PC ´º½º Ȩ Àαâ PC ´º½º

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v30 ·¹µå ´ÙÀ̾Ƹóµå Ãâ½Ã

2020-12-11 09:40
ÆíÁýºÎ press@bodnara.co.kr






µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ÃֽŠ¹öÀüÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º(JoeSandbox)ÀÇ ÃֽŠ¹öÀü v30À» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.

 

ÄÚµå ³×ÀÓ ·¹µå ´ÙÀ̾Ƹóµå(Red Diamond)·Î Ãâ½ÃµÈ À̹ø ¸±¸®ÁîÀÇ ÁÖ¿ä Ư¡Àº ¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´Ð Áö¿ø, 218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡, ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡, ´ë¿ë·® ÆÄÀÏ Áö¿ø, API ¸Å°³º¯¼ö µ¤¾î¾²±â, ÇÇ½Ì Å½Áö Çâ»ó µîÀ¸·Î ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.

¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´Ð Áö¿ø: ħÇØ»ç°í À§Çù¸ðµ¨À» ÀÌ¿ëÇÑ Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) ¼­ºê Å×Å©´ÐÀ» Áö¿øÇϴ ù¹ø° °øÀÎ »÷µå¹Ú½º·Î ÁöÁ¤µÆ´Ù. Á¶»÷µå¹Ú½º´Â ¼­ºê Å×Å©´Ð(Sub-Techniques)À» Æ÷ÇÔÇÏ¿© ´Ù¾çÇÑ Çൿ ½Ã±×´Ïó¸¦ ¸ÊÇÎÀ» Áö¿øÇÔÀ¸·Î½á ºÐ¼®°¡µé¿¡°Ô Á¤È®ÇÑ Å×Å©´Ð ¹× ÀýÂ÷¸¦ Á¦°øÇÑ´Ù. ¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´ÐÀº À©µµ(Windows), ¸ÆOS(macOS), ¸®´ª½º(Linux), ¾Èµå·ÎÀ̵å(Android) ºÐ¼®À» Áö¿øÇÑ´Ù.

218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡: ¾ß¶ó(Yara) ¹× ½Ã±×¸¶(Sigma) ½Ã±×´Ïó¿Í ´õºÒ¾î »õ·Ó°Ô Ãß°¡µÈ 218°³ÀÇ ½Ã±×´Ïó¸¦ ÅëÇØ FinSpy, Liquorbot, WellMess, Taurus Stealer, Matiex Keylogger, Elysium Stealer, DCRat µîÀÇ ¸Ö¿þ¾î¿Í Avaddon, Netwalker, IOCP µîÀÇ ·£¼¶¿þ¾î¸¦ Æ÷ÇÔÇÏ¿© Æø³ÐÀº À§ÇùÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÑ´Ù. ¶ÇÇÑ BazarLoader, Formbook, Emotet, Phobos, Qbot, NJRat µîÀÇ º¯Çü ¸Ö¿þ¾î¿¡ ´ëÇÑ ½Ã±×´Ïóµµ ¾÷µ¥ÀÌÆ®Çß´Ù.

ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡: Á¶½ÃÅ¥¸®Æ¼´Â GuLoader ¹× TrickBot µî »õ·Î¿î »÷µå¹Ú½º ȸÇÇ ¶Ç´Â ¿ìȸ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ±â¼úÀ» žÀçÇß´Ù. Çൿ ºÐ·ù¸¦ À§ÇØ »õ·Î¿î ŽÁö ½Ã±×´Ïó¸¦ ÀÛ¼ºÇÏ¿© »õ·Î¿î ȸÇÇ ¶Ç´Â ¿ìȸ ±â¼ú¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Æ®¸®°Å¸¦ Ãß°¡Çß´Ù.

´ë¿ë·® ÆÄÀÏ Áö¿ø: ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â ¸Ö¿þ¾î ¹ÙÀ̳ʸ® ¾÷·Îµå »çÀÌÁî Á¦ÇÑÀ» ¾ø¾Ö°í, À¥ ÀÎÅÍÆäÀ̽º¸¦ À§ÇÑ Ã»Å© ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ» Ãß°¡Çß´Ù.

API ¸Å°³º¯¼ö µ¤¾î¾²±â: Á¶»÷µå¹Ú½º´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. À̹ø ¹öÀü¿¡´Â »õ·Î¿î ±â´ÉÀ» ÅëÇÕ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹ø°Å·Î¿òÀ» ´ú±â À§ÇØ API ¸Å°³º¯¼ö µ¤¾î¾²±â ¿É¼ÇÀÌ Ãß°¡µÆ´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ëÇϸé API¸¦ ÅëÇØ Á¦ÃâÇÑ »ùÇÿ¡ ´ëÇÑ Æ¯Á¤ Á¶»÷µå¹Ú½º ¼³Á¤À» µ¤¾î¾µ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² Å°(key) °øÀ¯ ±â´ÉÀ» ÅëÇØ ¸ðµç Á¶»÷µå¹Ú½º »ç¿ëÀÚµé°ú VirusTotal, MetaDefender, Intezer, UrlScan µîÀÇ Æ¯Á¤ ÅëÇÕÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.

ÇÇ½Ì Å½Áö Çâ»ó: ´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö´Â canvas.com, dropbox.com µî ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ¸¹ÀÌ »ç¿ëÇÏ°í ÄÁÅÙÃ÷¸¦ µ¿ÀûÀ¸·Î ·ÎµùÇÏ´Â ÆäÀÌÁöµé¿¡¼­ À¯ÀÎÀÌ ½ÃÀ۵ǹǷÎ, ÇÇ½Ì Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù. ¶ÇÇÑ PDF ÆÄÀÏÀÌ Á¾Á¾ ½ÇÁ¦ ÇÇ½Ì ÆäÀÌÁö·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼­ È£½ºÆà µÇ±âµµ Çϴµ¥, ´ëºÎºÐÀÇ »÷µå¹Ú½º ¼Ö·ç¼ÇÀº µ¿Àû À¥ÆäÀÌÁöÀÇ PDF ¸µÅ©¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. ·¹µå ´ÙÀ̾Ƹóµå¿¡¼­´Â ÀÌ·¯ÇÑ ¹®Á¦µéÀ» ÇØ°áÇØ ÇÇ½Ì Å½Áö ±â´ÉÀ» Çâ»ó½ÃÄ×´Ù.

ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º v30 ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â VM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç 16(VMware Workstation 16) Áö¿ø, ALZ ¾ÆÄ«ÀÌºê ¾ðÆÑ, ¾Èµå·ÎÀÌµå ºñ°èÃø ºÐ¼®, ¾Ö³Î¸®½ºÆ® ¹× À̱×Á¦Å¥Æ¼ºê ¸®Æ÷Æ® ³» ÅÂ±× ±â´É, Áߺ¹ Æнº¿öµå º¸È£, Å©·Ò URL ºÐ¼® ¼Óµµ °³¼±, ºÐ¼® º° ¼­¹ö ·Î±× µîÀÇ ±â´ÉÀÌ Ãß°¡µÆ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010