PC ´º½º Ȩ Àαâ PC ´º½º

À̽ºÆ®½ÃÅ¥¸®Æ¼, Äڷγª Å°¿öµå È°¿ëÇÑ APT °ø°Ý ÁÖÀÇ ¿ä±¸

2020-04-01 17:46
ÆíÁýºÎ press@bodnara.co.kr

4¿ù 1ÀÏ ¿ÀÀüºÎÅÍ ÀÎõ±¤¿ª½Ã °¨¿°º´°ü¸®Áö¿ø´ÜÀ» »çĪÇÑ ¾Ç¼º À̸ÞÀÏ(½ºÇǾî ÇǽÌ)°ø°ÝÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

 

º¸¾ÈÀü¹®±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â °ø°ÝÀÚµéÀÇ Äڷγª Å°¿öµå¸¦ È°¿ëÇÑ °ø°ÝÀÌ ÃÖ±Ù ÁýÁßÀûÀ¸·Î ¹ß»ý ÁßÀ̸ç, ƯÈ÷ »ç¿ëÀÚµéÀÇ È£±â½É°ú ½É¸®Àû °øÆ÷¸¦ ÀÚ±ØÇÏ´Â »çȸ°øÇÐÀû ±â¹ýÀÌ Á¡Á¡ Á¤±³ÇØÁö°í ÀÖ´Ù°í 1ÀÏ ¹àÇû´Ù.

À̹ø¿¡ À¯Æ÷µÈ À̸ÞÀÏÀº [±ä±Þ Á¶È¸]¶ó´Â ¹ß½ÅÁö¿Í ÇÔ²² ÀÎõ±¤¿ª½Ã Äڷγª¹ÙÀÌ·¯½º ´ëÀÀÀ̶ó´Â Á¦¸ñÀ¸·Î À¯Æ÷µÇ¾úÀ¸¸ç, ¹ß½ÅÀÚ ¸ÞÀÏ ÁÖ¼Ò ¿ª½Ã ½ÇÁ¦ ÀÎõ½Ã ¼Ò¼ÓÀÇ °¨¿°º´°ü¸®Áö¿ø´ÜÀÌ º¸³½ °Íó·³ ²Ù¹Ì°í ÀÖ´Ù.

°ø°ÝÀÚ´Â À̸ÞÀÏ ¼ö½ÅÀÚ¿¡°Ô ƯÁ¤ Áýȸ Âü¼®ÀÚ Áß Äڷγª19 ¹ÙÀÌ·¯½º È®ÁøÀÚ°¡ ¹ß»ýÇÏ¿´°í, À̸ÞÀÏ ¼ö½ÅÀÚ ¿ª½Ã µ¿ÀÏ Áýȸ¿¡ Âü¼®Çß´Ù´Â ½Å°í°¡ ÀÖ´Ù°í ¾È³»ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ÇàÀû ÆľÇÀ» À§ÇØ Æ¯Á¤ ½Ã°£´ë µ¿¼±À» ÷ºÎµÈ ¾ç½Ä ÆÄÀÏ·Î ÀÛ¼ºÇØ Á¦ÃâÇ϶ó°í ¾È³»Çϸç ÷ºÎ ÆÄÀÏ ½ÇÇàÀ» À¯µµÇÑ´Ù.

»ç¿ëÀÚ°¡ ÷ºÎµÈ HWP¹®¼­ÆÄÀÏÀ» ½ÇÇàÇÏ¸é ±ä±Þ Á¶È¸ Á¦¸ñÀÇ ÇÑ±Û ¹®¼­°¡ ½ÇÇàµÇ¸ç, µ¿½Ã¿¡ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Æ¯Á¤ ÇØ¿Ü(À̶õ)ÀÇ ¸í·ÉÁ¦¾î(C2) ¼­¹ö¸¦ ÅëÇØ Å©·Ò ¾÷µ¥ÀÌÆ® ¸ðµâó·³ ¼Ó¼ºÀ» À§ÀåÇÑ ¾Ç¼ºÄڵ尡 Àº¹ÐÈ÷ Ãß°¡ ÀÛµ¿µÈ´Ù.

 

»ç¿ëÀÚ PC¿¡ ½ÇÇàµÈ ¾Ç¼ºÄÚµå´Â ÆÄÀÏ ¹× Æú´õ Á¤º¸¸¦ ¼öÁýÇϸç Ãß°¡ ´Ù¿î·Îµå ¸í·ÉÀ» ÅëÇØ ¹éµµ¾î (Backdoor) µîÀÇ °¢Á¾ ¾Ç¼ºÆÄÀÏÀ» ¸ô·¡ ¼³Ä¡ÇØ ÀáÀçÀûÀÎ À§Çù¿¡ ³ëÃâµÉ ¼ö ÀÖ°Ô µÈ´Ù.

ÇÑÆí ¾Ë¾à¿¡¼­´Â ÇØ´ç ¾Ç¼ºÄڵ带 Exploit.HWP.Agent, Trojan.Agent.344064F, Trojan.Agent.422912F·Î ŽÁö/Ä¡·áÇÏ°í ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010