¸¶´Ï¾Æ Ä÷³(ÀÏ»ó) Áñ°Üã±â
¹®¼­ ÆíÁý ½Ã '¸ÅÅ©·Î' ±â´É ÁÖÀÇ
¹Ì´ÏÇϿ콺 2014.07.14 17:46:38
Á¶È¸ 586 ´ñ±Û 0 ½Å°í

 

 

ÆÄÀÏ ÀÛ¼º ½Ã ¹Ýº¹ÀûÀÎ ÀÛ¾÷À» ÇÒ ¶§ ¸ÅÅ©·Î ±â´ÉÀ» ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ºü¸£°í Æí¸®ÇÏ°Ô ¹Ýº¹ ÀÛ¾÷À» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ¸ÅÅ©·Î ±â´ÉÀÌ ¾Ç¼ºÄڵ带 À¯Æ÷Çϴµ¥ »ç¿ëµÇ°í ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. [±×¸² 1]Àº ¾Ç¼º ¸ÅÅ©·Î¸¦ Æ÷ÇÔÇÏ´Â ¿öµå ÆÄÀÏÀ» ½ÇÇàÇÑ È­¸éÀÌ´Ù.

 

[±×¸² 1] ¸ÅÅ©·Î ¼³Á¤ ¹× ¿öµåÆÄÀÏ ½ÇÇàÈ­¸é


¿öµå ¿É¼ÇÀÇ ¸ÅÅ©·Î ¼³Á¤ÀÌ [±×¸² 1]°ú °°ÀÌ ¼³Á¤µÅ ÀÖ´Ù¸é º¸¾È°æ°í¸¦ ¶ç¿ì¸ç ¸ÅÅ©·Î°¡ Áï½Ã ½ÇÇàµÇÁö´Â ¾Ê´Â´Ù. ÇÏÁö¸¸ ¹®¼­ Á¦ÀÛÀÚ´Â ÇØ´ç ¹®¼­ ³»¿ëÀ» ÅëÇØ »ç¿ëÀÚÀÇ È£±â½ÉÀ» ÀڱؽÃÄÑ ¸ÅÅ©·Î ±â´ÉÀ» »ç¿ëÇϵµ ·Ï À¯µµÇÑ´Ù. ¹®¼­ ³»¿ë¿¡ µû¶ó ¿É¼ÇÀ» ¼±ÅÃÇϸé [±×¸² 2]¿Í °°ÀÌ º¸¾È°æ°í¿Í ¸ÅÅ©·Î ½ÇÇà ¿©ºÎ ¸Þ½ÃÁö°¡ ¶á´Ù.
 
 

[±×¸² 2] ¸ÅÅ©·Î ½ÇÇà °æ°í ¹× ¸ÅÅ©·Î Á¤º¸

 
»ç¿ëÀÚ°¡ 'ÀÌ ÄÜÅÙÃ÷ »ç¿ë'À» ¼±ÅÃÇϸé [±×¸² 2]¿Í °°Àº ³»¿ëÀÇ ¸ÅÅ©·Î°¡ ½ÇÇàµÇ¸ç ƯÁ¤ URL¿¡¼­ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ´Â´Ù. ´Ù¿î·ÎµåµÈ ¾Ç¼ºÄÚµå´Â "Rarsfx"·Î ¾ÐÃàµÅ ÀÖ´Ù. Temp °æ·Î¿¡ "MSFOYC.exe" ÆÄÀϸíÀ¸·Î ÀÚ½ÅÀ» º¹»çÇÑ ÈÄ ½ÇÇàÇÑ´Ù. ÀÌÈÄ µ¿ÀÛ¿¡ ÇÊ¿äÇÑ ´Ù¼öÀÇ ÆÄÀϵéÀ» µå·Ó ¹× ½ÇÇà µîÀ» ¼öÇàÇÏ¸ç ·Î±×ÀÎ ½ÃÇÒ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÇµµ·Ï [Ç¥ 1]°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÑ´Ù.

¶ÇÇÑ ¹æÈ­º®¿¡ ¿¹¿Ü·Î "explorer.exe" µî·ÏÀ» ½ÃµµÇÏ°í C&C·Î ÃßÁ¤µÇ´Â URL¿¡ Áö¼ÓÀûÀ¸·Î Á¢±ÙÀ» ½ÃµµÇÑ´Ù.
 

[±×¸² 3] ¹æÈ­º® ÇØÁ¦ ½Ãµµ

 
 
[±×¸² 4] C&C ¿¬°á

 
ÀÌ¿Ü¿¡µµ ¾Æ¿ô·èÀÇ ÁÖ¼Ò·Ï°ú Æú´õ µî "C:\Documents and Settings\Administrator\Application Data\Microsoft\SystemCerificates\My\Certificates" °æ·ÎÀÇ °³Àοë ÀÎÁõ¼­ µî¿¡ Á¢±ÙÇϸç, »ç¿ëÀÚÀÇ ¸ÞÀÏ Á¤º¸¿Í °èÁ¤ Á¤º¸¿¡ Á¢±ÙÇÏ·Á´Â ½Ãµµµµ º¸ÀδÙ.

ÀÀ¿ëÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¾Ç¼ºÄڵ带 µå·ÓÇÏ´Â °æ¿ì º¸¾È Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÈ´Ù¸é ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°ÀÌ »çȸ°øÇбâ¹ýÀ¸·Î »ç¿ëÀÚÀÇ ÇൿÀ» À¯µµÇÏ´Â °æ¿ì¿¡´Â º¸¾ÈÆÐÄ¡°¡ Àß µÅ ÀÖ´õ¶óµµ ºÎÁÖÀÇÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Ù. 

µû¶ó¼­ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾ÊÀ¸·Á¸é Àǽɽº·¯¿î ÷ºÎÆÄÀÏÀ̳ª ¹®¼­ÆÄÀÏÀº ½ÇÇàÇÏÁö ¾Ê´Â °ÍÀÌ Áß¿äÇÏ´Ù.


<Ãâó> ¾Èö¼ö ¿¬±¸¼Ò​