ëÇØ¼ ÀǽÉÇÏ´Â °Í»ÓÀ̶ó°í ÇÒ Á¤µµ·Î ´ëÃ¥Àº ¸¹Áö ¾ÊÀº Çö½ÇÀÌ´Ù.
[±×¸² 2. ¼¿ïXX¿Ü 3°³ ¾ð·Ð»ç À¥ »çÀÌÆ®¿¡ »ðÀÔµÈ ¾Ç¼º URI – 2016³â 9¿ù 20ÀÏ]
[±×¸² 2]°ú °°ÀÌ ÃÖ±Ù¿¡ ¾ð·Ð»çÀÇ ¿ÜÁÖ ¼ºñ½ºµé¿¡¼µµ À¯Æ÷ »ç·Ê°¡ ¹ß°ßµÇ°í ÀÖ°í, ´Ù¼öÀÇ ÆÄÀϰøÀ¯ »çÀÌÆ®¿¡¼µµ ÀÌ·ÊÀûÀ¸·Î À¯Æ÷°¡ ¹ß»ýµÇ°í ÀÖ¾î¼ ´Ù¼öÀÇ °¨¿°ÀÚ°¡ ¹ß»ýµÇ°í ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. °¨¿°ÀÌ ¹ß»ýµÇ¸é ¹é½Å ŽÁö¸¦ ¿ìȸÇϰí, PC³»¿¡ ÀúÀåµÇ¾î ÀÖ´Â °øÀÎÀÎÁõ¼ ¹× PC Á¤º¸¸¦ Å»ÃëÇÏ¿© Àü´ÞÇÏ°í ¿ø°Ý¿¡¼ Á¶Á¤ÇÒ ¼ö ÀÖ´Â ÇüŰ¡ µÇ¹Ç·Î ¶Ç ´Ù¸¥ Ãß°¡ ÇÇÇØ°¡ ¹ß»ý µÉ ¼ö ÀÖ´Ù.
[±×¸² 3. °¨¿°µÈ ÀÌÈÄ °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº ÆÄ¹Ö »çÀÌÆ®]
°¨¿°ÀÌ µÇ¸é, PCÀÇ Á¤º¸µµ Å»Ãë°¡ µÇ´Âµ¥, ²ÙÁØÈ÷ Á¦°øÇؿԴø ÆÄ¹Ö ÇÇÇØ ±â·ÏÀ» »ìÆìº¸¸é, [Ç¥ 2]¿Í °°ÀÌ 1¿ùºÎÅÍ 9¿ù±îÁö ÃÖ¼Ò 3¸¸¿©°Ç¿¡¼ ÃÖ´ë 30¸¸¿©°Ç±îÁöÇÇÇØ°¡ ²ÙÁØÇÏ°Ô È®ÀÎ µÇ°í ÀÖ´Ù.
[Ç¥ 1. °¨¿° IP ±â·Ï Åë°è]– bitin.me 2016.09.05 ±âÁØÅë°è]
Ãß¼® ¿¬ÈÞ ÀÌÈÄ, 9¿ù 4ÁÖÂ÷¿¡ ¹ß°ßµÈ ¾Ç¼º URI¿¡ ÀÇÇØ¼ °¨¿°µÈ PCÀÇ °øÀÎ IP°¡ ´Ü ÇÏ·ç¿¡ 1¸¸°ÇÀÌ ³Ñ´Â ´ë±Ô¸ð °¨¿° Çö»óÀÌ °üÂûµÇ°í ÀÖ¾î ÇÇÇØ°¡ ½É°¢ÇÒ °ÍÀ¸·Î ¿¹»óµÇ°í ÀÖ´Ù. ±â¾÷ ¹× ±â°üÀÇ °æ¿ì ÀÎÅÍ³Ý Á¢¼Ó ½Ã »ç¿ëÇÏ´Â °øÀÎ IP¿¡ °¨¿° ±â·ÏÀÌ ÀÖÀ» °æ¿ì ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ尡 ³»ºÎ ¸Á¿¡ °¨¿°µÈ »óÅÂÀÏ ¼öµµ ÀÖÀ¸¹Ç·Î ´ëÀÀÀ» °ÈÇÏ´Â ¿ëµµ·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. ¾Ç¼ºÄÚµå °¨¿° ÀÌÈÄ Á¤º¸ÀÇ Àü´ÞÀ̳ª ±â·ÏÀ» ³²±â´Â °ÍÀÌ ¸ðµÎ °øÀÎ IP¸¦ ±âÁØÀ¸·Î Çϰí ÀÖ¾î¼ ³»ºÎÀÇ »ç¼³ IP¸¦ ƯÁ¤ÇÏ¿© È®ÀÎÇÒ ¼ö´Â ¾øÁö¸¸, ³»ºÎ °¨¿°ÀÌ ÀÖ¾úÀ½Àº ºÐ¸íÇÑ »óȲÀ̶ó Ãß°¡ÀûÀÎ Á¤º¸À¯Ãâ°ú ³»ºÎ »ç°í ¹ß»ý °¡´É¼º¿¡ ´ëÇØ ´ã´çÀÚµéÀÇ ³ôÀº ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù. ÇØ´ç³»¿ëÀº (http://bitin.me) »çÀÌÆ®¿¡¼ °¨¿°¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇöÀç ºû½ºÄµ´Â ±¹³»/¿Ü 410¿©¸¸°³(2016³â 1¿ù 1ÀÏ ±âÁØ)ÀÇ À¥ ¼ºñ½ºµéÀ» 5³â ÀÌ»ó Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϰí ÀÖÀ¸¸ç, ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ÀÌ¿ëµÇ´Â ¾Ç¼º¸µÅ©¸¦ ÃßÀûÇϰí ÀÖ´Ù. ƯÈ÷, Àü¼¼°è¿¡¼ °ø°ÝÀÌ ¸Å¿ì ³ôÀº ±¹³»ÀÇ »óȲ¿¡¼ ´ëÀÀÀ» À§ÇØ Æ¯ÈµÈ ±â¼ú°ú ¿ª·®À» ÅëÇØ ÁýÁßÀûÀÎ ³ë·ÂÀ» ±â¿ïÀ̰í ÀÖ´Ù. ¸ÅÁÖ È¿äÀÏ ÇÑ ÁÖ°£ÀÇ Çѱ¹ ÀÎÅÍ³Ý À§ÇùÇöȲ¿¡ ´ëÇØ Á¤º¸¸¦ Á¦°øÇϰí ÀÖÀ¸¸ç, ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù (Unknown APT)¿¡ ´ëÇØ ´ëÀÀÀ» ÇÏ´Â ±â¾÷°ú ±â°üÀÌ Âü°íÇÒ ¼ö ÀÖ´Ù.
¹®ÀÇ: info@bitscan.co.kr
|